Przejdź do zawartości

SOC Lite

Usługa monitorowania bezpieczeństwa cybernetycznego.

Opis rozwiązania

SOC Lite - usługa monitorowania cyberbezpieczeństwa działająca w oparciu o pracę systemów detekcyjnych, machine learning oraz wyselekcjonowanych źródeł reputacyjnych wzbogacających dane.

Rozwiązanie wykrywa incydenty na podstawie ustalonych scenariuszy, łącząc wiedzę ekspercką Orange z potrzebą klienta i możliwościami rozwiązania.

Funkcje monitorowania i wykrywania oparte są na logach pochodzących z poszczególnych modułów UTM (Fortinet) oraz Fortianalyzera. Wykryte naruszenia są analizowane przez platformę SOC Lite pod kątem zbieżności ze scenariuszami (najczęściej obserwowane rodzaje ataków). W przypadku wykrycia zagrożeń wysłane są do klienta szczegółowe informacje o krytycznym incydencie wraz z opisem. Wszystkie analizy wykonywane są automatycznie w trybie ciągłym.

Alerty i informacje o incydentach

Alert - gdy incydent zostanie zakwalifikowany jako niebezpieczny, każdorazowo i bezzwłocznie* wysyłany jest alert mailowy do klienta. Zawiera on informacje pozwalające zidentyfikować wykryte naruszenia w tym:
• namiary na zainfekowane urządzenie,
• źródło ataku,
• odnośniki do wybranych źródeł reputacyjnych,
• rekomendacje dotyczące proponowanych działań.

Informacja - dodatkowo w przypadku wykrycia podatności podczas skanowania publicznych adresów IP, klient otrzymuje informację dotyczącą:
• paneli logowania do urządzeń sieciowych,
• usług sieciowych (DNS, NTP), które mogą być wykorzystane do ataków DDoS na inne systemy w Internecie,
• usług, które mogą być wykorzystane do włamań i przejęcia kontroli nad systemami - UPnP,
• rekomendację działań naprawczych.

Parametry produktu

  • Integracja z innym oprogramowaniem (API) Nie 

  • Kopia bezpieczeństwa danych Tak 

  • Możliwość rozbudowy według potrzeb Nie 

  • Możliwość zarządzania dostępem i przypisywania ról Nie 

  • Obsługa klienta w j. polskim Tak 

  • Oprogramowanie wymaga dodatkowego sprzętu po stronie samorządu Nie 

  • Zgodność z normą ISO 27001 Nie 

Funkcjonalności

  • Automatyczny monitoring zdarzeń bezpieczeństwa w czasie rzeczywistym
  • Korelacja z bazami reputacyjnymi od Orange Polska
  • Wykorzystanie gotowych scenariuszy zagrożeń
  • Eliminacja false-positive

Korzyści

  • Podniesienie poziomu bezpieczeństwa komunikacji z i do sieci Internet
  • Natychmiastowe wykrycie incydentu i informacja do klienta w celu mitygacji zagrożenia
  • Ograniczenie informacji do najważniejszych, krytycznych incydentów
  • Spełnienie wymogu KSC dotyczącego posiadania jednostki odpowiedzialnej za monitorowanie bezpieczeństwa IT oraz za podejmowanie reakcji na wystąpienie incydentu bezpieczeństwa
  • Informacja o wykrytych podatnościach np. dostępnych z internetu paneli logowań oraz usług DNS, UPnP, NTP)
Przewiń do góry strony