Monitoring i SOC

Ciągły monitoring zdarzeń bezpieczeństwa i reagowanie na incydenty: SOC as a Service, MDR, wdrożenia SIEM oraz automatyzacja SOAR. Sprawdź firmy, które przejmą wykrywanie ataków poza godzinami pracy Twojego IT.

Nazwa firmy
Opis i specjalizacja
Kategorie usług
Certyfikaty
Rejestr VAT
Rejestr REGON
Apius TechnologiesIntegrator sieciowy z Krakowa, prowadzący SOC oraz wdrożenia bezpieczeństwa sieci, punktów końcowych, aplikacji, danych i komunikacji. W ofercie bezpieczeństwo chmury publicznej, kontenerów i SaaS, DevSecOps, tożsamość cyfrowa oraz cyberbezpieczeństwo OT. Obok bezpieczeństwa buduje sieci LAN, DC, SD-WAN i xWDM. Bezpieczeństwo Infrastruktury Bezpieczeństwo Chmury Ochrona Danych Monitoring i SOC Bezpieczeństwo OT/ICS Ładowanie... Ładowanie...
AtendeIntegrator IT obsługujący sektor obronny, telekomunikację, energetykę i finanse. W bezpieczeństwie oferuje audyt bezpieczeństwa ICT, monitoring i utrzymanie 24/7/365, SIEM i SOAR, ochronę sieci (firewalle, IPS, IDS, anty-DDoS, DNS), EDR na punktach końcowych, ochronę poczty i danych oraz Atende Security Suite. Poza bezpieczeństwem prowadzi integrację sieci i budowę centrów danych. Bezpieczeństwo Infrastruktury GRC i Zgodność Ochrona Danych Monitoring i SOC Ładowanie... Ładowanie...
BaysecDostawca usług bezpieczeństwa ofensywnego, wywiadu o zagrożeniach cyfrowych i geopolitycznych, oferujący testy penetracyjne, red teaming, monitoring wycieków oraz zarządzanie podatnościami. Testy Penetracyjne i Audyty Monitoring i SOC Ładowanie... Ładowanie...
ChangeProIntegrator i doradca w obszarze cyberbezpieczeństwa oraz GRC, realizujący audyty NIS2, usługi vCISO, testy penetracyjne, outsourcing SOC oraz programy budowania świadomości zagrożeń. GRC i Zgodność Testy Penetracyjne i Audyty Szkolenia i Świadomość Monitoring i SOC Ładowanie... Ładowanie...
COIGSpółka IT prowadząca centrum cyberbezpieczeństwa z zespołami SOC i CSIRT, oferująca monitorowanie i reagowanie na incydenty, audyty IT oraz testy penetracyjne. Monitoring i SOC Testy Penetracyjne i Audyty ISO/IEC 27001 ISO 9001 Ładowanie... Ładowanie...
ComCERTSpecjalizuje się w usługach CERT/CSIRT, oferując outsourcing SOC, audyty bezpieczeństwa (ISO 27001, KSC), budowę zespołów reagowania oraz analizę malware i testy penetracyjne. Monitoring i SOC Testy Penetracyjne i Audyty GRC i Zgodność ŚBP Ładowanie... Ładowanie...
CryptomageProducent sondy Cryptomage Cyber Eye klasy NDR, wykorzystującej algorytmy sztucznej inteligencji do analizy ruchu sieciowego oraz wykrywania zagrożeń i anomalii w sieciach IT i OT, z modułem wykrywania wycieków danych osobowych. Monitoring i SOC Bezpieczeństwo OT/ICS Ochrona Danych Ładowanie... Ładowanie...
DC9Firma bezpieczeństwa IT, powstała z połączenia Securelex i DeCode9, oferująca testy penetracyjne, audyty kodu, monitorowanie systemów oraz zarządzanie incydentami bezpieczeństwa. Testy Penetracyjne i Audyty Monitoring i SOC Ładowanie... Ładowanie...
DCS.plDostawca oprogramowania, hostingu i utrzymania systemów, oferujący centrum operacji bezpieczeństwa z rozwiązaniami SIEM, SOAR, vCISO, zarządzaniem zasobami i wsparciem zgodności z NIS2, DORA oraz ISO 27001. Monitoring i SOC GRC i Zgodność Ładowanie... Ładowanie...
DeloitteDział cyberbezpieczeństwa firmy doradczej Deloitte. Doradza w zakresie zgodności z NIS2, DORA i RODO, buduje i utrzymuje SOC, świadczy MXDR oraz threat intelligence, zabezpiecza środowiska chmurowe i systemy OT/ICS, chroni dane i projektuje architekturę bezpieczeństwa IT w modelu Zero Trust. Bezpieczeństwo Infrastruktury GRC i Zgodność Bezpieczeństwo Chmury Ochrona Danych Monitoring i SOC Bezpieczeństwo OT/ICS Ładowanie... Ładowanie...
DSERVEDostawca zarządzanych usług IT i cyberbezpieczeństwa, obejmujących utrzymanie infrastruktury, sieci, Microsoft 365, kopie zapasowe, testy penetracyjne, phishing oraz reagowanie na incydenty. Bezpieczeństwo Infrastruktury Testy Penetracyjne i Audyty Ochrona Danych Monitoring i SOC Ładowanie... Ładowanie...
DynaconPolska firma inżynieryjna specjalizująca się w cyberbezpieczeństwie przemysłowym, produkująca rozwiązania komunikacji sieciowej, monitorowania oraz ochrony infrastruktury krytycznej i systemów OT. Bezpieczeństwo OT/ICS Monitoring i SOC ISO/IEC 27001 ISO 9001 Ładowanie... Ładowanie...
ElementricaFirma cyberbezpieczeństwa działająca w modelu offense-driven security, oferująca testy penetracyjne, symulacje ataków, audyty bezpieczeństwa IT oraz reagowanie na incydenty. Testy Penetracyjne i Audyty Monitoring i SOC Ładowanie... Ładowanie...
Energy LogserverPolski producent platformy łączącej SIEM, SOAR, zarządzanie logami oraz analizę ruchu sieciowego, służącej do monitorowania bezpieczeństwa i wykrywania incydentów w infrastrukturze IT. Monitoring i SOC Ładowanie... Ładowanie...
Enteo TechFirma technologiczna projektująca i wdrażająca rozwiązania cyberbezpieczeństwa, w tym firewalle nowej generacji, WAF, ochronę stacji końcowych, SIEM oraz zabezpieczenia poczty, wraz z audytami i reagowaniem na incydenty. Bezpieczeństwo Infrastruktury Monitoring i SOC ISO/IEC 27001 Ładowanie... Ładowanie...
ExatelPaństwowy operator telekomunikacyjny oferujący usługi cyberbezpieczeństwa: od ochrony sieci i EDR po monitoring SOC oraz testy penetracyjne. Testy Penetracyjne i Audyty Bezpieczeństwo Infrastruktury Monitoring i SOC Ładowanie... Ładowanie...
EYDział cyberbezpieczeństwa firmy doradczej EY. Prowadzi testy penetracyjne i red teaming, wdraża architekturę bezpieczeństwa, IAM/PAM, SIEM i SOAR, chroni dane i środowiska chmurowe, obsługuje incydenty przez zespół CSIRT, doradza w zakresie zgodności z ustawą o KSC, DORA i ISO 27001 oraz prowadzi szkolenia i kampanie budowania świadomości, w tym dla bezpieczeństwa OT. Bezpieczeństwo Infrastruktury Testy Penetracyjne i Audyty GRC i Zgodność Szkolenia i Świadomość Bezpieczeństwo Chmury Ochrona Danych Monitoring i SOC Bezpieczeństwo OT/ICS Ładowanie... Ładowanie...
Future ProcessingSoftware house oferujący usługi cyberbezpieczeństwa obejmujące doradztwo i zarządzanie ryzykiem, bezpieczeństwo aplikacji i chmury, testy penetracyjne oraz zarządzane usługi bezpieczeństwa i wykrywanie zagrożeń. Testy Penetracyjne i Audyty GRC i Zgodność Bezpieczeństwo Chmury Monitoring i SOC Ładowanie... Ładowanie...
ICsecProducent systemu SCADvance XP do monitorowania, wykrywania zagrożeń i ochrony przemysłowych sieci automatyki OT/ICS. Bezpieczeństwo OT/ICS Monitoring i SOC Ładowanie... Ładowanie...
Immunity SystemsFirma z wieloletnim doświadczeniem zajmująca się pełnym spektrum bezpieczeństwa IT, w tym audytami, testami infrastruktury i urządzeń, symulacjami włamań (Red Team), bezpieczeństwem IoT i sieci oraz analizą incydentów. Testy Penetracyjne i Audyty Bezpieczeństwo Infrastruktury Monitoring i SOC Ładowanie... Ładowanie...
1 - 20 z 46
z 3

Usługi SOC dla firm i monitoring 24/7

Usługa SOC dla firm to ciągły monitoring zdarzeń bezpieczeństwa prowadzony przez zespół analityków, którzy wykrywają atak i uruchamiają reakcję, zanim jego skutki dotkną użytkowników. Dane z serwerów, stacji roboczych, urządzeń sieciowych, poczty i chmury trafiają do systemu SIEM, który koreluje zdarzenia i generuje alerty według reguł detekcji. Analityk weryfikuje alert, odrzuca fałszywy alarm i eskaluje realny incydent do wskazanych osób. W modelu SOC as a Service kupujesz tę zdolność abonamentowo, zamiast budować własny zespół pracujący w trybie ciągłym.

Zakres usługi obejmuje podłączenie źródeł logów, strojenie reguł detekcji pod Twoje środowisko, dyżur analityków, klasyfikację incydentów i rekomendacje reakcji. Część dostawców dodaje Threat Intelligence, czyli informacje o aktywnych kampaniach i wskaźnikach kompromitacji, oraz SOAR, czyli automatyzację powtarzalnych kroków reakcji. Odbierasz zgłoszenia incydentów z priorytetem i opisem przebiegu, raporty okresowe z metrykami MTTD i MTTR, spis podłączonych źródeł oraz dokumentację reguł. W modelu MDR dostawca wykonuje także działania powstrzymujące atak, na przykład izolację zaatakowanej stacji albo zablokowanie konta.

Na koszt wpływają liczba i typ podłączonych źródeł, wolumen logów, godziny pokrycia, zakres uprawnień dostawcy do działania w Twoich systemach oraz poziom SLA na czas reakcji. Wdrożenie zaczyna się od warsztatu zakresowego i uzgodnienia listy źródeł, potem następuje podłączanie i strojenie reguł na danych produkcyjnych, a usługa przechodzi w tryb ciągły dopiero wtedy, gdy alerty dają się obsłużyć. Później zostaje praca stała: uzupełnianie źródeł, przeglądy skuteczności detekcji i raportowanie do osób odpowiedzialnych za ryzyko.

Kiedy zamówić monitoring SOC dla firmy

  • Poza godzinami pracy nikt nie ogląda alertów, a atak wykryty w piątek wieczorem czeka na reakcję do poniedziałku.
  • Masz już EDR, firewall i logi z chmury, ale nikt ich nie koreluje ani nie analizuje na bieżąco.
  • Po incydencie okazało się, że ślady działania napastnika były w logach od tygodni i nikt ich nie zauważył.
  • Umowa z klientem, ubezpieczycielem albo obowiązki wynikające z NIS2 wymagają monitorowania i zgłaszania incydentów w określonym czasie.
  • Zespół IT dostaje z systemu SIEM więcej alertów, niż jest w stanie zweryfikować, i nie ma czasu na strojenie reguł detekcji.

Jak wybrać dostawcę SOC as a Service

  • Zapytaj, kto pisze i utrzymuje reguły detekcji oraz jak często są aktualizowane wobec technik opisanych w MITRE ATT&CK.
  • Ustal, czy dostawca tylko powiadamia, czy także powstrzymuje atak, i jakie ma do tego uprawnienia w Twoich systemach.
  • Sprawdź SLA: czas potwierdzenia alertu, czas kontaktu z analitykiem i ścieżkę eskalacji poza godzinami pracy.
  • Poproś o listę obsługiwanych źródeł logów oraz o zanonimizowany przykład raportu incydentu z realnego wdrożenia.
  • Wyjaśnij, czyja licencja SIEM jest używana i co dzieje się z danymi oraz regułami po zakończeniu umowy.

Pytania o monitoring bezpieczeństwa i usługi SOC

Odpowiedzi dla osób, które planują zakup usług z tej kategorii.

Nie wiesz, którego dostawcę wybrać?

Opisz potrzebę. Zapytanie wysłane stąd trafia wyłącznie do nas. Żeby trafiło do wykonawcy, wyślij je z profilu wybranej firmy z kategorii monitoring i soc.

Nie musisz znać dokładnej kategorii. Wystarczy, że opiszesz problem.

Kategorie usług cyberbezpieczeństwa

Przeglądaj pełną listę specjalizacji i usług cyberbezpieczeństwa dostępnych w naszym katalogu, aby znaleźć idealnego partnera dla Twojej organizacji.

Bezpieczeństwo infrastruktury to wdrożenie i utrzymanie ochrony stacji roboczych, kont i sieci firmowej: EDR, MFA, kontrola dostępu, segmentacja. W katalogu znajdziesz firmy, które prowadzą takie projekty od inwentaryzacji po utrzymanie.

Test penetracyjny to zlecony atak na własny system, który pokazuje, które podatności napastnik naprawdę wykorzysta. Porównaj firmy testujące aplikacje webowe i mobilne, sieci oraz kod źródłowy.

GRC i zgodność to bezpieczeństwo prowadzone jak system zarządzania: analiza ryzyka, polityki, plan ciągłości działania i dowody dla audytora. Znajdziesz tu firmy, które prowadzą takie wdrożenia.

Programy budowania świadomości, symulacje phishingu i kursy certyfikacyjne dla działu IT - od rozpoznawania fałszywej wiadomości po przygotowanie do egzaminu. Zobacz firmy szkoleniowe działające w Polsce.

Bezpieczeństwo OT/ICS chroni sieć zakładową, sterowniki PLC i stacje SCADA przed incydentem, który zatrzymuje produkcję. Zobacz dostawców pracujących na hali bez wstrzymywania linii.

Bezpieczeństwo chmury to przegląd i porządkowanie konfiguracji AWS, Azure i GCP: tożsamości, uprawnień, szyfrowania, kontenerów i wdrożeń CI/CD. Znajdziesz tu firmy, które sprawdzą Twoje środowisko i pomogą domknąć znaleziska.

Ochrona danych to inwentaryzacja i klasyfikacja zbiorów, szyfrowanie, DLP oraz zarządzanie kluczami w KMS lub HSM. Porównaj firmy, które ustalą, gdzie leżą Twoje dane, i ograniczą ryzyko ich wypływu poza organizację.

Ciągły monitoring zdarzeń bezpieczeństwa i reagowanie na incydenty: SOC as a Service, MDR, wdrożenia SIEM oraz automatyzacja SOAR. Sprawdź firmy, które przejmą wykrywanie ataków poza godzinami pracy Twojego IT.

Zwiększ widoczność w branży cyberbezpieczeństwa

Dodaj swoją firmę