Najczęściej zadawane pytania

Zebraliśmy pytania, które najczęściej pojawiają się podczas pierwszej rozmowy o SOC.

Najczęstsze pytania

Najczęściej zadawane pytania

Czy musimy wymienić obecny antywirus lub EDR, żeby skorzystać z SOC?

Nie. Agregujemy zdarzenia z Microsoft Defender, ESET, CrowdStrike, Fortinet i Stormshield jednocześnie, więc w większości przypadków wykorzystujemy to, co już masz wdrożone. Korzystamy z biblioteki ponad 2500 integracji naszej platformy automatyzacji (SOAR), a dla systemów spoza niej piszemy integracje indywidualne — wymiana oprogramowania jest potrzebna tylko w rzadkich przypadkach.

Co jeśli korzystamy z systemu, którego nie wymieniliście na stronie?

Prawdopodobnie i tak go obsługujemy. Nasza warstwa automatyzacji i integracji obejmuje ponad 2500 gotowych połączeń z systemami bezpieczeństwa, IT i biznesowymi — lista na stronie Technologia to tylko najpopularniejsze przykłady, nie pełny zakres.

Czy możecie napisać integrację z naszym własnym, niestandardowym systemem?

Tak. Poza biblioteką ponad 2500 gotowych integracji nasz zespół tworzy również integracje indywidualne dla systemów autorskich lub niszowych, których nie ma jeszcze w standardowej bibliotece.

Co się dzieje, gdy w naszej lokalizacji padnie internet?

SupportIT Probe łączy się z naszym centrum SOC przez własne, niezależne łącze — oddzielone od Twojej sieci internetowej. Nawet przy awarii głównego łącza zespół SOC zachowuje wgląd w lokalizację i możliwość reakcji.

Co się stanie, jeśli atakujący przejmie lub wyłączy nasz router albo firewall?

Sonda SupportIT Probe działa niezależnie od Twojego routera i firewalla, na własnym łączu do naszego centrum SOC. Jeśli atak sparaliżuje bramę sieciową i stracisz dostęp do internetu, my nadal widzimy zdarzenie i możemy zareagować — dokładnie w momencie, w którym standardowy monitoring przestaje działać.

Czy sonda SOC monitoruje też sieć Wi-Fi i urządzenia IoT?

Tak. SupportIT Probe wykrywa nieautoryzowane punkty dostępowe (rogue AP), podejrzaną aktywność serwerów DHCP, próby ataków ARP i inne anomalie w sieci lokalnej — obejmując też drukarki, kamery IP i inne urządzenia IoT, na których nigdy nie zainstalujemy klasycznego agenta.

Czym różni się to od zwykłego outsourcingu IT albo ServiceDesku?

ServiceDesk reaguje na zgłoszenia użytkowników w godzinach pracy. SOC monitoruje zdarzenia bezpieczeństwa w zakresie ustalonym z Tobą, klasyfikuje je i reaguje niezależnie od tego, czy ktokolwiek zgłosił problem — często zanim użytkownik zauważy, że coś się dzieje.

Musimy mieć licencje Microsoft 365, żeby skorzystać z usługi?

Nie. Wariant Microsoft wykorzystuje posiadane licencje M365 z Defenderem, ale Wariant Niezależny działa w oparciu o autorski agent SupportIT i nie wymaga żadnej licencji producenta. Wariant Hybrydowy łączy oba podejścia.

Ile trwa wdrożenie i czy wiąże się z przestojem?

Pierwsze funkcje i moduły uruchamiamy już w kilka dni po audycie i rozmowie wstępnej. Pełne wdrożenie wszystkich integracji — instalacja agentów, sondy Probe i spięcie z posiadanymi systemami — rozkłada się na pierwsze tygodnie współpracy, równolegle do istniejącej infrastruktury i bez przerywania pracy firmy.

Jak wygląda pierwszy kontakt i co dzieje się po napisaniu do Was?

Zaczynamy od krótkiego audytu posiadanej infrastruktury i licencji, na tej podstawie dobieramy wariant usługi i przygotowujemy propozycję. Po akceptacji przechodzimy do wdrożenia — bez zobowiązań na etapie pierwszej rozmowy.

Czy obsługujecie tylko monitoring, czy też zgłoszenia do CERT/CSIRT w ramach NIS2?

Obsługujemy cały proces. Każdy istotny alert ma wyliczony nieprzekraczalny termin (24h/72h/1 miesiąc). Zgłoszenie przygotowujemy i, jeśli posiadasz dostęp do Systemu S46 — oficjalnej platformy Ministerstwa Cyfryzacji (NASK) — składamy w Twoim imieniu; system kieruje je do właściwego zespołu: CSIRT NASK, CSIRT GOV lub CSIRT MON.

Dla jak dużych firm jest ta usługa?

SOC SupportIT projektowaliśmy z myślą o małych i średnich firmach, które nie mają zasobów na budowę własnego, całodobowego centrum bezpieczeństwa. Trzy warianty technologiczne i rozliczenie zależne od liczby użytkowników i urządzeń pozwalają dopasować usługę zarówno do kilkunastu, jak i kilkuset stanowisk.