Doświadczenie i usługi komplementarne

Audyty, testy penetracyjne i reagowanie na realne incydenty prowadzimy od lat. SOC SupportIT to sformalizowanie tego doświadczenia w usługę SOC — nie start od zera.

Zanim powstał SOC

Cyberbezpieczeństwo od lat, SOC jako naturalny następny krok

Audyty bezpieczeństwa, testy penetracyjne i reagowanie na realne incydenty prowadzimy od dawna. SOC SupportIT to sformalizowanie tego doświadczenia w usługę SOC — nie start od zera.

Reagowanie na incydent

Ransomware bez kopii zapasowej — dane odzyskane bez okupu

100%danych odzyskanych, 0 zł okupu
Sytuacja
Atakujący zaszyfrował dane klienta, wykorzystując wbudowany mechanizm BitLocker, po włamaniu przez publicznie wystawiony protokół RDP. Kopii zapasowej nie było.
Działanie
Szczegółowa analiza dysku ujawniła dwa błędy atakującego: nieprawidłowo umieszczoną notatkę z żądaniem okupu i niepełne usunięcie pliku z kluczem odzyskiwania.
Efekt
Odzyskano 100% danych objętych atakiem, bez płacenia okupu. Wniosek z tego incydentu — zamykanie protokołów zdalnego dostępu wystawionych na świat — jest dziś jednym z filarów monitoringu ekspozycji zewnętrznej w SOC SupportIT. Incydent obsługiwaliśmy jako projekt reagowania na incydent (incident response), przed uruchomieniem usługi SOC w obecnej formie.
Threat Intelligence

Własna infrastruktura Honeypot — nauka na realnych atakach

60+adresów IP i 100+ domen w sieci honeypot
Sytuacja
Aby wykrywać nowe techniki ataków, zanim upowszechnią się wśród klientów, potrzebne było źródło danych z pierwszej linii — nie tylko z zewnętrznych raportów branżowych.
Działanie
Zbudowaliśmy i utrzymujemy własną sieć honeypot: ponad 60 publicznych adresów IP i 100 domen skonfigurowanych tak, by przyciągać ataki, z automatycznym logowaniem i czasowym blokowaniem źródeł o potwierdzonej, jednoznacznie złośliwej aktywności.
Efekt
Realne, bieżące dane o wzorcach ataków obserwowanych z pierwszej ręki, zasilające — obok zewnętrznych źródeł threat intelligence — reguły detekcji wykorzystywane dziś w SupportIT SOC Engine.
Audyt i zgodność

Audyt bezpieczeństwa działu IT — od utraty zaufania do kontroli

3 mies.pełnego audytu i wdrożonych rekomendacji
Sytuacja
Zarząd stracił zaufanie do wewnętrznego działu IT z powodu rosnących kosztów utrzymania infrastruktury i powtarzających się awarii bez jasnej przyczyny.
Działanie
Pełny, niezależny audyt kompetencji zespołu, procedur bezpieczeństwa i sposobu wydatkowania budżetu IT — łącznie z weryfikacją procedur Disaster Recovery.
Efekt
Zweryfikowana struktura zespołu IT i realny, udokumentowany nadzór nad bezpieczeństwem. Ten sam rygor audytowy stosujemy dziś w projektach zgodności z ISO/IEC 27001 i NIS2.

Usługi komplementarne

Bezpieczeństwo i wsparcie IT pod jednym dachem

Monitoring bezpieczeństwa to fundament szerszej opieki nad środowiskiem IT. Poniższe usługi zamawiane są osobno lub jako rozszerzenie SOC.

Wsparcie IT / ServiceDesk

Bieżąca pomoc techniczna dla użytkowników, zintegrowana z zespołem bezpieczeństwa.

RODO — wdrożenie i utrzymanie

Przegląd zgodności, dokumentacja i bieżące doradztwo w zakresie ochrony danych osobowych.

Audyt ISO/IEC 27001

Prowadzony przez audytorów wiodących — przygotowanie i wsparcie w utrzymaniu certyfikacji.

Chmura i usługi SaaS

Wdrożenie i utrzymanie rozwiązań chmurowych dopasowanych do potrzeb firmy.

Security Officer jako usługa

Odpowiedzialność za strategię bezpieczeństwa organizacji bez kosztu pełnego etatu.

Security Awareness Program

Od lat prowadzimy bezpłatny program budowania świadomości bezpieczeństwa — zestaw materiałów szkoleniowych dla pracowników obejmujący m.in. uwierzytelnianie wieloczynnikowe (MFA/U2F), bezpieczne korzystanie z VPN, higienę haseł, rozpoznawanie ransomware, zasady whitelistingu i izolacji. Materiały udostępniamy nieprzerwanie od lat, niezależnie od tego, czy firma korzysta z naszych usług SOC.

Zobacz materiały programu