Incidenty řešíme my. Vy řídíte byznys.

Bezpečnostní nástroje jsou bez procesu jejich vyhodnocování bezzubé. Mít technologie nestačí – důležité je, kdo a jak na incidenty reaguje, a hlavně jak rychle.

Naše bezpečnostní dohledové centrum pracuje nepřetržitě. Napojíme se na vaše stávající technologie a procesy, definujeme společně způsob spolupráce a převezmeme odpovědnost za detekci a řešení bezpečnostních incidentů. Naši analytici pracují s moderními nástroji třídy SOAR, protože při bezpečnostním útoku je čas tou nejkritičtější proměnnou.

Spolupráce s SOC je ze své podstaty dlouhodobá a citlivá. Víte, že nám dáváte přístup k tomu nejdůležitějšímu, co vaše organizace má. Proto přikládáme zásadní váhu důvěře a důkladné přípravě – ještě před tím, než spolupráce začne.

Zapojení SOC není jednorázová akce. Je to strukturovaný proces, který začíná důkladnou přípravou a přechází do dlouhodobého partnerství. Každý klient je jiný – přizpůsobíme se vašim technologiím, procesům i způsobu, jakým chcete spolupráci řídit.

1. Nastavení spolupráce

Definujeme společně rozsah a režim dohledu – 8×5 nebo 24×7, pouze monitoring nebo aktivní řešení incidentů, případně hybridní model. Jasná pravidla na začátku jsou základem důvěryhodné spolupráce.

2. Definice use cases

Specifikujeme konkrétní scénáře hrozeb, které potřebujete pokrýt. Ne generický seznam, ale use cases odvozené od vašeho prostředí, sektoru a skutečných rizik.

3. Napojení technologií

Integrujeme vaše bezpečnostní nástroje do našeho SOAR prostředí. Přizpůsobíme se vaší infrastruktuře – nevyžadujeme výměnu stávajících technologií.

4. Detekce a reakce

Naši analytici kontinuálně monitorují vaše prostředí, vyhodnocují bezpečnostní události a reagují podle předem dohodnutých postupů. Každý incident je zdokumentován a předán s jasným kontextem.

5. Způsob komunikace

Definujeme eskalační postupy, reportingové schůzky a komunikační kanály. Vždy víte, co se děje, kdo to řeší a jaký je stav.

6. Kontinuální vylepšování

Pravidelně vyhodnocujeme efektivitu nasazených use cases, přidáváme nové scénáře a reagujeme na vývoj hrozeb. Společně vyhodnocujeme efektivitu naší spolupráce a navrhujeme zlepšení.

Nepřetržitý provoz 24x7x365
Naše dohledové centrum nikdy nezavírá. Analytici pracují ve směnném provozu po celý rok – včetně víkendů a svátků. Útočníci si volno nevybírají, ani my ne.

Dedikované a zabezpečené pracoviště
Všichni naši analytici pracují fyzicky v našem dohledovém centru, v zabezpečené místnosti s řízeným přístupem. Žádní vzdálení pracovníci, žádná nekontrolovaná prostředí. Vaše data a přístupy jsou vždy pod kontrolou.

Certifikace a akreditace
Jsme certifikováni dle ISO 9001 a ISO 27001 a akreditováni v rámci TF-CSIRT. Nejsou to jen certifikáty na zdi – jsou to závazky vůči kvalitě procesů a standardům, podle kterých každý den pracujeme.

SOC PoC
Než podepíšeme cokoliv dlouhodobého, nabízíme proof of concept. Vyzkoušíme si společně, jak spolupráce funguje v praxi – technicky i procesně. Vy uvidíte, jak pracujeme, my pochopíme vaše prostředí.

Reálné zkušenosti zákazníků
Nejlepší referenci za nás dají klienti, kteří s námi spolupracují. Rádi vás s nimi propojíme.

Jiří Jiskra

Account Manager

jiri.jiskra@alintrust.cz

Jiří Mrózek

Business Development Director

jiri.mrozek@alintrust.cz