Security Operations Center

  • Zapewniamy holistyczne usługi w zakresie zarządzania incydentami – od detekcji, przez analizę, po reakcję i raportowanie.
  • Poprawiamy ochronę organizacji dzięki usługom w obszarze cyber threat intelligence czy proaktywnego poszukiwania zagrożeń.
  • Dostarczamy platformę SIEM w modelu as a Service.
  • Uzupełniamy o usługę SOC o audyty, CISO as a Service, testy penetracyjne i analizę śledczą.

Kluczowe obszary działania SOC

SOC

Detekcja, analiza i reakcja

Skupiamy uwagę na inżynierii detekcji – telemetrii oraz regułach wykrywania. Każde zagrożenie dogłębnie analizujemy, zapewniając klientowi wsparcie na wszystkich etapach reakcji na zagrożenie.

SOC

Wsparcie w eliminacji zagrożeń

Wspieramy organizacje w jak najszybszym powstrzymaniu i eliminowaniu zagrożeń oraz dostarczamy analizy z zaleceniami prewencyjnymi/dostarczamy rekomendacje prewencyjne.

SOC

Usługi zaawansowane

Wspieramy podstawowy zakres działania SOC o cyber threat intelligence, działania proaktywne, analizy śledcze, pentesty, audyt, CISO as a Service (CISOaaS).

Jak działa SOC?

SOC

I Linia

Monitoring, wstępna analiza i selekcja zdarzeń, pierwsza reakcja, określenie krytyczności alertu.

Wykonanie precyzyjnych scenariuszy reakcji, wzbogacenie zdarzenia o pełny kontekst.

Identyfikacja realnego stopnia zagrożenia.

W zależności od kategorii – fałszywy alarm lub incydent bezpieczeństwa – postępowanie zgodnie ze ściśle określonym scenariuszem.

SOC

II Linia

Analiza trudniejszych zdarzeń, wymagających pogłębionej analityki, bądź współpracy z klientem.

Ustalenie sposobów powstrzymania incydentu, wyeliminowania czynników technicznych i przywrócenia właściwego funkcjonowania systemów.

SOC

III Linia

Zbieranie i analiza danych o cyberzagrożeniach (CTI) oraz aktywne poszukiwanie zagrożeń, które mogą być wymierzone przeciwko konkretnej organizacji (threat hunting).

Inżynieria detekcji.

Raportowanie ustalonych KPI w zakresie obsługi i reakcji na incydenty.

Doradztwo w zakresie cyberbezpieczeństwa, testy penetracyjne, usługi śledcze (forensics) i pozostałe usługi komplementarne.

Dlaczego TRECOM SOC?

SOC

Ograniczamy ryzyko oraz wpływ ataków cybernetycznych na działanie organizacji.

SOC

Zwiększamy świadomość w obszarze cyberbezpieczeństwa w firmie.

SOC

Umożliwiamy konsultacje z najbardziej doświadczonymi inżynierami Trecom w ramach IV linii SOC.

SOC

Nasza usługa gwarantuje znaczące oszczędności w porównaniu z budową i utrzymaniem wewnętrznego zespołu SOC.

SOC

Wspieramy proaktywne działania w obszarze cyberbezpieczeństwa.

SOC

Podnosimy poziom dojrzałości w zakresie cyberbezpieczeństwa.

Zleć nadzór nad infrastrukturą IT swojej organizacji oraz szybką reakcję na incydenty na poziomie technicznym

  • Unikalna widoczność zdarzeń dzięki zaawansowanej inżynierii detekcji
  • Analiza logów i zdarzeń
  • Ograniczenie wpływu i eliminacja zagrożeń
  • Reakcja na zagrożenia i bieżące doradztwo
  • Analiza malware i forensics
  • Threat hunting
  • Zarządzanie podatnościami i ryzykiem

Poznaj Trecom SOC

SOC

Nasze technologie

SOC

SecureVisio

  • Zintegrowana platforma łącząca rozwiązania klasy SIEM, SOAR, UEBA, IT GRC, bazy CMDB oraz rozwiązania do zarządzania podatnościami.
  • SecureVisio zapewnia priorytetyzację incydentów, podatności i zagrożeń w oparciu o indywidualne potrzeby umożliwiając automatyzację działania zespołów bezpieczeństwa.
SOC

Cisco

Usługa Trecom SOC może zostać zbudowana na szerokiej gamie produktów Cisco, w tym:

  • Cisco Secure Endpoint (wykrywanie zagrożeń na stacjach roboczych i serwerach);
  • Cisco Umbrella (blokowanie niebezpiecznych adresów internetowych);
  • Cisco FirePower (wykrywanie zagrożeń w sieci).
SOC

Twoja technologia

  • Umożliwiamy dostęp do +115 inżynierów i architektów oraz +70 dostawców rozwiązań.
  • Posiadamy kompetencje do świadczenia usługi SOC na technologiach klienta.

Nasze Kompetencje

SOC

Akredytacja ‘Trusted Introducer’

  • Trecom SOC przeszedł pozytywną weryfikację pod kątem jakości procedur bezpieczeństwa.
  • Akredytacja ‘trusted introducer’ potwierdza najwyższy poziom świadczonych usług w zakresie reagowania na incydenty cybernetyczne.
  • Jakość i dojrzałość procedur, zgodność z kodeksem etycznym SOC i standardem RFC2350.
SOC

Zgodność z modelami i standardami

  • SIM3
  • ISO 27001
  • ISO 22301
  • NIST
  • ENISA
SOC

Korzyści ze współpracy z Trecom

SOC

Ekspertyza Trecom

Eksperci SOC i NOC mają dostęp do ponad 70 partnerów technologicznych oraz blisko +115 inżynierów i architektów Trecom, co umożliwia natychmiastowe konsultacje oraz ciągłą wymianę wiedzy.

Posiadamy unikalne na polskim rynku usługi wspierające (NOC, TrecomSEC).

SOC

Unikalne rozwiązanie

Posiadamy jedną z najbardziej kompleksowych ofert usług zarządzanych na rynku, opartą o efektywne kosztowo i wydajne technologie.

Oferujemy szerokie kompetencje w zarządzaniu incydentami, jak i usługi wspierające w zakresie cyberbezpieczeństwa.

SOC

Integracja z Trecom NOC

Zintegrowane usługi SOC i NOC pokrywają kluczowe obszary zarządzania bezpieczeństwem i monitorowania infrastruktury.

Nasz zespół zbiera, analizuje, reaguje i eliminuje zagrożenia oraz zapewnia kompletny monitoring organizacji wraz z rekomendacjami potencjalnych zmian.

Skontaktuj się z nami

Chcesz otrzymać oferty naszych rozwiązań lub wersje demonstracyjne? Chcesz otrzymać oferty naszych rozwiązań lub wersje demonstracyjne?

Chcesz umówić się na konsultacje? Chcesz umówić się na konsultacje?

Masz dodatkowe pytania? Masz dodatkowe pytania?






    Więcej informacji o przetwarzaniu danych osobowych przeczytaj tutaj.

    Pozostałe rozwiązania

    NOC

    NOC

    Zleć monitorowanie infrastruktury IT organizacji oraz reakcję na zdarzenia na warstwie infrastrukturalnej.
    Więcej informacji
    Cyberbezpieczeństwo

    Technologie z zakresu cyberbezpieczeństwa

    Skuteczne cyberbezpieczeństwo dopasowane do Twoich potrzeb.
    Więcej informacji

    Najnowsze publikacje

    Bezpieczeństwo łańcucha dostaw

    Tomasz Matuła

    07.06.2024

    Skontaktuj się z nami

    Chcesz otrzymać oferty naszych rozwiązań lub wersje demonstracyjne? Chcesz otrzymać oferty naszych rozwiązań lub wersje demonstracyjne?

    Chcesz umówić się na konsultacje? Chcesz umówić się na konsultacje?

    Masz dodatkowe pytania? Masz dodatkowe pytania?






      Więcej informacji o przetwarzaniu danych osobowych przeczytaj tutaj.

      Grupa Trecom

      „Trecom Spółka Akcyjna” Sp. k.

      ul. Czyżewska 10, 02-908 Warszawa

      info@trecom.pl +48 22 488 72 00

      Sprawdź jak dojechać

      Trecom Wrocław Sp. z o.o.

      ul. Wyścigowa 58, 53-012 Wrocław

      wroclaw@trecom.pl +48 71 715 14 70

      Sprawdź jak dojechać

      Trecom Łódź Sp. z o.o.

      ul. Urzędnicza 36, 91-312 Łódź

      lodz@trecom.pl +48 22 483 49 39

      Sprawdź jak dojechać

      Trecom Enterprise Solutions Sp. z o.o.

      ul. Czyżewska 10, 02-908 Warszawa

      biuro.enterprise@trecom.pl +48 22 488 72 00

      Sprawdź jak dojechać

      „Trecom Kraków Spółka Akcyjna” Sp. k.

      ul. Zakliki z Mydlnik 16, 30-198 Kraków

      krakow@trecom.pl +48 12 390 71 40

      Sprawdź jak dojechać

      Trecom Nord Sp. z o.o.

      ul. Olimpijska 2, 81-538 Gdynia

      gdansk@trecom.pl +48 22 488 72 00

      Sprawdź jak dojechać

      Trecom Poznań Sp. z o.o.

      ul. Krzemowa 1, Złotniki, 62-002 Suchy Las k. Poznania

      poznan@trecom.pl +48 61 639 61 55

      Sprawdź jak dojechać

      Intertrading Systems Technology Sp. z o.o.

      Al. Jerozolimskie 162A, 02-342 Warszawa

      ist@ist.pl +48 22 50 245 50

      Sprawdź jak dojechać