# SOC as a Service

> Тази нощ екипът ви става по-голям.

SOC as a Service ви дава цял екип аналитици, който следи средата ви и действа по нея, денем и нощем.

**Key points**

- Екип с имена, а не обща опашка от тикети
- От засичане до сигнал за под 14 минути
- Ограничаване в рамките на часа, по договор

## Получавате целия екип, а не лиценз

### Аналитиците

Екип с имена, на смени денонощно. Опит, който един назначен човек не може да носи сам.

### Наблюдението

Нашата платформа и правила за откриване, донастроени от всяка среда преди вашата.

### Правото да действаме

Не само сигналът. Акаунтът се спира и машината се изолира, докато вие спите, а описанието идва сутринта.

## Какво реално се наблюдава

- **Крайни устройства и сървъри** - Работни станции, сървъри и това, което върви на тях. Следим поведението преди инцидента, а не имена на файлове от списък.
- **Идентичности и вписвания** - Вписвания, промени на права и невъзможни пътувания. Оттам започват повечето пробиви и там се спират най-евтино.
- **Ръбът на мрежата** - Телеметрия от защитната стена и VPN-а, свързана с крайните устройства. Вписване отникъде и подозрителен процес стават едно събитие, не две.
- **Облак и SaaS** - Административната дейност в облака ви: нови ключове, нови роли и съгласия, дадени тихомълком.
- **Имейл** - Правила, които препращат навън, и поща в три през нощта от непознат акаунт. Тук се наблюдава; филтрирането е друга услуга.
- **Продуктите, които вече имате** - Сигналите от инструментите, които вече имате, влизат в същия поток и им отговарят същите хора.

## How it runs

1. **Наблюдаваме** - Телеметрията от всеки източник влиза в един свързан поток. Нашите екрани, вашият сън.
2. **Преценяваме** - Аналитик с име решава кое е истинско, преди да чуете за него. Не ви пращаме опашка за разчистване.
3. **Ограничаваме** - Засегнатата машина или акаунт се изолира с наше решение, уговорено предварително. Ограничаването не чака някой да се събуди.

## What you get

**Екип, който можете да назовете, и запис за всяка нощ** - Водещ и заместник с имена, достъпни без тикет. Всеки месец: какво е видяно, по какво е действано и колко престой сте спестили. След инцидент - писан разказ, по който инженерите ви могат да работят и бордът може да го прочете.

---

Canonical: https://centio.bg/uslugi/soc-security-monitoring