„Blue Bridge“ SOC paslaugos

SOC paslaugos verslui

Nuolatinė kibernetinio saugumo stebėsena ir reagavimas, pritaikyti skirtingiems organizacijos poreikiams

Kibernetinės grėsmės nuolat keičiasi, todėl organizacijoms svarbu ne tik laiku aptikti saugumo incidentus, bet ir greitai juos įvertinti, suvaldyti bei sumažinti galimą poveikį veiklai.

„Blue Bridge“ saugumo operacijų centro (SOC) paslaugos padeda stebėti organizacijos IT infrastruktūrą, analizuoti saugumo įvykius, aptikti grėsmes ir prireikus pasitelkti SOC specialistų kompetenciją.

Pagal organizacijos poreikius galite rinktis:

    • SOC Smart – kai svarbu automatizuota saugumo stebėsena, pažeidžiamumų skenavimas ir svarbiausios SOC funkcijos vienoje paslaugoje;
    • SOC Professional – kai reikalingas individualiai organizacijai pritaikytas SOC modelis ir platesnis ekspertų įsitraukimas į incidentų analizę bei valdymą.
    • SOC Complete – kai reikalingas aukščiausias saugumo lygis, apjungiantis pažangią XDR grėsmių analizę, galinių įrenginių apsaugą, grėsmių aptikimą ir užkardymą bei nuolatinį SOC ekspertų įsitraukimą.

 

Kas Yra SOC?

SOC (angl. “Security Operations Center”) – tai kibernetinio saugumo specialistų, procesų ir technologijų visuma, skirta stebėti organizacijos IT infrastruktūrą, aptikti galimas grėsmes ir reaguoti į saugumo incidentus.

SOC renka ir analizuoja informaciją iš organizacijos sistemų, tinklo įrenginių, serverių bei darbo vietų. Naudojant SIEM, XDR ir kitas saugumo technologijas, įtartini įvykiai įvertinami, o nustačius realią grėsmę į jos analizę ir valdymą įtraukiami SOC specialistai. Tai padeda greičiau reaguoti į incidentus ir sumažinti galimą jų poveikį organizacijos veiklai.

Kaip veikia SOC paslauga?

SOC paslaugos procesą sudaro penki pagrindiniai etapai:

  1. Paruošimas. Įvertinama organizacijos IT infrastruktūra, prijungiami reikalingi duomenų šaltiniai ir suderinama stebėsenos apimtis
  2. Stebėsena. Saugumo įvykiai nuolat renkami, koreliuojami ir automatiškai skirstomi pagal rizikos lygį.
  3. Analizė. Įtartini įvykiai įvertinami automatiškai, o prireikus juos papildomai analizuoja SOC specialistai.
  4. Reagavimas. Patvirtinus incidentą, informuojama organizacijos komanda, pateikiamos rekomendacijos arba koordinuojami reagavimo veiksmai.
  5. Ataskaitos ir tobulinimas. Pateikiamos incidentų bei saugumo būklės ataskaitos, o aptikimo taisyklės nuolat tikslinamos pagal naujas grėsmes.
Kuri SOC paslauga tinka jūsų organizacijai?
SOC Smart
Kai norite svarbiausias saugumo funkcijas gauti vienoje paslaugoje.

„SOC Smart“ apjungia saugumo įvykių stebėseną, žurnalinių įrašų kaupimą ir analizę, nuolatinį pažeidžiamumų skenavimą, grėsmių analizę bei „Blue Bridge“ SOC ekspertų kompetenciją.

Didelė dalis rutininių saugumo įvykių analizės atliekama automatiškai. Saugumo įvykiai koreliuojami, papildomi kontekstine informacija, tikrinami grėsmių žvalgybos šaltiniai, o DI padeda greičiau įvertinti jų riziką ir sumažinti klaidingų perspėjimų kiekį.

Kai nustatoma potenciali reali grėsmė arba reikalingas papildomas vertinimas, įvykis perduodamas „Blue Bridge“ SOC analitikams.

Paslauga tinka, kai:

  • norite svarbiausias SOC funkcijas gauti vienoje paslaugoje;
  • svarbu nuolat stebėti organizacijos saugumo įvykius;
  • norite nuolat stebėti infrastruktūros pažeidžiamumus;
  • siekiate automatizuoti didelę dalį rutininių saugumo įvykių analizės;
  • norite greičiau identifikuoti potencialias grėsmes ir sumažinti klaidingų perspėjimų kiekį;
  • aktualu įgyvendinti SOC funkcijai priskiriamus NIS2 direktyvos reikalavimus.
SOC Professional
Kai reikia individualiai organizacijai pritaikyto Saugumo operacijų centro.

„Blue Bridge“ SOC komanda nuolat stebi saugumo įvykius, analizuoja grėsmes, tiria incidentus ir padeda organizacijoms stiprinti kibernetinį saugumą.

SOC veikla apima visą incidento gyvavimo ciklą – nuo pirmųjų įtartinos veiklos požymių aptikimo iki incidento tyrimo, jo priežasčių nustatymo ir rekomendacijų pateikimo.

Esant poreikiui, SOC specialistai koordinuoja reagavimo veiksmus, padeda nustatyti paveiktas sistemas, bendradarbiauja su kitais organizacijos IT tiekėjais ir padeda rengti informaciją institucijoms bei reguliuotojams.

Paslauga tinka, kai:

  • organizacijai reikalingas individualiai pritaikytas SOC modelis;
  • svarbi nuolatinė saugumo situacijos stebėsena ir ekspertinė analizė;
  • reikia ne tik aptikti, bet ir išsamiai tirti saugumo incidentus;
  • svarbus reagavimo į incidentus koordinavimas;
  • reikia pagalbos nustatant incidento priežastis ir paveiktas sistemas;
  • reikalingas SOC specialistų bendradarbiavimas su vidine IT komanda ar kitais IT tiekėjais;
  • norite nuolat stiprinti saugumo procesus ir organizacijos kibernetinio saugumo brandą;
  • reikalinga galimybė rinktis 9/5 arba 24/7 SOC paslaugos modelį.
SOC Complete
Kai reikalingas aukščiausias saugumo, aptikimo ir reagavimo lygis

SOC Complete – pažangi XDR pagrindu veikianti paslauga, kuri apjungia SOC specialistų kompetenciją, saugumo įvykių analizę ir papildomą galinių įrenginių apsaugos sluoksnį.

Paslauga padeda ne tik aptikti ir analizuoti grėsmes, bet ir jas užkardyti galiniuose įrenginiuose.

Pirminę analizę atlieka SOC analitikai kartu su pažangiu XDR dirbtiniu intelektu.

SOC Complete tinka, kai:

  • organizacijai reikalingas aukščiausias saugumo lygis;
  • norite ne tik stebėti, bet ir apsaugoti galinius įrenginius;
  • svarbus pažangus grėsmių aptikimas ir užkardymas;
  • reikalingas išsamus incidentų tyrimas;
  • norite individualių aptikimo taisyklių;
  • reikalingas 9×5 arba 24×7 SOC reagavimo modelis;
  • ieškote vieno sprendimo, apjungiančio SOC ir XDR galimybes.
Kuri SOC paslauga tinka jūsų organizacijai?
Funkcionalumas SOC Smart SOC Professional SOC Complete
Paskirtis Standartizuota SOC paslauga NIS2 atitikčiai užtikrinti Individualiai pritaikoma SIEM paslauga incidentų aptikimui ir valdymui Aukščiausio saugumo lygio XDR paslauga su įrenginių apsaugos, aptikimo ir užkardymo sluoksniais
Saugumo įvykių stebėsena ✅ ✅ ✅
Pirminę saugumo įvykių analizę atlieka: Dirbtinis intelektas ir automatizacija, bei SOC analitikai SOC analitikai, praturtinant analizę dirbtinio intelekto įžvalgomis SOC analitikai ir pažangus XDR dirbtinis intelektas
Incidentų analizė ✅ ✅ ✅
Incidentų analizę atlieka: SOC analitikai SOC analitikai SOC analitikai
Išsamus incidentų tyrimas ir ataskaitų paruošimas Papildoma paslauga ✅ ✅
Galinių įrenginių apsauga ir grėsmių kardymas – – ✅
SOC komandos reagavimo laikas 9-5 24/7 arba 9-5 24/7 arba 9-5
Žurnalinių įrašų kaupimas 90 dienų 90, 180, 365 dienos 90, 180, 365 dienos
Automatinis incidentų registravimas NKSC ✅ ✅ ✅
Pažeidžiamumų skenavimas ✅ ✅ (pasirinktinai) ✅ (pasirinktinai)
Aptikimo taisyklių kūrimas pagal organizacijos poreikius – ✅ ✅
Nežinote, kuri SOC paslauga jums tinkamiausia?

SOC Smart padeda vienoje paslaugoje apjungti nuolatinę saugumo įvykių stebėseną, automatizuotą analizę ir infrastruktūros pažeidžiamumų skenavimą.

SOC Professional suteikia individualiai organizacijai pritaikytą saugumo operacijų centro modelį ir platesnį specialistų įsitraukimą į incidentų stebėseną, tyrimą, reagavimą bei saugumo procesų stiprinimą.

SOC Complete apjungia pažangią XDR grėsmių analizę, galinių įrenginių apsaugą, grėsmių aptikimą ir užkardymą bei nuolatinį SOC specialistų įsitraukimą į incidentų analizę ir reagavimą.

Įvertinsime jūsų organizacijos infrastruktūrą, saugumo poreikius ir reikalingą SOC specialistų įsitraukimo lygį bei padėsime pasirinkti tinkamiausią modelį.

Susisiekite ir aptarkime jūsų organizacijai tinkamiausią SOC paslaugą.

SOC specialistų komanda

Efektyvus saugumo operacijų centras priklauso ne tik nuo naudojamų technologijų, bet ir nuo jį prižiūrinčių specialistų kompetencijų. „Blue Bridge“ SOC komanda nuolat stebi saugumo įvykius, analizuoja grėsmes, tiria incidentus ir padeda organizacijoms stiprinti kibernetinį saugumą.

NIST NICE pagrindu sukurta SOC komandos struktūra

Mūsų saugumo operacijų centrą sudaro skirtingų sričių specialistai, apimantys visą saugumo operacijų spektrą – nuo saugumo įvykių stebėsenos ir incidentų valdymo iki grėsmių analizės, saugumo architektūros bei SOC paslaugų vystymo. Toks atsakomybių pasiskirstymas leidžia užtikrinti efektyvų ir visapusišką kibernetinio saugumo paslaugų teikimą.

Fokusas į SOC vystymą ir inovacijas

Didelę dalis komandos narių yra atsakingi už saugumo operacijų centro procesų tobulinimą, naujų technologijų diegimą ir automatizavimo sprendimų vystymą. Tai leidžia nuolat plėsti grėsmių aptikimo galimybes, efektyvinti incidentų valdymą ir užtikrinti aukštą paslaugų kokybę.

Asmeninės specializacijos sritys

Kiekvienas specialistas turi savo kompetencijų sritį. Tarp jų – kibernetinių grėsmių aptikimas ir analizė, incidentų tyrimai, pažeidžiamumų valdymas, saugumo architektūra, saugumo procesų tobulinimas bei naujų technologijų pritaikymas organizacijų infrastruktūroje.

Toks modelis leidžia užtikrinti platų kompetencijų spektrą ir suteikti klientams ne tik operatyvią pagalbą incidentų metu, bet ir ilgalaikes rekomendacijas organizacijos saugumo stiprinimui.

VSD suteiktos teisės dirbti su slapta arba riboto naudojimo informacija

Mūsų saugumo operacijų centro darbuotojai yra įvertinti ir turi oficialias leidimo žymas dirbti su slapta arba riboto naudojimo informacija. Tai užtikrina saugų darbą su jautriais duomenimis ir suteikia papildomą pasitikėjimą organizacijoms, veikiančioms reguliuojamose ar kritinės svarbos srityse.

Daugiau nei 70 tarptautinių sertifikatų

Nuolat investuojame į komandos kompetencijų stiprinimą, profesinį tobulėjimą ir darbą su naujausiomis kibernetinio saugumo technologijomis.

Komandos kvalifikaciją patvirtina tarptautiniai sertifikatai ir mokymų programos, apimančios kibernetinio saugumo, incidentų valdymo, saugumo operacijų, debesijos saugumo ir infrastruktūros apsaugos sritis.

Tarp mūsų specialistų turimų kompetencijų – CompTIA, ISC2, EC-Council, ITIL, Blue Team, CyberDefenders, Microsoft, SentinelOne, IBM, Trend Micro, Cloudflare ir kitų technologijų gamintojų bei organizacijų sertifikatai.

Paslaugos:

Sukčiavimo (Phishing) simuliacijų ir kibernetinio saugumo mokymų paslauga
Pažeidžiamumų valdymo paslauga
El. pašto apsaugos paslauga
Saugumo incidentų valdymas (Incident Response)
Išplėstinis aptikimas ir reagavimas (XDR)
SIEM kaip paslauga
Kibernetinio saugumo analitikos paslaugos

Dažniausiai užduodami klausimai (D.U.K.)

Saugumo operacijų centro paslaugos reikalingos organizacijoms, kurios nori ženkliai padidinti IT sistemų apsaugą nuo grėsmių ir sumažinti kibernetinių atakų riziką.

Pagrindinis skirtumas – paslaugos individualizavimo, SOC analitikų įsitraukimo ir technologinės apsaugos lygis.

SOC Smart yra standartizuotas modelis, kuriame didelę dalį pirminės analizės atlieka automatizacija ir DI.

SOC Professional suteikia daugiau SOC analitikų įsitraukimo ir leidžia paslaugą pritaikyti pagal konkrečius organizacijos poreikius.

SOC Complete papildomai suteikia XDR galinių įrenginių apsaugos, grėsmių aptikimo ir užkardymo galimybes.

Taip. Visuose trijuose modeliuose identifikuotų incidentų analizę atlieka „Blue Bridge“ SOC analitikai. Skiriasi pirminės saugumo įvykių analizės būdas.

Saugumo operacijų centras, veikiantis 9/5, veikia darbo valandomis, o SOC 24/7 užtikrina nenutrūkstamą stebėseną visą parą, kas ypač svarbu didesnėms ar kritinės infrastruktūros įmonėms.

Nors dažnu atveju SOC paslaugų pakanka standartinėmis darbo valandomis, jei aktyviai vykdote veiklą naktimis ir Jūsų IT komanda taip pat dirba visą naktį, tuomet verta pasvarstyti ir SOC 24/7 variantą.

Taip, saugumo operacijų centras padeda atitikti NIS2 direktyvos reikalavimus, nes užtikrina incidentų aptikimą, reagavimą ir tinkamą atskaitomybę. SOC paslaugos verslui apima didelę dalį NIS2 reikalavimų ir yra būtinos tinkamam NIS2 reikalavimų atitikimui.

Visi trys modeliai apima SOC funkcijas, aktualias organizacijos saugumo stebėsenai ir incidentų valdymui. SOC Smart yra standartizuota paslauga, specialiai orientuota į NIS2 atitikčiai reikalingų SOC funkcijų užtikrinimą.

Saugumo operacijų centro paslaugos naudingos visoms organizacijoms, kurioms svarbus duomenų saugumas ir veiklos tęstinumas – nuo valstybinių institucijų iki privačių įmonių, ypač turinčių kritinius IT resursus.

SOC Complete aktualiausias, kai nepakanka saugumo įvykių stebėsenos ir incidentų analizės, o reikalinga ir galinių įrenginių apsauga, pažangus grėsmių aptikimas bei jų užkardymas.

Diegimo trukmė priklauso nuo infrastruktūros dydžio ir pasirengimo – paprastai tai trunka du – tris mėnesius.

Saugumo operacijų centras ne tik aptinka kibernetines grėsmes, bet ir realiu laiku reaguoja į incidentus taip užkirsdamas kelią žalos plitimui ir reikšmingai sumažindamas riziką verslui.

Visgi, svarbu suprasti, kad kibernetinio saugumo pasaulyje neegzistuoja „visiška apsauga”. Kiekviena priemonė sumažina riziką patirti nuostolius, susijusius su kibernetiniais incidentais, tačiau ,,visiškai” neeliminuoja.

Įsilaužėliai (Raudonoji komanda, angl. Red team) nuolat tobulina įsilaužimo metodikas, o SOC (Mėlynoji komanda, angl. Blue Team) nuolat tobulina savo gebėjimus aptikti ir užkardyti įsilaužimo metodus.

SIEM (angl. Security Information and Event Management) – tai technologija, kaupianti ir analizuojanti saugumo įvykius, o saugumo operacijų centras (SOC) – tai žmonių, procesų ir įrankių visuma, kuri naudoja SIEM ir kitus sprendimus grėsmių valdymui.

SOC sprendimas pritaikomas pagal organizacijos IT infrastruktūrą, rizikas ir specifinius saugumo poreikius. „Blue Bridge” saugumo operacijų centro paslaugų krepšelis yra pritaikytas įvairaus dydžio organizacijoms, nepriklausomai nuo jų veiklos pobūdžio.

Šiuolaikiniai SOC įrankiai dengia praktiškai visus atakos vektorius, tad SOC paslaugų apimtys priklauso nuo organizacijos reikalavimų kibernetiniam saugumui ir numatomo biudžeto.

Saugumo operacijų centras yra kertinis saugumo elementas, užtikrinantis grėsmių stebėseną, aptikimą ir reagavimą, tačiau norint pasiekti visapusišką apsaugą, įmonė turi įgyvendinti platesnį kibernetinio saugumo ekosistemos požiūrį.

Be SOC veiklos, organizacijai būtina:

  • Apsaugoti tinklo infrastruktūrą – naudoti ugniasienes (angl. firewall), įsilaužimų aptikimo ir prevencijos sistemas (IDS/IPS), segmentuoti tinklus.
  • Apsaugoti galinius įrenginius (angl. endpoint) – diegti pažangius EDR/XDR sprendimus (SentinelOne, Microsoft Defender XDR), užtikrinti reguliarų atnaujinimų valdymą ir politikų kontrolę.
  • Sustiprinti prieigos valdymą – taikyti daugiapakopį autentifikavimą (MFA), privilegijuotų paskyrų valdymą (angl. PAM, Privileged access management), principą „mažiausios teisės“ (angl. Least Privilege).
  • Apsaugoti duomenis ir debesijos aplinkas – naudoti duomenų šifravimą, DLP (Data Loss Prevention) sprendimus, saugumo kontrolę debesijos paslaugose.
  • Kelti darbuotojų kibernetinio raštingumo lygį – organizuoti mokymus apie socialinę inžineriją, sukčiavimą el. paštu (angl. phishing) ir saugų elgesį internete.
  • Laikytis informacinės higienos ir saugaus elgesio darbe principų – nepalikinėti užrašytų slaptažodžių, nenaudoti darbo įrangos neapsaugotuose tinkluose, atsitraukiant nuo kompiuterio užrakinti paskyrą.
  • Turėti atsarginių kopijų ir atkūrimo planą – užtikrinti atsarginių duomenų kopijų darymą bei testuoti atkūrimo scenarijus.
  • Valdyti pažeidžiamumus ir atitiktį – reguliariai atlikti saugumo auditus, testavimus (pvz., penetration testing), atitikti standartus (pvz., ISO 27001, NIS2).

Tik šių priemonių visuma kartu su veikiančiu SOC leidžia įmonei sukurti tvirtą, daugiasluoksnę apsaugą nuo šiuolaikinių kibernetinių grėsmių.

Svarbiausi kriterijai:

  • reagavimo greitis,
  • grėsmių aptikimo plotis,
  • komandos sudėtis ir kompetencija,
  • pažangūs įrankiai (pvz., SIEM, XDR),
  • gebėjimas tirti incidentus.

Svarbu suprasti, kad gerai dirbantis SOC nuo prastai dirbančio SOC skiriasi ne naudojamomis technologijomis, o kaip funkcionuoja komanda ir kokias kompetencijas ji turi. Aiškūs ir gerai aprašyti procesai bei aukšta darbuotojų kvalifikacija yra esminiai skiriamieji bruožai, jeigu du Saugumo Operacijų Centrai atlieka savo darbą su tais pačiais įrankiais.

Renkantis SOC paslaugų tiekėją svarbu įvertinti ne tik naudojamas technologijas, bet ir komandos kompetencijas bei paslaugos teikimo procesus. Vertėtų atkreipti dėmesį į tiekėjo patirtį, reagavimo į incidentus greitį, grėsmių aptikimo galimybes, specialistų kvalifikaciją bei naudojamus įrankius, tokius kaip SIEM ar XDR sprendimai. Taip pat svarbu įvertinti incidentų tyrimo kompetencijas, teikiamų ataskaitų kokybę ir paslaugos pritaikymą konkretiems organizacijos poreikiams.

SOC paslaugų kaina priklauso nuo organizacijos dydžio, infrastruktūros sudėtingumo, stebimų sistemų kiekio, pasirinktų technologijų ir paslaugos apimties. Tiksli kaina nustatoma įvertinus organizacijos poreikius ir kibernetinio saugumo reikalavimus.

Saugumo operacijų centras  yra kertinis saugumo elementas, užtikrinantis grėsmių stebėseną, aptikimą ir reagavimą, tačiau norint pasiekti visapusišką apsaugą, įmonė turi įgyvendinti platesnį kibernetinio saugumo ekosistemos požiūrį.

Be SOC veiklos, organizacijai būtina:

  • Apsaugoti tinklo infrastruktūrą – naudoti ugniasienes (angl. firewall), įsilaužimų aptikimo ir prevencijos sistemas (IDS/IPS), segmentuoti tinklus.
  • Apsaugoti galinius įrenginius (angl. endpoint) – diegti pažangius EDR/XDR sprendimus (SentinelOne, Microsoft Defender XDR), užtikrinti reguliarų atnaujinimų valdymą ir politikų kontrolę.
  • Sustiprinti prieigos valdymą – taikyti daugiapakopį autentifikavimą (MFA), privilegijuotų paskyrų valdymą (angl. PAM, Privileged access management), principą „mažiausios teisės“ (angl. Least Privilege).
  • Apsaugoti duomenis ir debesijos aplinkas – naudoti duomenų šifravimą, DLP (Data Loss Prevention) sprendimus, saugumo kontrolę debesijos paslaugose.
  • Kelti darbuotojų kibernetinio raštingumo lygį – organizuoti mokymus apie socialinę inžineriją, sukčiavimą el. paštu (angl. phishing) ir saugų elgesį internete.
  • Laikytis informacinės higienos ir saugaus elgesio darbe principų – nepalikinėti užrašytų slaptažodžių, nenaudoti darbo įrangos neapsaugotuose tinkluose, atsitraukiant nuo kompiuterio užrakinti paskyrą.
  • Turėti atsarginių kopijų ir atkūrimo planą – užtikrinti atsarginių duomenų kopijų darymą bei testuoti atkūrimo scenarijus.
  • Valdyti pažeidžiamumus ir atitiktį – reguliariai atlikti saugumo auditus, testavimus (pvz., penetration testing), atitikti standartus (pvz., ISO 27001, NIS2).

Tik šių priemonių visuma kartu su veikiančiu SOC leidžia įmonei sukurti tvirtą, daugiasluoksnę apsaugą nuo šiuolaikinių kibernetinių grėsmių.

Svarbiausi kriterijai:

  • reagavimo greitis,
  • grėsmių aptikimo plotis,
  • komandos sudėtis ir kompetencija,
  • pažangūs įrankiai (pvz., SIEM, XDR),
  • gebėjimas tirti incidentus.

Svarbu suprasti, kad gerai dirbantis SOC nuo prastai dirbančio SOC skiriasi ne naudojamomis technologijomis, o kaip funkcionuoja komanda ir kokias kompetencijas ji turi. Aiškūs ir gerai aprašyti procesai bei aukšta darbuotojų kvalifikacija yra esminiai skiriamieji bruožai, jeigu du Saugumo Operacijų Centrai atlieka savo darbą su tais pačiais įrankiais.

Reikėtų įvertinti:

  • tiekėjo patirtį,
  • reagavimo greitį,
  • grėsmių aptikimo plotį,
  • komandos sudėtį ir kompetenciją,
  • įrankių pažangumą (pvz., SIEM, XDR),
  • gebėjimą ir kvalifikaciją tirti incidentus,
  • naudojamas technologijas,
  • ataskaitų kokybę,
  • paslaugos pritaikomumą organizacijos poreikiams.
Turime išskirtines ,,Sentinel One” MSSP partnerystės teises Baltijos šalyse!

Gaukite pasiūlymą

Džiugu, kad domitės mūsų
pasiūlymais. Palikite užklausą ir
su jumis susisieksime per 1 d.d.