IE11 browser is not supported

please, use a differnet browser

Služby

Hybridní (SOC)

Bezpečnostní monitoring
B
Sjednat konzultaci

Zajišťujeme nepřetržitý dohled, triáž alertů a reakci na bezpečnostní incidenty nad platformami SIEM a XDR. Kombinujeme automatizaci s prací L1 a L2 analytiků.

Služba průběžně vyhodnocuje alerty ze systémů SIEM a XDR, určuje jejich kritičnost a odděluje skutečné hrozby od false positive. Kritické potenciální incidenty řešíme bez prodlení v režimu 24×7.

Hybridní model propojuje automatizované nástroje, ISECO portál a SOAR s prací L1 a L2 analytiků. Klient tak získá nepřetržitý bezpečnostní dohled a odbornou reakci bez nutnosti budovat kompletní interní SOC tým.

Rozsah SOC služby

#

Rozsah služby, reakční doby a způsob eskalace nastavujeme podle prostředí, rizik a provozních požadavků klienta. Základem je triáž všech alertů v režimu 24×7; navazující L2 analýza a reakce probíhá podle kritičnosti incidentu a dohodnutého SLA.

Co služba zahrnuje

  • Centralizaci alertů ze SIEM a XDR na ISECO portálu nebo jejich integraci do ISECO SOAR
  • Kontinuální triáž alertů v režimu 24×7 s pomocí automatizovaných nástrojů, AI a L1 a L2 analytiků
    • Ověření alertu a odstranění evidentních false positive
    • Určení počáteční kritičnosti potenciálního incidentu
    • Předání incidentu do odpovídajícího režimu řešení
  • L2 analýzu a reakci podle kritičnosti
    • Kritické potenciální incidenty řešíme v režimu 24×7
    • Ostatní incidenty vyhodnocujeme v dohodnutém servisním režimu
    • Zjevný incident okamžitě eskalujeme určenému pracovníkovi klienta nebo L3 specialistovi
  • Dohledání souvisejících informací v SOC platformě a dalších zpřístupněných zdrojích s cílem upřesnit hrozbu, určit její možné dopady a doporučit způsob eliminace
  • Koordinaci reakce na bezpečnostní incident a operativní podporu při jeho řešení, včetně předem schválených zásahů, například izolace koncového zařízení v XDR
  • Kontaktování klienta podle kritičnosti a dohodnutého scénáře prostřednictvím SMS, e-mailu nebo telefonního hovoru
  • Vzdálené konzultace při analýze incidentu a součinnost při regulatorním reportingu, například vůči NÚKIB
  • Doporučení úprav detekčních pravidel, reportů a postupů pro L3 specialisty
  • Vstupní analýzu prostředí a nastavení SLA, eskalačních pravidel a reakčních scénářů před zahájením služby
Konzultace

Máte zájem o SOC služby? Náš tým se vám bude velmi rád věnovat.

Ozveme se vám
do 24 hodin

© 2026 ISECO.CZ

Ochrana osobních údajů Cookies

Made by Molekula