Nazwa firmy | Opis i specjalizacja | Kategorie usług | Certyfikaty | Rejestr VAT | Rejestr REGON |
|---|---|---|---|---|---|
| Apius Technologies | Integrator sieciowy z Krakowa, prowadzący SOC oraz wdrożenia bezpieczeństwa sieci, punktów końcowych, aplikacji, danych i komunikacji. W ofercie bezpieczeństwo chmury publicznej, kontenerów i SaaS, DevSecOps, tożsamość cyfrowa oraz cyberbezpieczeństwo OT. Obok bezpieczeństwa buduje sieci LAN, DC, SD-WAN i xWDM. | Bezpieczeństwo Infrastruktury Bezpieczeństwo Chmury Ochrona Danych Monitoring i SOC Bezpieczeństwo OT/ICS | Ładowanie... | Ładowanie... | |
| Atende | Integrator IT obsługujący sektor obronny, telekomunikację, energetykę i finanse. W bezpieczeństwie oferuje audyt bezpieczeństwa ICT, monitoring i utrzymanie 24/7/365, SIEM i SOAR, ochronę sieci (firewalle, IPS, IDS, anty-DDoS, DNS), EDR na punktach końcowych, ochronę poczty i danych oraz Atende Security Suite. Poza bezpieczeństwem prowadzi integrację sieci i budowę centrów danych. | Bezpieczeństwo Infrastruktury GRC i Zgodność Ochrona Danych Monitoring i SOC | Ładowanie... | Ładowanie... | |
| Baysec | Dostawca usług bezpieczeństwa ofensywnego, wywiadu o zagrożeniach cyfrowych i geopolitycznych, oferujący testy penetracyjne, red teaming, monitoring wycieków oraz zarządzanie podatnościami. | Testy Penetracyjne i Audyty Monitoring i SOC | Ładowanie... | Ładowanie... | |
| ChangePro | Integrator i doradca w obszarze cyberbezpieczeństwa oraz GRC, realizujący audyty NIS2, usługi vCISO, testy penetracyjne, outsourcing SOC oraz programy budowania świadomości zagrożeń. | GRC i Zgodność Testy Penetracyjne i Audyty Szkolenia i Świadomość Monitoring i SOC | Ładowanie... | Ładowanie... | |
| COIG | Spółka IT prowadząca centrum cyberbezpieczeństwa z zespołami SOC i CSIRT, oferująca monitorowanie i reagowanie na incydenty, audyty IT oraz testy penetracyjne. | Monitoring i SOC Testy Penetracyjne i Audyty | ISO/IEC 27001 ISO 9001 | Ładowanie... | Ładowanie... |
| ComCERT | Specjalizuje się w usługach CERT/CSIRT, oferując outsourcing SOC, audyty bezpieczeństwa (ISO 27001, KSC), budowę zespołów reagowania oraz analizę malware i testy penetracyjne. | Monitoring i SOC Testy Penetracyjne i Audyty GRC i Zgodność | ŚBP | Ładowanie... | Ładowanie... |
| Cryptomage | Producent sondy Cryptomage Cyber Eye klasy NDR, wykorzystującej algorytmy sztucznej inteligencji do analizy ruchu sieciowego oraz wykrywania zagrożeń i anomalii w sieciach IT i OT, z modułem wykrywania wycieków danych osobowych. | Monitoring i SOC Bezpieczeństwo OT/ICS Ochrona Danych | Ładowanie... | Ładowanie... | |
| DC9 | Firma bezpieczeństwa IT, powstała z połączenia Securelex i DeCode9, oferująca testy penetracyjne, audyty kodu, monitorowanie systemów oraz zarządzanie incydentami bezpieczeństwa. | Testy Penetracyjne i Audyty Monitoring i SOC | Ładowanie... | Ładowanie... | |
| DCS.pl | Dostawca oprogramowania, hostingu i utrzymania systemów, oferujący centrum operacji bezpieczeństwa z rozwiązaniami SIEM, SOAR, vCISO, zarządzaniem zasobami i wsparciem zgodności z NIS2, DORA oraz ISO 27001. | Monitoring i SOC GRC i Zgodność | Ładowanie... | Ładowanie... | |
| Deloitte | Dział cyberbezpieczeństwa firmy doradczej Deloitte. Doradza w zakresie zgodności z NIS2, DORA i RODO, buduje i utrzymuje SOC, świadczy MXDR oraz threat intelligence, zabezpiecza środowiska chmurowe i systemy OT/ICS, chroni dane i projektuje architekturę bezpieczeństwa IT w modelu Zero Trust. | Bezpieczeństwo Infrastruktury GRC i Zgodność Bezpieczeństwo Chmury Ochrona Danych Monitoring i SOC Bezpieczeństwo OT/ICS | Ładowanie... | Ładowanie... | |
| DSERVE | Dostawca zarządzanych usług IT i cyberbezpieczeństwa, obejmujących utrzymanie infrastruktury, sieci, Microsoft 365, kopie zapasowe, testy penetracyjne, phishing oraz reagowanie na incydenty. | Bezpieczeństwo Infrastruktury Testy Penetracyjne i Audyty Ochrona Danych Monitoring i SOC | Ładowanie... | Ładowanie... | |
| Dynacon | Polska firma inżynieryjna specjalizująca się w cyberbezpieczeństwie przemysłowym, produkująca rozwiązania komunikacji sieciowej, monitorowania oraz ochrony infrastruktury krytycznej i systemów OT. | Bezpieczeństwo OT/ICS Monitoring i SOC | ISO/IEC 27001 ISO 9001 | Ładowanie... | Ładowanie... |
| Elementrica | Firma cyberbezpieczeństwa działająca w modelu offense-driven security, oferująca testy penetracyjne, symulacje ataków, audyty bezpieczeństwa IT oraz reagowanie na incydenty. | Testy Penetracyjne i Audyty Monitoring i SOC | Ładowanie... | Ładowanie... | |
| Energy Logserver | Polski producent platformy łączącej SIEM, SOAR, zarządzanie logami oraz analizę ruchu sieciowego, służącej do monitorowania bezpieczeństwa i wykrywania incydentów w infrastrukturze IT. | Monitoring i SOC | Ładowanie... | Ładowanie... | |
| Enteo Tech | Firma technologiczna projektująca i wdrażająca rozwiązania cyberbezpieczeństwa, w tym firewalle nowej generacji, WAF, ochronę stacji końcowych, SIEM oraz zabezpieczenia poczty, wraz z audytami i reagowaniem na incydenty. | Bezpieczeństwo Infrastruktury Monitoring i SOC | ISO/IEC 27001 | Ładowanie... | Ładowanie... |
| Exatel | Państwowy operator telekomunikacyjny oferujący usługi cyberbezpieczeństwa: od ochrony sieci i EDR po monitoring SOC oraz testy penetracyjne. | Testy Penetracyjne i Audyty Bezpieczeństwo Infrastruktury Monitoring i SOC | Ładowanie... | Ładowanie... | |
| EY | Dział cyberbezpieczeństwa firmy doradczej EY. Prowadzi testy penetracyjne i red teaming, wdraża architekturę bezpieczeństwa, IAM/PAM, SIEM i SOAR, chroni dane i środowiska chmurowe, obsługuje incydenty przez zespół CSIRT, doradza w zakresie zgodności z ustawą o KSC, DORA i ISO 27001 oraz prowadzi szkolenia i kampanie budowania świadomości, w tym dla bezpieczeństwa OT. | Bezpieczeństwo Infrastruktury Testy Penetracyjne i Audyty GRC i Zgodność Szkolenia i Świadomość Bezpieczeństwo Chmury Ochrona Danych Monitoring i SOC Bezpieczeństwo OT/ICS | Ładowanie... | Ładowanie... | |
| Future Processing | Software house oferujący usługi cyberbezpieczeństwa obejmujące doradztwo i zarządzanie ryzykiem, bezpieczeństwo aplikacji i chmury, testy penetracyjne oraz zarządzane usługi bezpieczeństwa i wykrywanie zagrożeń. | Testy Penetracyjne i Audyty GRC i Zgodność Bezpieczeństwo Chmury Monitoring i SOC | Ładowanie... | Ładowanie... | |
| ICsec | Producent systemu SCADvance XP do monitorowania, wykrywania zagrożeń i ochrony przemysłowych sieci automatyki OT/ICS. | Bezpieczeństwo OT/ICS Monitoring i SOC | Ładowanie... | Ładowanie... | |
| Immunity Systems | Firma z wieloletnim doświadczeniem zajmująca się pełnym spektrum bezpieczeństwa IT, w tym audytami, testami infrastruktury i urządzeń, symulacjami włamań (Red Team), bezpieczeństwem IoT i sieci oraz analizą incydentów. | Testy Penetracyjne i Audyty Bezpieczeństwo Infrastruktury Monitoring i SOC | Ładowanie... | Ładowanie... |
Usługi SOC dla firm i monitoring 24/7
Usługa SOC dla firm to ciągły monitoring zdarzeń bezpieczeństwa prowadzony przez zespół analityków, którzy wykrywają atak i uruchamiają reakcję, zanim jego skutki dotkną użytkowników. Dane z serwerów, stacji roboczych, urządzeń sieciowych, poczty i chmury trafiają do systemu SIEM, który koreluje zdarzenia i generuje alerty według reguł detekcji. Analityk weryfikuje alert, odrzuca fałszywy alarm i eskaluje realny incydent do wskazanych osób. W modelu SOC as a Service kupujesz tę zdolność abonamentowo, zamiast budować własny zespół pracujący w trybie ciągłym.
Zakres usługi obejmuje podłączenie źródeł logów, strojenie reguł detekcji pod Twoje środowisko, dyżur analityków, klasyfikację incydentów i rekomendacje reakcji. Część dostawców dodaje Threat Intelligence, czyli informacje o aktywnych kampaniach i wskaźnikach kompromitacji, oraz SOAR, czyli automatyzację powtarzalnych kroków reakcji. Odbierasz zgłoszenia incydentów z priorytetem i opisem przebiegu, raporty okresowe z metrykami MTTD i MTTR, spis podłączonych źródeł oraz dokumentację reguł. W modelu MDR dostawca wykonuje także działania powstrzymujące atak, na przykład izolację zaatakowanej stacji albo zablokowanie konta.
Na koszt wpływają liczba i typ podłączonych źródeł, wolumen logów, godziny pokrycia, zakres uprawnień dostawcy do działania w Twoich systemach oraz poziom SLA na czas reakcji. Wdrożenie zaczyna się od warsztatu zakresowego i uzgodnienia listy źródeł, potem następuje podłączanie i strojenie reguł na danych produkcyjnych, a usługa przechodzi w tryb ciągły dopiero wtedy, gdy alerty dają się obsłużyć. Później zostaje praca stała: uzupełnianie źródeł, przeglądy skuteczności detekcji i raportowanie do osób odpowiedzialnych za ryzyko.
Kiedy zamówić monitoring SOC dla firmy
- Poza godzinami pracy nikt nie ogląda alertów, a atak wykryty w piątek wieczorem czeka na reakcję do poniedziałku.
- Masz już EDR, firewall i logi z chmury, ale nikt ich nie koreluje ani nie analizuje na bieżąco.
- Po incydencie okazało się, że ślady działania napastnika były w logach od tygodni i nikt ich nie zauważył.
- Umowa z klientem, ubezpieczycielem albo obowiązki wynikające z NIS2 wymagają monitorowania i zgłaszania incydentów w określonym czasie.
- Zespół IT dostaje z systemu SIEM więcej alertów, niż jest w stanie zweryfikować, i nie ma czasu na strojenie reguł detekcji.
Jak wybrać dostawcę SOC as a Service
- Zapytaj, kto pisze i utrzymuje reguły detekcji oraz jak często są aktualizowane wobec technik opisanych w MITRE ATT&CK.
- Ustal, czy dostawca tylko powiadamia, czy także powstrzymuje atak, i jakie ma do tego uprawnienia w Twoich systemach.
- Sprawdź SLA: czas potwierdzenia alertu, czas kontaktu z analitykiem i ścieżkę eskalacji poza godzinami pracy.
- Poproś o listę obsługiwanych źródeł logów oraz o zanonimizowany przykład raportu incydentu z realnego wdrożenia.
- Wyjaśnij, czyja licencja SIEM jest używana i co dzieje się z danymi oraz regułami po zakończeniu umowy.
Pytania o monitoring bezpieczeństwa i usługi SOC
Odpowiedzi dla osób, które planują zakup usług z tej kategorii.
SIEM to platforma, która zbiera logi, koreluje zdarzenia i generuje alerty, a SOC to obsadzony dyżur, który rozstrzyga, co dany alert oznacza. Różnica jest organizacyjna: platformę da się uruchomić bez zmiany sposobu pracy zespołu, natomiast SOC wymaga wskazania odbiorcy każdej eskalacji i mandatu do zatrzymania ataku. Oferty abonamentowe łączą oba elementy, więc sprawdź, czy w cenie jest praca analityków.
Ustal, kto realnie pełni dyżur: czy analitycy są zatrudnieni u dostawcy, czy noce przejmuje podwykonawca i w jakim języku prowadzona jest eskalacja po godzinach. Poproś o referencje ze środowiska zbudowanego na podobnych systemach, a nie o firmę podobnej wielkości. Sprawdź też, czy przewidziany jest okres próbny, w którym ocenisz jakość zgłoszeń na własnych danych, zanim usługa obejmie całe środowisko.
Mała firma podłącza zwykle kilka źródeł: stacje z EDR, system tożsamości i pocztę, i pracuje na standardowych regułach dostawcy z niewielkim strojeniem. Duża organizacja dokłada aplikacje własne i kilka środowisk chmurowych, więc reguły powstają pod konkretne systemy, a część weryfikacji zostaje przy wewnętrznym zespole. Podział obowiązków między dostawcę a Twoich administratorów waży wtedy więcej niż wybór platformy.
Monitoring w godzinach pracy utrzymasz wewnętrznie, jeśli ktoś zna środowisko i pisze reguły detekcji, natomiast dyżur ciągły wymaga obsady zmianowej, której średnia organizacja zwykle nie zbuduje. Rozwiązaniem pośrednim jest podział doby: własny zespół analizuje w dzień, dostawca przejmuje noce, weekendy i dni wolne. Ten model działa tylko przy jednej wspólnej kolejce zgłoszeń i jednej skali priorytetów.
Reguły detekcji wymagają przeglądu przy każdej zmianie, która zmienia obraz zdarzeń: nowej aplikacji, migracji do chmury, zmianie dostawcy poczty albo nowym narzędziu administracyjnym. Przegląd wywołuje też każdy incydent i każdy alert zamknięty jako fałszywy alarm, bo oba pokazują, że reguła jest zbyt wąska albo zbyt szeroka. Zapisz ten przegląd w umowie jako element usługi.
Najczytelniejszy sygnał to źródło wiedzy o incydencie: dowiadujesz się o nim od dostawcy czy od użytkowników i kontrahentów. Patrz na kierunek zmian MTTD i MTTR w kolejnych raportach oraz na udział alertów zamykanych jako fałszywy alarm, który po strojeniu powinien maleć. Najmocniejszy dowód daje test kontrolowany: uzgodnione działanie w Twoim środowisku, po którym sprawdzasz, czy alert powstał i dotarł do Ciebie.
SLA musi definiować klasy incydentów i moment, od którego liczony jest czas reakcji, bo inaczej każda strona mierzy go inaczej. Zapisz zakres nocny i świąteczny, kanał zgłoszenia oraz imienne osoby kontaktowe po obu stronach wraz z zastępstwami. Uzgodnij mandat dostawcy do działania w Twoich systemach, tryb dokładania nowych źródeł w trakcie umowy i listę systemów pozostawionych poza usługą.
Logi przekazane do monitorowania niosą dane osobowe, nazwy kont i adresy, więc współpraca wymaga umowy powierzenia przetwarzania. Ustal, gdzie fizycznie stoi platforma zbierająca zdarzenia, jak długo trzyma dane i czy ta retencja odpowiada Twoim potrzebom dowodowym. Zapytaj, którzy analitycy otwierają surowe zdarzenia, czy ich dostęp jest rejestrowany i jak oddzielane są dane z systemów o podwyższonej poufności.
Kupujący podłączają najpierw źródła najłatwiejsze technicznie, czyli firewall i ochronę stacji, a system tożsamości, poczta i konsole chmurowe zostają bez logowania. Monitoring obserwuje wtedy brzeg sieci, a przejęcie konta przechodzi niezauważone. Równie kosztowne jest przekazanie środowiska bez kontekstu: dopóki dostawca nie wie, które zadania administracyjne są planowane, będzie zgłaszał je jako podejrzane.
Uruchomienie trwa tyle, ile zajmuje przygotowanie każdego źródła do zbierania zdarzeń i uzgodnienie okien serwisowych, w których wolno je zmieniać. Źródła podłącza się falami, najpierw systemy krytyczne, dlatego pierwsze zgłoszenia incydentów przychodzą, zanim usługa obejmie całe środowisko. Potem biegnie strojenie na danych produkcyjnych, aż liczba fałszywych alarmów zejdzie do poziomu możliwego do obsłużenia.
Nie wiesz, którego dostawcę wybrać?
Opisz potrzebę. Zapytanie wysłane stąd trafia wyłącznie do nas. Żeby trafiło do wykonawcy, wyślij je z profilu wybranej firmy z kategorii monitoring i soc.
Nie musisz znać dokładnej kategorii. Wystarczy, że opiszesz problem.
Kategorie usług cyberbezpieczeństwa
Przeglądaj pełną listę specjalizacji i usług cyberbezpieczeństwa dostępnych w naszym katalogu, aby znaleźć idealnego partnera dla Twojej organizacji.
Bezpieczeństwo infrastruktury to wdrożenie i utrzymanie ochrony stacji roboczych, kont i sieci firmowej: EDR, MFA, kontrola dostępu, segmentacja. W katalogu znajdziesz firmy, które prowadzą takie projekty od inwentaryzacji po utrzymanie.
Test penetracyjny to zlecony atak na własny system, który pokazuje, które podatności napastnik naprawdę wykorzysta. Porównaj firmy testujące aplikacje webowe i mobilne, sieci oraz kod źródłowy.
GRC i zgodność to bezpieczeństwo prowadzone jak system zarządzania: analiza ryzyka, polityki, plan ciągłości działania i dowody dla audytora. Znajdziesz tu firmy, które prowadzą takie wdrożenia.
Programy budowania świadomości, symulacje phishingu i kursy certyfikacyjne dla działu IT - od rozpoznawania fałszywej wiadomości po przygotowanie do egzaminu. Zobacz firmy szkoleniowe działające w Polsce.
Bezpieczeństwo OT/ICS chroni sieć zakładową, sterowniki PLC i stacje SCADA przed incydentem, który zatrzymuje produkcję. Zobacz dostawców pracujących na hali bez wstrzymywania linii.
Bezpieczeństwo chmury to przegląd i porządkowanie konfiguracji AWS, Azure i GCP: tożsamości, uprawnień, szyfrowania, kontenerów i wdrożeń CI/CD. Znajdziesz tu firmy, które sprawdzą Twoje środowisko i pomogą domknąć znaleziska.
Ochrona danych to inwentaryzacja i klasyfikacja zbiorów, szyfrowanie, DLP oraz zarządzanie kluczami w KMS lub HSM. Porównaj firmy, które ustalą, gdzie leżą Twoje dane, i ograniczą ryzyko ich wypływu poza organizację.
Ciągły monitoring zdarzeń bezpieczeństwa i reagowanie na incydenty: SOC as a Service, MDR, wdrożenia SIEM oraz automatyzacja SOAR. Sprawdź firmy, które przejmą wykrywanie ataków poza godzinami pracy Twojego IT.