Security Operations Center

  • zapewniamy holistyczne usługi w zakresie zarządzania incydentami – od detekcji, przez analizę, po reakcję i raportowanie
  • poprawiamy ochronę organizacji dzięki usługom w obszarze cyber threat intelligence czy proaktywnego poszukiwania zagrożeń
  • dostarczamy platformę SIEM w modelu as a Service
  • uzupełniamy o usługi profesjonalne: audyty, CISO as a Service, testy penetracyjne i analizę śledczą

Kluczowe obszary działania SOC

SOC

Detekcja, analiza i reakcja

Skupiamy uwagę na inżynierii detekcji – telemetrii, regułach wykrywania. Każde zagrożenie dogłębnie analizujemy, zapewniając klientowi wsparcie na każdym etapie reakcji na zagrożenie

SOC

Wsparcie w eliminacji zagrożeń

Analitycy SOC wspierają organizacje w jak najszybszym powstrzymaniu i eliminowaniu zagrożeń, raportują wnioski dotyczące prewencji zagrożeń

SOC

Usługi zaawansowane

Wsparcie podstawowego zakresu SOC o wiedzę cyber threat intelligence, działania proaktywne, analizy śledcze, pentesty, audyt, CISO as a Service (CISOaaS)

Jak działa SOC?

SOC

I Linia

Monitoring, wstępna analiza i selekcja zdarzeń, pierwsza reakcja, określenie krytyczności alertu.

Analitycy SOC wykonują precyzyjne scenariusze reakcji, wzbogacają zdarzenie o pełny kontekst.

Przy każdym zdarzeniu analityk identyfikuje realny stopień zagrożenia. W zależności od kategorii – fałszywy alarm lub incydent bezpieczeństwa – postępuje zgodnie ze ściśle określonym scenariuszem.

SOC

II Linia

Analiza trudniejszych zdarzeń, wymagających pogłębionej analityki, bądź współpracy z klientem.

Ustalenie sposobów powstrzymania incydentu, wyeliminowania czynników technicznych i przywrócenia właściwego funkcjonowania systemów.

SOC

III Linia

Zbieranie i analiza danych o cyberzagrożeniach (CTI) oraz aktywne poszukiwanie zagrożeń, które mogą być wymierzone przeciwko konkretnej organizacji (threat hunting).

Inżynieria detekcji.

Raportowanie ustalonych KPI w zakresie obsługi i reakcji na incydenty.

Doradztwo w zakresie cyberbezpieczeństwa, testy penetracyjne, usługi śledcze (forensics) i usługi komplementarne.

Dlaczego TRECOM SOC?

SOC

Ograniczamy ryzyko oraz wpływ ataków cybernetycznych

SOC

Zwiększamy świadomość w obszarze cyberbezpieczeństwa w firmie

SOC

Umożliwiamy dostęp do szerokich kompetencji Trecom w obszarze sieci czy cyberbezpieczeństwa

SOC

Nasza usługa gwarantuje znaczące oszczędności w porównaniu z budową i utrzymaniem wewnętrznego zespołu SOC

SOC

Wspieramy proaktywne działania w obszarze cyberbezpieczeństwa

SOC

Podnosimy poziom dojrzałości w zakresie cyberbezpieczeństwa

Zarządzanie incydentami w oparciu o sprofilowane metody wykrywania, scenariusze reakcji i procedury

  • Unikalna widoczność zdarzeń dzięki zaawansowanej inżynierii detekcji
  • Analiza logów i zdarzeń
  • Ograniczenie wpływu i eliminacja zagrożeń
  • Reakcja na zagrożenia i bieżące doradztwo
  • Analiza malware i forensics
  • Threat hunting
  • Zarządzanie podatnościami i ryzykiem

Poznaj Trecom SOC

SOC

Nasze technologie

SOC

SecureVisio

  • Zintegrowana platforma łącząca rozwiązania klasy SIEM, SOAR, UEBA, IT GRC, bazy CMDB, czy też rozwiązania do zarządzania podatnościami
  • Zapewnia priorytetyzację incydentów, podatności i zagrożeń w oparciu o indywidualne potrzeby organizacji umożliwiając automatyzację działania zespołów bezpieczeństwa
SOC

Cisco

  • Usługa Trecom SOC może zostać zbudowana na szerokiej gamie produktów Cisco, w tym:
  • Cisco Secure Endpoint (wykrywanie zagrożeń na stacjach roboczych i serwerach)
  • Cisco Umbrella (blokowanie niebezpiecznych adresów internetowych)
  • Cisco FirePower (wykrywanie zagrożeń w sieci)
SOC

Twoja technologia

  • Umożliwiamy dostęp do +115 inżynierów i architektów oraz 70 partnerów technologicznych
  • Mamy unikalną wiedzę technologiczną, która umożliwia pracę na wielu technologiach
  • Posiadamy kompetencje do świadczenia usługi SOC na technologiach klienta

Nasze Kompetencje

SOC

Akredytacja ‘trusted introducer’

  • Trecom SOC przeszedł pozytywną weryfikację pod kątem jakości procedur bezpieczeństwa
  • Akredytacja ‘trusted introducer’ potwierdza najwyższy poziom świadczonych usług w zakresie reagowania na incydenty cybernetyczne
  • Jakość i dojrzałość procedur, zgodność z kodeksem etycznym SOC i standardem RFC2350
SOC

Zgodność z modelami i standardami

  • SIM3
  • ISO 27001
  • ISO 22301
  • NIST
  • ENISA
SOC

Korzyści ze współpracy z Trecom

SOC

Ekspertyza Trecom

Eksperci SOC i NOC mają dostęp do ponad 70 partnerów technologicznych oraz blisko 120 inżynierów i architektów w Trecom, umożliwiając natychmiastowe konsultacje oraz ciągłą wymianę wiedzy.

Posiadamy unikalne na polskim rynku kompetencje wspierające (NOC, usługi TrecomSEC).

SOC

Unikalne rozwiązanie

Oferujemy jedną z najbardziej kompleksowych ofert usług zarządzanych na rynku, opartą o efektywne kosztowo i wydajne technologie.

Oferujemy szerokie kompetencje w zarządzaniu incydentami, jak i usługi wspierające w zakresie cyberbezpieczeństwa.

SOC

Integracja z Trecom NOC

Nasze zintegrowane usługi pokrywają kluczowe obszary zarządzania bezpieczeństwem i monitorowania infrastruktury.

Nasz zespół zbiera, analizuje, reaguje i eliminuje zagrożenia oraz zapewnia kompletny monitoring organizacji wraz z rekomendacjami potencjalnych zmian.

Skontaktuj się z nami

Chcesz otrzymać oferty naszych rozwiązań lub wersje demonstracyjne? Chcesz otrzymać oferty naszych rozwiązań lub wersje demonstracyjne?

Chcesz umówić się na konsultacje? Chcesz umówić się na konsultacje?

Masz dodatkowe pytania? Masz dodatkowe pytania?






    Więcej informacji o przetwarzaniu danych osobowych przeczytaj tutaj.

    Pozostałe rozwiązania

    NOC

    Zleć monitorowanie infrastruktury IT organizacji oraz reakcję na zdarzenia na warstwie infrastrukturalnej
    Więcej informacji

    Technologie z zakresu cyberbezpieczeństwa

    Skuteczne cyberbezpieczeństwo dopasowane do Twoich potrzeb
    Więcej informacji

    Najnowsze publikacje

    Bezpieczeństwo łańcucha dostaw

    Tomasz Matuła

    07.06.2024

    Skontaktuj się z nami

    Chcesz otrzymać oferty naszych rozwiązań lub wersje demonstracyjne? Chcesz otrzymać oferty naszych rozwiązań lub wersje demonstracyjne?

    Chcesz umówić się na konsultacje? Chcesz umówić się na konsultacje?

    Masz dodatkowe pytania? Masz dodatkowe pytania?






      Więcej informacji o przetwarzaniu danych osobowych przeczytaj tutaj.

      Grupa Trecom

      „Trecom Spółka Akcyjna” Sp. k.

      ul. Czyżewska 10, 02-908 Warszawa

      info@trecom.pl +48 22 488 72 00

      Sprawdź jak dojechać

      Trecom Wrocław Sp. z o.o.

      ul. Wyścigowa 58, 53-012 Wrocław

      wroclaw@trecom.pl +48 71 715 14 70

      Sprawdź jak dojechać

      Trecom Łódź Sp. z o.o.

      ul. Urzędnicza 36, 91-312 Łódź

      lodz@trecom.pl +48 22 483 49 39

      Sprawdź jak dojechać

      Trecom Enterprise Solutions Sp. z o.o.

      ul. Czyżewska 10, 02-908 Warszawa

      biuro.enterprise@trecom.pl +48 22 488 72 00

      Sprawdź jak dojechać

      „Trecom Kraków Spółka Akcyjna” Sp. k.

      ul. Zakliki z Mydlnik 16, 30-198 Kraków

      krakow@trecom.pl +48 12 390 71 40

      Sprawdź jak dojechać

      Trecom Nord Sp. z o.o.

      Biuro handlowe: Gdański Inkubator Przedsiębiorczości STARTER, ul. Lęborska 3B, 80-386 Gdańsk

      gdansk@trecom.pl +48 22 488 72 00

      Sprawdź jak dojechać

      Trecom Poznań Sp. z o.o.

      ul. Krzemowa 1, Złotniki, 62-002 Suchy Las k. Poznania

      poznan@trecom.pl +48 61 639 61 55

      Sprawdź jak dojechać

      Intertrading Systems Technology Sp. z o.o.

      Al. Jerozolimskie 162A, 02-342 Warszawa

      ist@ist.pl +48 22 50 245 50

      Sprawdź jak dojechać