Главная / Услуги / Гибридный SOC
Гибридный SOC: ваша первая линия, наша экспертиза
Гибридный SOC у Besupply: ваша команда и ваша SIEM остаются на месте, мы добавляем то, чего не хватает: аналитиков L2/L3 для сложных расследований, ночные смены, Threat Hunting и выделенного сервис-менеджера. Усиление без замены и без потери сделанных инвестиций.
Когда нужен гибрид
Нужно расширить график дежурств
Внешняя смена дополняет внутреннюю команду ночью, в выходные и праздники по согласованной модели эскалации.
Сложные инциденты требуют более глубокой экспертизы
Расследования APT, форензика и реверс-инжиниринг вредоносного ПО нужны нечасто, но соответствующая экспертиза должна быть доступна постоянно. Она включена в наш сервис.
SIEM уже внедрена
Подключаемся к действующей платформе и сохраняем полезный контент. Миграцию предлагаем только если текущая архитектура не закрывает согласованные требования.
Что входит
- Работа поверх вашей SIEM и вашего стека
- Вторая и третья линия: расследования, форензика, Threat Hunting
- Ночные смены и покрытие выходных силами нашего центра
- Адаптация и развитие правил детектирования
- Выделенный сервис-менеджер и эскалационные процедуры
- Передача знаний вашей команде: разборы инцидентов вместе
Усиливаем, не заменяя
Ваши люди растут на совместных разборах, рутина и ночи уходят нам. Граница ответственности фиксируется матрицей в SLA.
Гибкая модель
Долю линий можно менять: начать с ночного покрытия и дорасти до полного сервиса, или наоборот, забирать функции себе.
Как внедряем
Консультация и аудит
Разбираем задачу и инфраструктуру. Бесплатно, под NDA.
Пилотный проект в вашей инфраструктуре
Разворачиваем решение в ограниченном сегменте вашей инфраструктуры. Вы оцениваете результат до подписания контракта.
Внедрение
Развёртывание, интеграция, настройка политик, обучение.
Сопровождение
Мониторинг, отчётность, развитие защиты.
Из чего складывается стоимость
Стоимость рассчитывается после определения объёма работ
источники и хостыЦена зависит от объёма покрытия: какие линии и часы берём мы, сколько источников подключено к мониторингу.
Частые вопросы
Чья SIEM используется?
Ваша: подключаемся к ней. Если платформы ещё нет или она не тянет, развернём Elastic Enterprise и мигрируем контент.
Наша команда не станет лишней?
Наоборот: первая линия остаётся вашей, а люди растут на совместных расследованиях вместо ночных дежурств.
Как делится ответственность?
В договоре и плейбуках фиксируем роли первой и второй линии, правила эскалации, полномочия на сдерживание и контакты для каждого класса инцидентов.
Обсудить задачу: ответим в течение рабочего дня
Разберём вашу ситуацию, предложим архитектуру и посчитаем стоимость под ваш масштаб. Пока присматриваетесь: посмотрите другие материалы.
Или напрямую: +7 775 677 0259 · [email protected]
Другие направления: ОЦИБ (SOC) · MDR · Защита от DDoS · DLP · EDR · NGFW · WAF · Пентест · Обучение · Кибер-полигон