€8 par vienību / mēnesī Minimums €360 mēnesī
Operacionālais pamats
Uzraudzība, atklāšana un automatizēta reakcija ir nodrošināta - sniedz aktīvu aizsardzību bez pilnas atbilstības funkcijas.
Cyber-SOC
Nepārtraukta uzraudzība
Signāli tiek pārskatīti un korelēti, ne tikai uzkrāti.
Izmeklēšana un reakcija
Aizdomīga aktivitāte tiek validēta un risināta, pirms uzbrukums izvēršas.
Atbilstība darbībā
Pierādījumi, dati ziņojumiem un izsekojamība rodas kā ikdienas darba rezultāts.
Microsoft 365, gala iekārtu aizsardzība, ugunsmūri un citas sistēmas jau ģenerē signālus, kas nepieciešami, lai savlaicīgi atklātu incidentus. Bet paši signāli nepasargā uzņēmumu. Kādam tos jāuzrauga nepārtraukti, jāsaprot, ko tie nozīmē, jāizmeklē svarīgais, un jārīkojas, pirms tiek nodarīts kaitējums.
Nepārtraukta uzraudzība
Signāli tiek pārskatīti un korelēti, ne tikai uzkrāti.
Izmeklēšana un reakcija
Aizdomīga aktivitāte tiek validēta un risināta, pirms uzbrukums izvēršas.
Atbilstība darbībā
Pierādījumi, dati ziņojumiem un izsekojamība rodas kā ikdienas darba rezultāts.
Patiesā problēma
Lielākā daļa organizāciju investē drošības rīkos, konfigurācijās un politikās. Tās ir nepieciešamas, bet pašas par sevi nerada aizsardzību.
Incidenti nenotiek atskaitēs vai auditos. Tie notiek reālajā laikā — bieži dažu minūšu vai stundu laikā.
Bez nepārtrauktas uzraudzības, izmeklēšanas un reakcijas pat vislabākie rīki paliek pasīvi. Rezultātā rodas plaisa starp to, kas sarakstīts dokumentācijā, un to, kas faktiski notiek.
Uzzini, kurš Cyber-SOC plāns vislabāk atbilst Tavas organizācijas drošības vajadzībām.
Patiesais lēmums
Ja kiberdrošībai jādarbojas nepārtraukti, jautājums vairs nav par to, kādu tehnoloģiju ieviest – bet kā tiks radīta un uzturēta operacionālā spēja.
Tavai organizācijai ir pienākums nodrošināt, ka kiberdrošība ne tikai ir definēta, bet arī nepārtraukti darbojas praksē, atbilstoši MK noteikumiem Nr.397.
Šai spējai jādarbojas praksē un jābūt pierādāmai jebkurā brīdī.
Tavs uzņēmums varbūt nav tieši regulēts, bet Tavi labākie klienti droši vien ir. Viņiem ir pienākums pārliecināties arī par Tavu kibedrosības briedumu. Tādēļ viņi aizvien biežāk pieprasa pierādījumus, ka Tava kiberdrošība ir kontrolēta un uzticama.
Bez operacionālās kiberdrošības biznesa iespējas ir apdraudētas.
Finanšu sektora uzņēmumiem un kritiskās infrastruktūras operatoriem ir jāspēj darboties jebkuros apstākļos. Tas nosaka cita līmeņa atbilstību
Darbības nepārtrauktība un atjaunošanās pēc krīzes situācijām pieprasa likums.
Tava situācija
Nepieciešamais atbilstības līmenis ir atkarīgs no Tava uzņēmuma regulējuma statusa.
HORTUS Digital Cyber-SOC nodrošina šo funkciju kā gatavu pakalpojumu.
Uzraudzība, izmeklēšana un reakcija kā vienots process. Nevis rīku iegāde.
Pierādījumi, ziņošana un izsekojamība — kā ikdienas darba sastāvdaļa.
Izmanto Microsoft 365, identitātes un gala iekārtu signālus bez jaunu, sarežģītu tehnoloģiju iegādes un ieviešanas.
Operatīvās, pārvaldības un izpildes lomas ir nodalītas un caurspīdīgas.
Standartizēts pieslēgšanas process pamatā. Pielāgojumi un individuālas prasības pēc tam.
Uzraudzība, izmeklēšana, reakcija, pierādījumi un atskaites.
Atbildība, risku lēmumi, prioritātes un atbilstības pārvaldība.
Izmaiņu un piekļuves pārvaldība, infrastruktūras pārvaldība un tehnisko jautājumu risināšana.
Tu nepērc tehnoloģiju. Tu ievies funkcionējošu operacionālās kiberdrošības sistēmu.
Mūsu plāni
Šī nav tehniska izvēle.
Tā nosaka Tavu aizsardzības līmeni
un spēju izpildīt regulējuma prasības.
€8 par vienību / mēnesī Minimums €360 mēnesī
Operacionālais pamats
Uzraudzība, atklāšana un automatizēta reakcija ir nodrošināta - sniedz aktīvu aizsardzību bez pilnas atbilstības funkcijas.
Risinājumā ietilpst:
24/7 uzraudzība
Automatizēta reakcija ar standartizētām situācijām
Identitātes, gala iekārtu un e-pasta segums
Regulāri vadības ziņojumi
Nodrošina automātisku reakciju, taču nenodrošina pilnu izmeklēšanas dziļumu, strukturētu ziņošanu vai atbilstības dzīves ciklu.
Nav pietiekams NIS2/Nacionālā kiberdrošības likuma atbilstībai.
€17 par vienību / mēnesī Minimums €850 mēnesī
Operacionālais līmenis un atbilstības pamati
Pilnvērtīga operatīvā funkcija ar integrētām atbilstības funkcijām - aptver uzraudzību, izmeklēšanu, reakciju un datu sagatavošanu ziņojumiem.
Risinājumā ietilpst:
Viss, kas iekļauts 1. plānā
Pilna incidentu dzīves cikla pārvaldība
Incidentu izmeklēšana un validācija
Pierādījumu sagatavošana incidentu ziņojumiem
Atbilstībai pielāgoti procesi
Iknedēļas kopsavilkumi un regulāri vadības pārskati
Minimālais līmenis, kas nepieciešams
NIS2 / Nacionālā kiberdrošības likuma atbilstībai.
€45 par vienību / mēnesī Minimums €3'600 mēnesī
Operacionālā kibernoturība
Operacionālās kibernoturības funkcijas kritisko incidentu, krīžu situāciju un darbības nepārtrauktības pārvaldībai.
Risinājumā ietilpst:
Viss, kas iekļauts 2. plānā
Paplašināta incidentu klasifikācija un pierādījumu sagatavošana atbilstoši DORA prasībām
Krīžu koordinācijas atbalsts
Atbalsts biznesa nepārtrauktības nodrošināšanai
Noturības un atjaunošanas atbalsts
Nepieciešams
DORA subjektiem un kritiskās infrastruktūras operatoriem.
Cena ir balstīta uz aizsargāto vienību skaitu: lietotājiem, ierīcēm un sistēmām. Precīzs tvērums tiek apstiprināts sākotnējā novērtējumā.
Pamats
Cyber-SOC nodrošina kiberdrošības operacionālo pamatu. Identificēšana, reakcija un atbilstība ir pirmais solis.
Papildu funkcijas – piemēram, privileģētās piekļuves kontrole un datu atjaunošana – parasti tiek būvētas uz šī pamata, organizācijai attīstot savu kiberdrošības briedumu.
Īsā sesijā mēs novērtēsim jūsu pašreizējo kiberdrošības statusu un nepieciešamo operacionālās kiberdrošības līmeni. Jūs saņemsiet skaidru ieteikumu atbilstoši jūsu situācijai – bez saistībām.
Noskaidro, vai 1., 2. vai 3. plāns atbilst Tavai subjekta statusam un riska situācijai.
BUJ
Atbildes uz jautājumiem par Cyber-SOC pakalpojumu.
Ja rodas papildus jautājumi - mūsu
eksperti vienmēr ir gatavi palīdzēt.
Kas ir SOC (Security Operations Center)?
SOC nav sistēma vai rīks.
Tas ir nepārtraukts operacionāls process, kas:
Vai SOC ir produkts, ko var nopirkt?
Nē. Var nopirkt drošības rīkus.
Bet SOC ir tas, kas šos rīkus padara reāli strādājošus.
Mums jau ir drošības risinājumi. Kāpēc ar to nepietiek?
Jo rīki paši nestrādā. Tie var:
Kas ir pārvaldīts SOC pakalpojums?
Tas nodrošina drošības operācijas kā pakalpojumu:
Vai normatīvi (NIS2/NKDL) pieprasa SOC?
Normatīvi nepieprasa SOC.
Tomēr tie pieprasa funkcijas:
Vai var tikt nodrošināta atbilstība bez operacionālas drošības?
Nē.
Bez nepārtrauktas darbības:
Ko parasti piedāvā SOC pakalpojumi?
Bieži — tikai uzraudzību:
Kas ir būtiski savādāks HORTUS Digital pieejā?
HORTUS Digital fokusējas uz reaģēšanu, nevis tikai atklāšanu.
| Tipisks SOC | HORTUS Digital Cyber-SOC |
|---|---|
| Informē par problēmu | Rīkojas klienta vietā |
| Sagaida reakciju no klienta | Reaģē nekavējoties |
| Fokusējas uz atklāšanu | Fokusējas uz atrisināšanu |
| Rezultāts neskaidrs | Rezultāts kontrolēts |
Kā notiek reaģēšana?
Reaģēšana ir integrēta ikdienas darbībā:
Ko tieši ietver HORTUS Digital Cyber-SOC uzraudzība un analīze?
Pakalpojums aptver galvenos mūsdienu uzbrukumu punktus:
Kurš paliek atbildīgs par kiberdrošību uzņēmumā?
Uzņēmuma vadība.
Tas ietver:
Kāds ir reālais risks neko nedarīt?
Ne tikai kiberuzbrukums ir problēma, bet: