VIR Vezetői Információs Rendszerek Szolgáltató Zrt.

IBM Megoldások - VIR Zrt SOC as a Service IBM Qradar alapon

SOC – SECURITY OPERATION CENTER as a Service

Mi az a SOC as a Service?

A Security Operations Center (SOC) szolgáltatás 7/24-es monitorozást és aktív biztonsági észlelést és kezelést biztosít, így vállalata mindig készen áll a legújabb fenyegetésekre való gyors reagálásra.

Szolgáltatásunk nemcsak passzív védelem, hanem proaktív fenyegetés-azonosítás és incidenskezelés, amely gyorsan és hatékonyan oldja meg a legösszetettebb biztonsági kihívásokat is.

SOC – SECURITY OPERATION CENTER as a Service


  • Gyors válaszidő és incidenskezelés

    Az előre meghatározott SLA-k (Service Level Agreement) garantálják, hogy a legkritikusabb incidensekre perceken belül reagálunk.

  • Költséghatékony megoldás

    A saját IT-infrastruktúra kiépítése nélkül jelentős költségmegtakarítást érhet el, miközben a legmagasabb szintű védelemben részesül.

  • Proaktív fenyegetéskezelés

    Tevékeny és tudatos fenyegetéskezelésünk időben azonosítja és hatékonyan elhárítja a potenciális támadásokat, megelőzve ezzel a jelentős károkat.

  • Átlátható jelentések

    Részletes, átlátható jelentéseinkkel mindig naprakész információkat nyújtunk a hálózati tevékenységekről és a megtett biztonsági intézkedésekről.

Integráció és automatizálás

Többplatformos integráció

A SOC as a Service könnyedén integrálható különböző hálózati eszközökkel, végpontvédelmi rendszerekkel, tűzfalmegoldásokkal és felhőszolgáltatásokkal, mint például a Microsoft, Jira, OTRS, Cisco, Fortinet, IBM és ServiceNow, így zökkenőmentesen kapcsolódik az ügyfelek meglévő biztonsági rendszereihez és infrastruktúrájához.

Automatikus válaszintézkedések

Az automatizált fenyegetésazonosítás csökkenti a reakcióidőt, és biztosítja, hogy a fenyegetésekgyorsan és hatékonyan legyenek kezelve.

A rendszer automatikusan vizsgálja a riasztáshoz kapcsolódó egyéb Threat Intelligence forrásokból elérhető adatokat, így részletesebb és pontosabb képet adva az észlelt eseményről.

MITRE ATT&CK keretrendszer

Szolgáltatásunk a globálisan elismert MITRE ATT&CK keretrendszerre épül, amely segít a fenyegetések pontos azonosításában és kategorizálásában.

Ez az iparági keretrendszer biztosítja, hogy a SOC csapatunk a legfrissebb és legátfogóbb tudással rendelkezzen a fenyegetési vektorok és a támadási technikák kezeléséről.

Válasz és megelőzés

A SOC as a Service lehetővé teszi, hogy már azelőtt cselekedjünk, mielőtt egy támadás elérhetné az ügyfelek rendszereit.

Szakértőink képesek az aktív fenyegetések felismerésére, és szükség esetén azonnal értesítjük az üzemeltetői csapatot, akik blokkolják a rosszindulatú tevékenységet.

Az előre meghatározott SLA-k garantálják, hogy a legkritikusabb incidensekre perceken belül reagálunk, biztosítva az üzletmenet zavartalan folytonosságát.

Dedikált támogatás és integrált folyamatok

A SOC as a Service szolgáltatásunk nem egy általános biztonsági megoldás, hanem egy többrétegű, testreszabható rendszer, amely figyelembe veszi az ügyfelek specifikus igényeit.

A biztonsági incidensek kezelését és a proaktív fenyegetésmegelőzést szorosan integrált folyamatok és magasan képzett szakértői csapatok végzik.

Dedikált támogatás

Minden ügyfél számára dedikált szolgáltatásmenedzsert biztosítunk, aki azonnali segítséget nyújt bármilyen fenyegetés esetén.

Szakértői csapat

A SOC operátorok és biztonsági elemzők valós időben követik és elemzik a hálózati eseményeket, garantálva a gyors és hatékony válaszlépéseket.

A SOCaaS szolgáltatásunk alapszoftvere: IBM QRadar

Az IBM QRadar teljes képességű loggyűjtő és logelemző rendszer, funkcionalitásának teljes spektrumát más megoldással csak több, különböző gyártójú, felületű és képességű rendszerek munkaigényes integrációjával lehetne lefedni:

IBM QRadar

A Gartner versenyhelyzetet ábrázoló diagramján is piacvezető az IBM megoldása:

Gartner versenyhelyzet

IBM mondta: „Úgy véljük, hogy a QRadar rugalmas telepítési módszerei, az események egyszerű kezelése, a nyitott API-k a szorosabb integrációkhoz, a mesterséges intelligencia támogatása a vizsgálatokhoz, a MITRE ATT&CK keretrendszerhez való beépített illesztés, valamint a szoros SIEM + SOAR integráció az IBM Security Resilient-el vezetett a az idei beszámolóban megszerzett helyünkhöz.”

Az IBM QRadar legfőbb erősségei:

  • Automatizált: Egyszerű és gyors bevezetés, valamint üzemeltetés
    • Automatikusan konfigurálása az adatforrásoknak
    • Gyárilag beállított szabályok és jelentések (később testre szabhatók)
    • Sebezhetőségek és támadások automatikus frissítése
  • Integrált: az egyetlen megoldás a piacon, amely egy platformon valósít meg 6 fő funkciót (flow, packets, vulnerabilites, configurations, logs, events)
  • Intelligens: valós idejű analízis akár egy másodperc alatt beömlő sok millió adat teljes tartalmára
QRadar analízis

A cégeknek manapság egyre több és több szabálynak és törvények kell megfelelniük, mint például Sarbanes-Oxley, Good Practice Guide 13 (GPG-13), Financial Services Authority (FSA), Garante, HIPAA, FISMA, GLBA, PCI, és NERC valamint Magyarországon pedig a 2013. évi L. törvény és a 41/2015. (VII. 15.) BM rendelet. Az összegyűjtött hatalmas mennyiségű adat és esemény fogja az alapját képezni az egyes auditoknak. A QRadar segít abban, hogy pontosabb adat álljon rendelkezésre az operátorok számára, egy esetleges nyomozás esetén széleskörűen begyűjtött adatokkal lehessen dolgozni valamint teljes riportolási képességet biztosít az auditorok számára.

IBM Megoldások

Kérdés esetén keresse Ügyfélmenedzserét, vagy írjon nekünk:

info@virzrt.hu

A weboldalon sütiket használunk statisztikák készítése érdekében!