# CENTIO > Поемаме отговорност за вашата #Киберсигурност. CENTIO е българска компания за киберсигурност, основана през 2001 г., която работи в България и в останалата част от ЕС. Ние движим сигурността, а не съветваме по нея: SOC as a Service, пентест, съответствие с ISO 27001 и NIS2 и денонощно наблюдение. Всичко, което правим, стига до клиента като Managed Security Pack. Ние въведохме доставянето на киберсигурност като услуга в предварително дефинирани пакети и пакетите са самото предложение, а не един от начините да го купите. Три са, а страниците с услуги и технологии по-долу обясняват какво стои в един пакет. Работим по сметката, не само по защитата. Пакетът събира лицензите, наблюдението и хората на едно място и прави разхода предвидим - а срещу този разход стои това, което не се случва: откуп, глоба по NIS2 или GDPR, дни без работа. Загубата обаче рядко спира до парите. Тя минава през името, а оттам през договорите: NIS2 задължава организациите да отговарят за сигурността по веригата си от доставчици, тоест възложители и партньори все по-често искат доказано ниво, преди да подпишат. Компания, която не може да го покаже, отпада от поръчки и партньорства, които не се връщат. Затова гледаме и двете страни - вероятността да ви ударят и цената на удара. Собствената ни практика е сертифицирана по три стандарта - ISO 9001 за управление на качеството, ISO 27001 за управление на информационната сигурност и ISO 20000 за управление на ИТ услуги. Практиките, които ни искат да проверим у други, са същите, по които одитират нас. Клиентите ни оценяват с 4.75 от 5 в Google. ## Managed Security Packs Managed Security Pack е ниво с ясен обхват, ясна цена и ясно ниво на обслужване. Това, което получавате, е резултат - не продукт за инсталиране, не лиценз за самостоятелно администриране и не абстрактна консултантска услуга. Внедряването, управлението, наблюдението и отчитането са наши, както и отговорността за сигурността на това, което е в обхвата: не на вендора и не на някой друг по веригата. Вие избирате нивото; движим го ние. Три са, и всеки клиент е на едно от тях: - **SMB Security Start** - Компютрите и файловите ви сървъри - защитени и наблюдавани денонощно - **SMB Security Advanced** - Добавя имейла, файловете в облака и мрежата, със събития, свързани и през трите - **Enterprise Security** - Нищо предварително зададено. Сглобява се с вашия екип Цената е на защитено устройство на месец, от 10 до 250 устройства; над това средата се оразмерява с вас, а не се взима от таблица. Цените са без ДДС и включват всеки инструмент и лиценз, без нищо да се доплаща отгоре. При годишно плащане получавате 1 месец безплатно и отпада таксата за внедряване. Задайте обхват и вижте сума: https://centio.bg/#plans ### SMB Security Start Компютрите и файловите ви сървъри - защитени и наблюдавани денонощно **Цена:** 12 EUR на устройство на месец - от 120 EUR месечно при минимума от 10 устройства, или 110 EUR месечно при годишно плащане. **Поемаме** - Управлявана от нас защита на всеки компютър и файлов сървър - Денонощно наблюдение, анализ на сигналите и ограничаване на инциденти - Месечен отчет на разбираем език, с препоръки за подобрения ### SMB Security Advanced (препоръчан) Добавя имейла, файловете в облака и мрежата, със събития, свързани и през трите **Цена:** 19 EUR на устройство на месец - от 190 EUR месечно при минимума от 10 устройства, или 174 EUR месечно при годишно плащане. **Всичко от Start, плюс** - Управлявана защита на служебния имейл и файловете в облака - Управлявана защитна стена, сегментация и сигурен отдалечен достъп - Корелираме събития за по-пълна картина на сигурността ви - Лични срещи с наш инженер за обяснения и препоръки на всеки 3 месеца ### Enterprise Security Нищо предварително зададено. Сглобява се с вашия екип **Цена:** по обхват, договорен с нашите инженери. **Обхватът се определя с нашите инженери** - Всякаква комбинация от компоненти, оразмерена за вашата среда - Тикет система и телефонна линия, каквито никой друг пакет няма - Нива на обслужване, отчитане и прегледи, договорени с вас ### Добавки към пакет Всяка добавка работи с всеки пакет и се оразмерява и остойностява спрямо средата, а не по ставка на устройство: цената на повечето зависи от това какво има на машините, а не от това колко са, а обучението е еднократно, не месечно перо. Ако изберете някоя от тях, цената на пакета става долна граница. - **Резервиран капацитет за реакция** - Резервираният капацитет държи инженери заделени за вас, с време за реакция, договорено предварително. - **Safetica DLP** - Safetica вижда къде отиват файловете и пощата ви и задържа тези, които не бива да излизат. ## Как да четете този сайт машинно Всяка страница има чист Markdown двойник. Поискайте го по един от двата начина: - добавете `?output_format=md` към кой да е адрес, или - изпратете `Accept: text/markdown` и последвайте пренасочването. Двойникът се генерира от същите данни, от които се рендерира страницата, така че носи съдържанието ѝ и нищо от навигацията, оформлението или стиловете. ## Условия CENTIO дава разрешение съдържанието на този сайт да бъде четено, индексирано, цитирано и препращано, включително в отговори, генерирани от изкуствен интелект, при условие че материалът се приписва на CENTIO с връзка към страницата източник. Съдържанието не бива да се представя като чуждо и техническите твърдения не бива да се променят при цитиране. ## Страници ### Managed Security Packs - [SMB Security Start](https://centio.bg/#plans): Компютрите и файловите ви сървъри - защитени и наблюдавани денонощно - от 120 EUR месечно при минимума от 10 устройства. - [SMB Security Advanced](https://centio.bg/#plans): Добавя имейла, файловете в облака и мрежата, със събития, свързани и през трите - от 190 EUR месечно при минимума от 10 устройства. - [Enterprise Security](https://centio.bg/#plans): Нищо предварително зададено. Сглобява се с вашия екип - по обхват, договорен с нашите инженери. ### Услуги - [SOC as a Service](https://centio.bg/uslugi/soc-security-monitoring): Аналитици, инженери и тестъри с имена, които наблюдават средата ви денонощно и действат по нея: засичане за 14 минути и ограничаване до един час по SLA. - [Пентест](https://centio.bg/uslugi/penetration-testing): Ръчен пентест на уеб, мрежа, облак, мобилни устройства и red team, с възпроизводими находки и приоритизиран отчет за отстраняване. - [Базов одит на сигурността](https://centio.bg/uslugi/baseline-security-audit): Две седмици преглед на крайни устройства, имейл, облак, идентичности и политики. Находки, подредени по реална изложеност, и план, който всеки може да изпълни. - [Обучение за информационна сигурност](https://centio.bg/uslugi/security-awareness-training): Кратки практически сесии върху жив тест: признаците, навиците, паролите и вторият фактор, и как се докладва без страх. - [Сертификация по ISO 27001](https://centio.bg/uslugi/iso-27001): Анализ на несъответствията, обхват, документация и вътрешен одит до Етап 1 и Етап 2. Сертификация за четири до шест месеца. - [Съответствие с NIS2](https://centio.bg/uslugi/nis2-compliance): Започнете с безплатна десетминутна самооценка по чл. 21(2). После приложимост, затваряне на пропуските и пакет доказателства за 4-5 месеца. - [Откриване на пробиви и дигитални доказателства](https://centio.bg/uslugi/threat-hunting-forensics): Проверка по хипотеза за атакуващи, които вече са в мрежата ви, и пълно разследване с дигитални доказателства и доказана хронология, когато нещо се е случило. - [Фишинг симулации за служители](https://centio.bg/uslugi/phishing-simulation): Необявени фишинг симулации през имейл, телефон и съобщения, отчетени по отдел и процес, а не по име. Ръководството вижда къде поддава бизнесът. - [Оценка на риска от доставчици и партньори](https://centio.bg/uslugi/vendor-risk-assessment): Всеки доставчик и партньор, който достига до данните ви, оценен по достъп, доказателства и практики и подреден по цената на провала му. - [Управлявано управление на уязвимости](https://centio.bg/uslugi/vulnerability-management): Непрекъснато сканиране на мрежа, уеб, облак и контейнери. Всяка находка е проверена от аналитик, подредена по използваемост и доказано затворена. - [Състояние и заздравяване на сигурността в облака](https://centio.bg/uslugi/cloud-security): Грешни настройки, идентичности, криптиране и контейнери в AWS, Azure и Google Cloud, оценени спрямо CIS еталона и задържани с предпазни правила. - [AI Skill Check: умения за агенти, проверени преди да работят](https://centio.bg/uslugi/ai-skill-check): Умения за агенти от публични хранилища, проверени преди инсталация: права, адреси, цялата верига „изтегли и изпълни“ и поведение в изолиран агент. - [Сигурност и управление на мобилни устройства](https://centio.bg/uslugi/mobile-device-security): Служебни телефони и таблети, регистрирани, криптирани и управлявани с политика, с отдалечено изтриване и същото наблюдение като останалата част от средата ви. - [Защита на имейла и файловете в облака](https://centio.bg/uslugi/email-and-cloud-files): Фишинг, филтриран преди пощенската кутия, следена изложеност на файловете в облака и събития от поща и файлове, свързани с останалата част от средата ви. - [Резервиран капацитет за реакция при инциденти](https://centio.bg/uslugi/standby-response-capacity): Поименно заделен инженерен капацитет с договорени времена за реакция, оразмерен спрямо вашата среда. - [Сигурност на AI: откриване, управление и защита по време на работа](https://centio.bg/uslugi/ai-security): Намираме AI, който вече се ползва у вас, определяме какво може да прави с кои данни и го налагаме в движение срещу инжектиране и изтичане. - [vCISO и консултиране по сигурност](https://centio.bg/uslugi/security-consultancy): Консултант с име, който носи стратегията, управлението, риска и отчитането пред борда за фиксирани дни в месеца. ISO 27001, NIS2, SOC 2 и GDPR. ### Решения - [ESET](https://centio.bg/reshenia/eset): Официален дистрибутор на ESET в България, петкратен носител на Customer Loyalty. Устройства, поща, облак, криптиране и MFA, внедрени и управлявани от нас. - [Safetica DLP - предотвратяване на изтичане на данни](https://centio.bg/reshenia/safetica-dlp): Спрете клиентския списък да си тръгне с напускащия, договора да отиде при грешния Иван, папката да иде на флашка. Внедряваме и движим Safetica ние. - [Check Point](https://centio.bg/reshenia/check-point): Мрежа, облак и потребители като една среда, с политика, написана веднъж и налагана навсякъде. Внедрено и движено от инженерите на CENTIO. - [Qualys](https://centio.bg/reshenia/qualys): Непрекъснато откриване на активи и уязвимости през мрежа, уеб, облак и контейнери, доставяно от CENTIO като управлявана услуга. ### Друго - [Новините от конзолата](https://centio.bg/news): бележки по сигурността и разбори на инциденти. Пълният текст на всяка страница: https://centio.bg/llms-full.txt