SOC kudeatua 24/7: detekzioa, analisia eta erantzuna azpiegitura osoan

Espainian dugun segurtasun-eragiketen zentro propioak zure ekipoak, zerbitzariak eta cloud zerbitzuak zaintzen ditu, gertaerak gure SIEMean korrelazionatzen ditu eta mehatxu larriak automatikoki geldiarazten ditu, goizaldean ere.

IBERSYAren SOC zure enpresako ekipoen, zerbitzarien eta cloud zerbitzuen segurtasun-gertaerak modu jarraituan monitorizatzen eta korrelazionatzen dituen segurtasun-eragiketen zentro kudeatua da. Teknikari batek alerta bakoitza aztertzen du 8x5 ordutegian eta plataformak 24x7 automatikoki erantzuten du —ekipoa isolatuz, IPa blokeatuz edo posta blokeatuz— ransomware, intrusio edo datu-exfiltrazio zantzu larrien aurrean. Bitdefender GravityZone EDR lizentzia gehigarririk gabe barne hartzen du, gure SIEMean korrelazioa, alerta bakoitzaren aberastea kanpoko mehatxu-adimenarekin, bezeroaren sarbidea gorabeherak kudeatzeko plataformara eta hilabete amaieran txosten teknikoa eta betearazlea. Hiru zerbitzu-maila 6 €/gailu/hilabetetik, Espainian SOC propioarekin, talde teknikoarekin harreman zuzenarekin eta datuak Europar Batasunaren barruan.

%70 zibererasoak 20:00 eta 06:00 artean gertatzen dira
%60 ETEen artean eraso larri baten ostean 6 hilabete baino gutxiagoan ixten da
50.000 € ETE batentzako berreskuratze-kostu ertaina
+%43 zibererasoen igoera Espainiako enpresetan 2024tik

Zer sartzen da IBERSYAren SOCean hiru mailetan

Hiru mailek muin bera partekatzen dute —SOC, EDR eta SIEM— eta maila bakoitzak ikusgarritasun-geruza bat gehiago gehitzen du erakundearen gainean.

Monitorizazio jarraitua

Endpoint eta zerbitzarien zaintza iraunkorra, sarera eta postara zabalgarria telemetria-addonen bidez.

EDR lizentzia barne

Bitdefender GravityZone zabaldua eta lizentziatua gailu bakoitzeko prezioaren barruan, hiru mailetako edozeinetan.

SIEM eta korrelazioa

Alerta guztiak gure SIEMean zentralizatzen dira, eta ekipo desberdinen eta denbora-tarte desberdinen arteko gertaerak gurutzatzen ditu.

Mehatxu-adimena

Teknikari batek begiratu aurretik, alerta bakoitza kanpoko iturriekin aberasten da: badakigu IP, domeinu edo fitxategi hori kanpaina ezagunetan agertzen den.

24/7 erantzun aktiboa

Mehatxu larrien euste automatikoa denbora errealean: ekipoaren isolamendua eta IP edo posta blokeoa aurretiazko baliozkotzerik gabe.

Abisu konfiguragarriak

Gorabeheraren kudeaketa gurea da, baina zure erakundean zerbait gertatzen den bakoitzean alerta bat jaso dezakezu.

Gorabeheren plataforma

Gure plataformara sartzen zara rol propio batekin eta zurea dena bakarrik ikusten duzu: zure kasuak, zein egoeratan dauden eta bakoitzean zer egin dugun.

Hileko txostenak

Txosten teknikoa eta txosten betearazlea hilabete bakoitzaren amaieran, IT taldearentzako irakurketarekin eta zuzendaritzarentzako irakurketarekin.

Egoera-dokumentua

Abian jartzean erakundearen segurtasun-egoeraren eta detektatutako ahultasunen argazki erreala ematen dugu.

Zerbitzuaren arkitektura

Nola funtzionatzen du IBERSYAren SOCak

Telemetria guztia SIEM bakar batean zentralizatzen da. Hor bihurtzen da gertaera solte bat testuingurua duen alerta batean, eta hor erabakitzen da zer egin harekin.

1 · Datu-iturriak
  • Endpointak eta eramangarriak
  • On-premise zerbitzariak
  • Kanpoko eraso-azalera
  • Sareko trafikoa · addona
  • Posta eta identitateak · addona
2 · IBERSYA SOC
  • Log eta gertaeren bilketa
  • Korrelazioa SIEMean
  • Portaeraren analisia
  • Adimenarekin aberastea
  • Triajea eta lehentasunak
3 · Erantzuna
  • Alertak denbora errealean
  • 24x7 euste automatikoa
  • Isolamendua eta blokeoa
  • 8x5 analisi teknikoa
  • Txostena eta kasuaren itxiera
Erasotik eustera

Mehatxu batek egiten duen bidea, urratsez urrats

Hau da gorabehera baten zirkuitu erreala, bezeroaren ekipora iristen denetik neutralizatuta eta dokumentatuta geratzen den arte.

  1. Mehatxua iristen da

    Eranskin gaizto bat duen posta, deskarga infektatu bat, web iruzurtia edo baimenik gabeko konexio-saiakera bat, EDR agentea instalatuta duen ordenagailu, eramangarri edo zerbitzari baten aurka.

  2. EDRak jarduten du eta telemetria bidaltzen

    Agenteak mehatxua blokeatzen du bere kabuz egin badezake eta, gerta dena gerta, telemetria guztia gure SIEMera bidaltzen du. Erregistro horrek ahalbidetzen du gero zehazki zer gertatu zen berreraikitzea.

  3. SIEMak korrelazionatzen du

    Gertaera gainerako ekipoetan eta aurreko egunetan gertatzen denarekin gurutzatzen da, eta kanpoko mehatxu-adimenarekin aberasten da alerta sortu aurretik. Saiakera bakartu bat eta kanpaina koordinatu bat antzekoak izateari uzten diote.

  4. Erantzuna

    8x5 ordutegian teknikari batek alerta berrikusten du eta positibo faltsuak baztertzen ditu. Benetakoa bada, ekipora konektatzen gara eta mehatxua neutralizatzen dugu. Larria bada, erantzun automatikoak 24x7 jarduten du inori itxaron gabe: ekipoa isolatzen du, IPa blokeatzen du edo posta blokeatzen du.

  5. Ikerketa

    Gorabeheraren irismena, jatorria eta kaltetutako aktiboak zehazten ditugu, eta bide beretik errepika ez dadin neurriak proposatzen ditugu.

  6. Itxiera eta ebidentzia

    Abisua jasotzen duzu konfiguratuta baduzu, eta kasua plataforman erregistratuta geratzen da exekutatutako ekintza guztiekin, hilabete amaierako txosten teknikorako eta betearazlerako prest.

Eredu operatiboa

Bi erantzun-modu, defentsa bakarra

Plataformak 24x7 automatikoki erantzuten du mehatxu larrien aurrean; analisia eta jarraipena teknikari batek egiten ditu 8x5 ordutegian. Makinaren abiadura analistaren irizpidearekin.

Eskuzko kudeaketa · 8x5

Alertak irizpide aditua eskatzen duenean

  • Analisi teknikoa: teknikari batek alerta bakoitza aztertzen du eta gertaeraren benetako irismena zehazten du.
  • Eskuzko eustea: ekipora urrutiko konexioa, mehatxua eusteko eta neutralizatzeko.
  • Kasuaren kudeaketa: gorabehera bakoitza plataforman dokumentatuta geratzen da, bezeroarentzat eskuragarri.
Erantzun aktiboa · 24x7

Zantzu larrien aurrean, modu autonomoan jarduten du

  • Detekzio automatikoa: ransomware, baimenik gabeko konexioak eta exfiltrazioa, denbora errealean.
  • Berehalako eustea: ekipoaren isolamendua eta IP edo posta blokeoa aurretiazko baliozkotzerik gabe.
  • Urte osoan: estaldura gaueko ordutegian, asteburuetan eta jaiegunetan.

Babes kudeatuaren hiru maila

Prezioa gailuko eta hilabeteko, zerbitzaria zein endpointa izan. Muin komuna hiru mailetan: SOC, EDR eta SIEM.

Tier I · Sarrera-puntua

6 €

gailuko eta hilabeteko

  • Bitdefender GravityZone EDR lizentzia barne
  • Alerta bakoitzaren analisi teknikoa 8x5 ordutegian
  • 24x7 erantzun automatikoa mehatxu larrien aurrean
  • SIEM propioa gertaeren korrelazioarekin
  • Mehatxu-adimenarekin aberastea
  • Gorabeherak kudeatzeko plataformarako sarbidea
  • Hileko txosten teknikoa eta betearazlea
Aurrekontua eskatu
Tier II · Ziberadimena

8 €

gailuko eta hilabeteko

  • Tier I-en dagoen guztia
  • Domeinuen eta IP helbideen zaintza jarraitua
  • Ihes egindako kredentzialen detekzioa
  • Argitaratutako edo salgai dauden datu sentikorrak
  • Interneten agerian dagoen benetako eraso-azalera
  • Abisu erabilgarria: zer aldatu eta zer itxi
Aurrekontua eskatu
Tier III · Ikusgarritasun osoa

12 €

gailuko eta hilabeteko

  • Tier II-n dagoen guztia
  • Wazuh agentea gailu bakoitzean zabaldua
  • Software zaharkitu eta ahularen detekzioa
  • Konfigurazioaren eta segurtasun-politiken berrikuspena
  • Inbentario jarraitua eta saio-hasieren historia
  • Ebidentzia zuzena NIS2, ENS eta DBEOrako
Aurrekontua eskatu

Addon aukerakoak edozein mailaren gainean: Microsoft 365 telemetria (60 €/hilabete) eta Fortinet telemetria (60 €/hilabete). Azken zenbatekoa monitorizatu beharreko gailu-bolumenaren araberakoa da.

Addon aukerakoak

Bi iturri gehiago SIEM berarentzat

Bi iturriak gainerako telemetriari gehitzen zaizkio eta alerta, analisi eta erantzun bide bera jarraitzen dute. Edozein mailaren gainean kontrata daitezke.

60 €/hilabete

Microsoft 365 telemetria

Zure tenant-aren telemetria biltzen dugu, erabiltzaile-kontuen eta posta korporatiboaren aurkako erasoak detektatzeko eta geldiarazteko.

  • Bidaia ezinezkoak: Dominikar Errepublikatik sartzen den erabiltzaile bat eta bost minutu geroago Espainiatik. Kontuaren berehalako blokeoa.
  • Postaren segurtasuna: phishing, nortasun-ordezkapena eta ezkutuan sortutako postontzi-arauak.
  • Aldaketa kritikoak: Azure aplikazioen sorrera eta konfigurazio-aldaketa sentikorrak.
  • Informazio-ihesa: alertak deskarga masiboen edo datu-exfiltrazioaren aurrean.
60 €/hilabete

Fortinet telemetria

Zure FortiGate suebakiaren telemetria integratzen dugu, sarearen perimetroan gertatzen den guztia zaintzeko.

  • Konfigurazio-aldaketak: berehalako abisua suebakiaren edozein aldaketaren aurrean.
  • Indar gordinaren erasoak: sarearen aurkako sarbide-saiakera errepikatuen detekzioa.
  • Saio-hasiera susmagarriak: VPN eta administrazio-sarbideen zaintza.
  • C2 sareekiko konexioak: agindu eta kontrol azpiegiturarako trafikoa.

Zure enpresa babestuta dago lo zauden bitartean?

Proposamena eskatu

Teknologia ziurtatua eta partner ofizialak

Bitdefender GravityZone da prezioan sartzen den EDR estandarra. CrowdStrike eta Palo Alto Networks-en partner ofizial garenez, SOCak beren plataformen gainean ere jardun dezake erakundeak inbertsio hori jada egina duenean edo stack jakin bat behar duenean, matrizearen edo bezeroaren eskakizunagatik.

Gure SIEMa Wazuh da, kasuen kudeaketa IRISen oinarritzen da eta adierazleen aberastea MISPen eta AbuseIPDB eta AlienVault OTX bezalako mehatxu-adimen iturri publikoetan. Hala eskatzen duten inplementazioetan Centro Criptológico Nacional-en CPSTIC katalogoan sartutako produktuarekin lan egiten dugu, Segurtasun Eskema Nazionalarekin lerrokatuta.

Araudi-betetzea: NIS2, ENS, DORA eta DBEO

SOC batek araudi-esparru nagusiek eskatzen dituzten kontrol aktiboak eta gorabeheren trazabilitatea ematen ditu. Ez betetzeak urteko fakturazioaren %2ra arteko zehapenak ekar ditzake.

Bezeroaren plataforma eta hileko txostenak

Gorabeheraren kudeaketa gurea da, baina ikusgarritasuna zurea. Gorabeherak kudeatzeko gure plataformara sartzen zara rol propio batekin eta zure informazioa bakarrik kontsultatzen duzu: zure kasuak, zein egoeratan dauden eta bakoitzean zer ekintza exekutatu diren. Hilabete amaieran bi txosten jasotzen dituzu: bat teknikoa, IT taldearentzat, eta bat betearazlea, zuzendaritzarentzat idatzia.

  • Rol propioarekin sarbidea: zure kasuak, egoera eta exekutatutako ekintzak bakarrik ikusten dituzu
  • Txosten teknikoa eta txosten betearazlea hilabete bakoitzaren amaieran
  • Modu proaktiboan egindako lanen jarraipena eta erregistroa
  • Zure erakundean detektatutako ahultasunen jakinarazpena
  • Bezeroaren karpeta SharePointen proposamen, kontratu eta dokumentazioarekin
IBERSYAren SOCaren SIEM panela segurtasun-gertaeren korrelazioarekin
Abian jartzea

Sarrera gidatua eta marruskadurarik gabekoa

Erantzun-gaitasuna lehen fasetik aktibatzen da. Hasierako inplementazioa bi aste inguruan.

1

Kick-off

Helburuak lerrokatzen ditugu eta monitorizatu beharreko ekipo eta zerbitzarien inbentarioa biltzen dugu.

2

Inplementazioa

EDR agentearen instalazioa eta segurtasun-politiken konfigurazioa zure neurrira.

3

Egungo egoera

Egoera-dokumentua eta detektatutako ahultasunen zerrenda ematen ditugu.

4

Eragiketa

Monitorizazio jarraitua, gorabehera-plana eta hileko txosten teknikoa eta betearazlea.

1. eta 2. faseak · 2 aste inguru

Zergatik aukeratu IBERSYAren SOC

Kaxako antibirus batetik, IT hornitzaile orokor batetik eta bolumen handiko MSSP batetik bereizten gaituena.

SOC propioa Espainian

Erantzuten duen analista IBERSYAkoa da, talde teknikoarekin harreman zuzenarekin. Ticket-ilararik gabe eta datuak Europar Batasunaren barruan.

Erantzun automatiko erreala

Berehalako eustea gaueko ordutegian, asteburuetan eta jaiegunetan ere. Ekintzak definitutako arauen arabera abiatzen dira eta kasuz kasu erregistratuta geratzen dira.

Automatikoa eta gizatiarra

Makinaren abiadura eusteko, analistaren irizpidea ikertzeko. Positibo faltsuak iragaztea lanaren zati handi bat da.

EDR lizentzia barne

Bitdefender GravityZone gailuko prezioaren barruan doa edozein mailatan. Eskaintzak konparatzean, komeni da beste hornitzaileak aparte fakturatzen duena batzea.

Korrelazioa SIEMean

Ekipoen arteko eta une desberdinetako gertaerak gurutzatzen ditugu, bakartuta ikusita arreta deitzen ez duten erasoak detektatzeko.

Mailakako eredua

Tier I-en hasten da eta zentzua duenean zabaltzen da. Ez da beharrezkoa pakete osoa lehen egunetik kontratatzea.

SOCaren glosarioa

Edozein SOC proposamenean agertzen diren terminoak, jargoirik gabe azalduta.

SOC
Segurtasun-eragiketen zentroa: gorabeherak zaintzen, ikertzen eta horiei erantzuten dieten taldea eta plataforma.
SIEM
Ekipo eta tresna guztien gertaerak biltzen eta elkarren artean gurutzatzen dituen sistema, gailu bakar bat begiratuz ikusiko ez liratekeen erasoak detektatzeko.
EDR
Antibirus aurreratua. Fitxategiak mehatxu ezagunekin konparatzeaz gain, ekipoaren portaera zaintzen du eta gertatzen den guztiaren erregistroa gordetzen du.
SOAR
Erantzunaren automatizazioa: euste-ekintzak beren kabuz exekutatzen dituzten arauak, teknikari bat aurrean egon zain egon gabe.
MDR
Detekzio eta erantzun kudeatuak. IBERSYAren SOCaren zerbitzu-eredua da: teknologia eta analistak guk jartzen ditugu.
8x5 / 24x7
Zerbitzu-tarteak. 8x5 eguneko 8 ordu dira, asteko 5 egunetan. 24x7 edozein ordutan da, urteko egun guztietan.
Telemetria
Ekipoek eta segurtasun-tresnek gertatzen denari buruz etengabe bidaltzen dituzten datuak.
Positibo faltsua
Arriskutsua zirudien alerta eta berrikustean kaltegabea dela ikusten dena. Horiek iragaztea SOCaren lanaren zati handi bat da.
Eustea / isolamendua
Ekipo bat saretik deskonektatzea mehatxua zabal ez dadin, itzali gabe eta ebidentzia galdu gabe.
Eraso-azalera
Enpresak interneten agerian jartzen duen guztia eta erasotzaile batek erabiltzen saia litekeena: weba, posta, urrutiko sarbideak, IP helbideak.
Ziberadimena
Saretik kanpo gertatzen denaren zaintza: enpresaren pasahitzak, domeinuak edo datuak argitaratuta edo salgai agertzen diren.
C2 (agindua eta kontrola)
Erasotzaileak jada infektatutako ekipo bati aginduak ematen dizkion zerbitzaria. Horrelako konexio bat detektatzeak ekipoa arriskuan dagoela esan nahi du.
Bidaia ezinezkoa
Kontu berera bi sarbide, pertsona horien artean lekualdatu ezin izateko bezain leku urrunetatik. Kontua lapurtua izan denaren seinale ia segurua.
Ransomware
Enpresaren fitxategiak zifratzen eta erreskatea eskatzen duen programa. Negozio bat guztiz gelditzen duen gorabehera ohikoena da.

SOC kudeatuari buruzko ohiko galderak

Zer da SOC bat eta zertarako balio du?
SOC bat (Security Operations Center) enpresa baten ekipoen, zerbitzarien eta cloud zerbitzuen telemetria biltzen, SIEM batean korrelazionatzen eta eraso bat detektatzean jarduten duen segurtasun-eragiketen zentroa da. Abisatzen duten tresnak izatetik abisu horiek interpretatzen eta erantzuten duen zerbitzu bat izatera pasatzeko balio du: teknikari batek alerta bakoitza aztertzen du eta plataformak mehatxu larriak automatikoki eusten ditu.
Zenbat kostatzen da SOC kudeatu bat enpresa batentzat?
IBERSYAren SOCak 6 €/gailu/hilabete kostatzen du Tier I-en, 8 €/gailu/hilabete Tier II-n eta 12 €/gailu/hilabete Tier III-n, Bitdefender GravityZone EDR lizentzia hiru mailetan barne. Prezioa bera da zerbitzari batentzat eta lanpostu batentzat. Microsoft 365 eta Fortinet telemetria addonek 60 €/hilabete kostatzen dute bakoitzak. 40 gailu dituen enpresa bat 240 €/hilabetetik hasten da.
Zer alde dago SOC baten eta antibirus bat bakarrik izatearen artean?
Antibirusak abisatzen du, baina ez du erabakitzen. Ekipo bat babesten du eta fitxategiak mehatxu ezagunekin konparatzen ditu. SOCak ekipo guztien telemetria biltzen du, SIEM batean gurutzatzen du gailu bakar batean ikusten ez diren erasoak detektatzeko, alerta bakoitza kanpoko mehatxu-adimenarekin aberasten du, positibo faltsuak baztertzen ditu eta antibirus batek egin ezin dituen ekintzak exekutatzen ditu, hala nola ekipo bat saretik isolatzea goizeko hiruretan.
Nola funtzionatzen du 24/7 babesa analisi teknikoa 8x5 bada?
Bi geruza osagarri dira. Erantzun automatikoa 24x7 aktibo dago urteko 365 egunetan: ransomware, intrusio edo exfiltrazio zantzu larrien aurrean, plataformak ekipoa isolatzen du, IPa blokeatzen du edo posta blokeatzen du gizakiaren baliozkotzerik gabe. Analisia, ikerketa eta kasuaren jarraipena teknikari batek egiten ditu 8x5 ordutegian. Eraso larri batek ez du hurrengo egunera arte itxaroten eusteko.
SOCak nire informatika-hornitzailea edo nire IT taldea ordezkatzen du?
Ez. SOCa sistemak jada kudeatzen dituenari gehitzen zaion zaintza- eta erantzun-geruza bat da. Zure taldeak edo zure hornitzaileak eguneroko eragiketa (lanpostuak, sareak, zerbitzariak) jarraitzen dute eramaten, eta guk barnean ia inoiz muntatuta ez dagoen funtzioa ematen dugu: alerten analisia, SIEMeko korrelazioa eta ordutegitik kanpoko erantzun automatikoa. Izan ere, ohikoena haiekin modu koordinatuan lan egitea da.
Nire enpresaren zer datu ikusten ditu SOCak?
Segurtasun-datuak bakarrik: gertaerak, telemetria, prozesuak, sareko konexioak, saio-hasierak eta alerten metadatuak. Ez dugu fitxategien ez negozio-aplikazioen edukira sarbidea. Mehatxu bat eusteko ekipo batean esku hartu behar denean, sarbidea zibersegurtasunaren esparrura mugatzen da eta kasuz kasu erregistratuta geratzen da gorabeherak kudeatzeko plataforman.
Zenbat denbora behar du zerbitzuak martxan egoteko?
Hasierako inplementazioa bi aste inguruan osatzen da: kick-offa eta inbentarioa, EDR agentearen instalazioa eta politiken konfigurazioa, egungo egoeraren dokumentuaren entrega detektatutako ahultasunekin, eta eragiketa jarraiturako pasabidea. Detekzio- eta erantzun-gaitasuna inplementazio-fasetik aktibatzen da, ez proiektuaren amaieran.
SOCak NIS2, ENS, DORA edo DBEO betetzeko balio du?
Bai. NIS2, Segurtasun Eskema Nazionala, DORA eta DBEOk detekzio-kontrol aktiboak, erantzun-gaitasuna eta gorabeheren trazabilitatea eskatzen dituzte. SOCak hiru horiek ematen ditu eta dokumentatzen ditu: sarbideen, ahultasunen eta konfigurazioaren historia zentralizatua, gorabehera bakoitzaren erregistroa exekutatutako ekintzekin, eta hileko txosten teknikoa eta betearazlea, auditore, bezero edo aseguru-etxe baten aurrean ebidentzia gisa erabilgarria.
Gailu kopuru minimo bat dago SOCa kontratatzeko?
Zerbitzua gailuko eta hilabeteko fakturatzen da, beraz parke txikietatik eskalatzen du. Azken zenbatekoa monitorizatu beharreko ekipo eta zerbitzari bolumenaren araberakoa da, eta Tier I da sarrera-ate naturala, jada barne hartzen duelako enpresa gehienek gaur egun bereizita ordaintzen duten EDR antibirus lizentzia.
CrowdStrike edo Palo Alto Networks integratu dezakezue jada zabalduta baditut?
Bai. Bitdefender GravityZone da prezioan sartzen den EDR estandarra, baina CrowdStrike eta Palo Alto Networks-en partner gara eta SOCak CrowdStrike Falcon-en gainean jardun dezake EDR gisa edo Palo Alto suebakien eta Cortex XDRren telemetria irentsi dezake. Aukera ohikoa da inbertsio hori jada egina duten enpresetan edo matrizearen zein bezeroaren eskakizunagatik stack jakin bat behar dutenetan.

Eskatu SOC kudeatuaren proposamena

Esan iezaguzu zenbat ekipo eta zerbitzari dituzun, Microsoft 365ekin lan egiten duzun eta suebakia duzun. Horrekin prezioa ematen dizugu eta plataforma erakusten dizugu demostrazio batean.

Telefonoa 665 87 93 46
Ordutegia Astelehenetik ostiralera: 8:00 - 20:00
Deitzen dizugu!
Deitzea nahi duzu?

Utzi zure telefonoa eta ordubete baino lehen jarriko gara zurekin harremanetan.