Managed Security Operations Center

Vidíme to, čo ostatní
prehliadajú.

Exe:SOC monitoruje vaše systémy v reálnom čase a kritické incidenty rieši v dohodnutej SLA, skôr než dokážu spôsobiť škody.

Čas odozvy
Minúty
Cieľová SLA reakcie
Framework
ATT&CK
MITRE aktívny
Scroll nadol
ECCC Partner EU-Funded (#101128063) NIS2 Ready Súčasť exe a.s. Dáta a tím v EÚ
Naše služby

Ochrana v troch
kľúčových vrstvách

Prevencia, detekcia a reakcia: kompletný bezpečnostný cyklus, ktorý nikdy nespí a chráni každú vrstvu vašej infraštruktúry.

Prevencia
SIEM · Politiky · Monitoring
Detekcia
MITRE ATT&CK · UEBA · Analytics
Reakcia
SOAR · CSIRT · Forenzika
01
Prevencia

Proaktívna ochrana ešte pred tým, ako hrozba dosiahne vaše systémy. Centralizácia udalostí, viditeľnosť prostredia a implementácia bezpečnostných politík pre maximálnu odolnosť organizácie.

SIEM: centralizácia bezpečnostných udalostí
Hodnotenie hrozieb v reálnom čase
Plná viditeľnosť celej infraštruktúry
Implementácia bezpečnostných politík
Školenia a bezpečnostné povedomie tímu
02
Detekcia

Včasná identifikácia hrozieb pomocou MITRE ATT&CK frameworku, korelačných pravidiel a behaviorálnej analýzy. Žiadna anomália neprejde bez povšimnutia.

Modelovanie vektorov cez MITRE ATT&CK
Behaviorálna analýza používateľov (UEBA)
Korelačné pravidlá a detekčné logiky
Threat hunting a proaktívna analýza
Skórovanie a prioritizácia incidentov
03
Reakcia

Okamžitá automatizovaná aj manuálna odpoveď na potvrdený incident: izolácia, blokovanie, forenzika a koordinácia s CSIRT/CERT tímom pre minimalizáciu škôd.

Automatizovaná reakcia cez SOAR platformu
Koordinácia a podpora CSIRT tímu
Izolácia a blokovanie napadnutých systémov
Forenzná analýza a digitálne dôkazy
Post-mortem správy a prevencia opakovania incidentov
Ako fungujeme

Od alarmu po prvú reakciu
v dohodnutej SLA

Náš SOC priebežne zbiera a triedi telemetriu a na kritické incidenty reaguje bezodkladne. Čas prvej reakcie aj vyriešenia závisí od typu a závažnosti incidentu.

01

Zber & Centralizácia

Udalosti zo všetkých zdrojov (siete, endpointy, cloud, aplikácie) sú centralizované v SIEM platforme v reálnom čase.

02

Analýza & Triage

AI nástroje a certifikovaní analytici vyhodnocujú udalosti, identifikujú anomálie a triedia hrozby podľa závažnosti.

03

Reakcia & Náprava

Okamžitá izolácia, blokovanie a forenzika. Dohliadame na úplné vyriešenie incidentu a predchádzame jeho opakovaniu.

Technológie & frameworky

Microsoft Sentinel
MITRE ATT&CK
SOAR Platforma
CSIRT Podpora
SIEM Analytics
Cloud Security
Prečo exe:SOC

Nie reaktívni.
Proaktívni.

Exe:SOC nie je firewall. Je to strategická platforma, ktorá vašej organizácii umožňuje predvídať hrozby a udržiavať kontrolu nad kritickými systémami.

Minúty

Rýchla prvá reakcia

Cieľová SLA od detekcie po prvú odpoveď. Kľúčové pre minimalizáciu škôd.

Vrstvy

Pokrytie naprieč prostredím

Monitorujeme to, čo je pre vás kritické: sieť, endpointy, cloud aj aplikácie. Rozsah pokrytia definujeme podľa vášho prostredia.

SK

Slovenskí experti

Tím certifikovaných analytikov so znalosťou SK regulácií, NIS2 a praktických skúseností v kybernetickej bezpečnosti.

NIS2

NIS2 & ISO súlad

Pomáhame plniť regulačné požiadavky, ktoré sa na vašu organizáciu vzťahujú.

Trust & Compliance

Tri ISO normy,
ktoré nás definujú

Kvalita, bezpečnosť, environment. Každú preveruje nezávislý akreditovaný audítor. Detaily na stránke certifikátov →

ISO 9001:2015

Kvalita procesov

Platný certifikát Otočiť pre detail
O čom je norma

Medzinárodná norma pre systém manažérstva kvality (QMS). U nás znamená štandardizované postupy pri incident response, onboardingu klientov a SIEM nastaveniach, ktoré sú auditovateľné a opakovateľné.

Detail
ISO/IEC 27001:2022

Informačná bezpečnosť

Platný certifikát Otočiť pre detail
O čom je norma

Norma pre systém manažérstva informačnej bezpečnosti (ISMS). Stojí na triáde Dôvernosť → Integrita → Dostupnosť a obsahuje 93 bezpečnostných opatrení. Najrýchlejšia cesta k súladu s NIS2.

Detail
ISO 14001:2015

Environment

Platný certifikát Otočiť pre detail
O čom je norma

Norma pre systém environmentálneho manažérstva. Sleduje spotrebu energie data centier, životný cyklus serverov a recyklačnú kvótu hardvéru, čo je užitočné pre ESG reporting klientov.

Detail
Otázky a odpovede

Najčastejšie otázky o Managed SOC

Odpovede na to, čo riešia IT manažéri a CISO počas prvých konzultácií s nami.

Vaša otázka nie je v zozname?

Spýtať sa priamo
Čo je Managed SOC a kedy ho potrebujem?
Managed SOC (Security Operations Center) je externý tím, ktorý monitoruje vaše IT prostredie, deteguje kybernetické hrozby a reaguje na incidenty. Potrebujete ho ak: spadáte pod NIS2 reguláciu, máte kritické dáta alebo nutnosť vysokej dostupnosti, nemáte vlastný in-house SOC tím alebo jeho prevádzka je príliš nákladná.
Aký je rozdiel medzi SIEM a SOC?
SIEM (Security Information and Event Management) je softvér: zbiera logy a koreluje udalosti. SOC je tím ľudí + procesy + technológie (vrátane SIEM), ktoré reagujú na detekované hrozby. SIEM bez SOC je len drahý log archív. Viac v slovníku SIEM.
Pomôže mi exe:SOC so súladom s NIS2?
Áno. NIS2 sa do praxe premieta cez zákon o kybernetickej bezpečnosti a vyžaduje doložiteľnú detekciu, reakciu a reporting incidentov. Exe:SOC poskytuje tieto opatrenia: SIEM s retention policies, incident response v dohodnutej SLA a podklady aj reporty, ktoré použijete voči regulátorovi a manažérskej úrovni. Aktívne pokrývame sektory: banky, energetika, zdravotníctvo, výroba, verejná správa.
Koľko stojí Managed SOC v porovnaní s in-house tímom?
In-house SOC vyžaduje minimálne 6 analytikov pre pokrytie (3 zmeny × 2 ľudia), plus SIEM licencie, infraštruktúru a školenia, realisticky 350–500 tisíc €/rok. Managed SOC ako exe:SOC stojí zlomok tej ceny, pretože platíte za výsledok (incidenty riešené v SLA), nie za hodiny. Presnú cenovú ponuku pripravíme po krátkej konzultácii.
Ako rýchlo dokážete zareagovať na kritický incident?
Pre P1 (kritické) incidenty máme definovanú cieľovú SLA prvej reakcie, teda čas, za ktorý sa náš on-call analytik spojí s vaším IT a začne neutralizovať hrozbu. Presné SLA a eskalačné cesty dohodneme v zmluve podľa vášho prostredia.
Aké systémy a logy monitorujete?
Štandardne: Microsoft 365 a Entra ID, on-prem servery (Windows, Linux), sieťové firewally, EDR endpointy (Defender, CrowdStrike, SentinelOne), cloud platformy (Azure, AWS, GCP), webové aplikácie, databázy. Akýkoľvek systém, ktorý vie posielať syslog alebo má API, vieme integrovať.
Musíme prerábať existujúcu infraštruktúru?
Nie. Exe:SOC sa pripája na vaše existujúce zdroje logov (firewally, EDR, M365, servery) cez konektory alebo log forwarding. Onboarding nevyžaduje downtime ani migráciu.
Čo sa stane keď zistíte útok cez víkend alebo v noci?
SOC je dostupný aj cez víkendy a sviatky. P1 incident = okamžitý telefonát alebo SMS na váš on-call kontakt, paralelne začíname containment v rámci dohodnutých oprávnení (izolácia endpointu, zablokovanie účtu, blokovanie IP). Detailný post-incident report dostávate do 24 hodín.
Ako prebieha onboarding nového klienta?
Tri fázy: 1) Discovery: mapujeme váš stack, kritické systémy a use cases. 2) Integrácia: pripájame zdroje logov a ladíme detekčné pravidlá. 3) Tuning a go-live: eliminujeme false positives, dohodneme escalation paths a SLA. Presný harmonogram dohodneme podľa rozsahu vášho prostredia.
Aké certifikácie máte?
Exe:SOC je súčasťou exe a.s., slovenského IT integrátora s desiatkami rokov skúseností. Projekt je spolufinancovaný EÚ (ECCC grant #101128063). Tím analytikov je certifikovaný (vrátane CISSP) a certifikácie priebežne rozširuje. Aktívne pracujeme s NIS2-regulovanými sektormi.
Začnite dnes

Chráňte svoju organizáciu
skôr ako bude neskoro

Priemerný únik dát v EÚ stojí 4,45 mil. € a 80 % útokov zostáva nezistených viac ako 200 dní. Exe:SOC ich dokáže zachytiť v priebehu minút, nie mesiacov.

Konzultácia bez záväzkov

Threat Intelligence Newsletter

Buďte o krok pred
útočníkmi

Newsletter z nášho blogu: nové články o kybernetickej bezpečnosti, MITRE ATT&CK technikách, NIS2 a praktickej SOC praxi rovno do schránky. Žiadny marketing, len užitočný obsah.

Nové články e-mailom Bez reklám a spamu Odhlásenie kedykoľvek

Po prihlásení vám pošleme uvítací e-mail. Odhlásenie kedykoľvek jedným klikom, viac v zásadách ochrany súkromia.

Realizované s podporou Európskej únie

Tento projekt je spolufinancovaný Európskou Úniou v zmysle grantovej zmluvy k projektu exe:SOC č. 101128063

ECCC – European Cybersecurity Competence Centre Funded by the European Union

Názory a stanoviská vyjadrené v tomto dokumente sú však výlučne názormi autora(-ov) a nemusia nevyhnutne odrážať názory Európskej únie. Európska únia za ne nenesie zodpovednosť.