ECCC PartnerEU-Funded (#101128063)NIS2 ReadySúčasť exe a.s.Dáta a tím v EÚ
2400+
Hrozby zablokované mesačne
99.9%
SLA SIEM platformy
Minúty
Cieľová SLA reakcie (P1)
on-call
Automatizovaný monitoring + eskalácia
Naše služby
Ochrana v troch kľúčových vrstvách
Prevencia, detekcia a reakcia: kompletný bezpečnostný cyklus, ktorý nikdy nespí a chráni každú vrstvu vašej infraštruktúry.
01
Prevencia
SIEM · Politiky · Monitoring
02
Detekcia
MITRE ATT&CK · UEBA · Analytics
03
Reakcia
SOAR · CSIRT · Forenzika
01
Prevencia
Proaktívna ochrana ešte pred tým, ako hrozba dosiahne vaše systémy. Centralizácia udalostí, viditeľnosť prostredia a implementácia bezpečnostných politík pre maximálnu odolnosť organizácie.
SIEM: centralizácia bezpečnostných udalostí
Hodnotenie hrozieb v reálnom čase
Plná viditeľnosť celej infraštruktúry
Implementácia bezpečnostných politík
Školenia a bezpečnostné povedomie tímu
02
Detekcia
Včasná identifikácia hrozieb pomocou MITRE ATT&CK frameworku, korelačných pravidiel a behaviorálnej analýzy. Žiadna anomália neprejde bez povšimnutia.
Modelovanie vektorov cez MITRE ATT&CK
Behaviorálna analýza používateľov (UEBA)
Korelačné pravidlá a detekčné logiky
Threat hunting a proaktívna analýza
Skórovanie a prioritizácia incidentov
03
Reakcia
Okamžitá automatizovaná aj manuálna odpoveď na potvrdený incident: izolácia, blokovanie, forenzika a koordinácia s CSIRT/CERT tímom pre minimalizáciu škôd.
Automatizovaná reakcia cez SOAR platformu
Koordinácia a podpora CSIRT tímu
Izolácia a blokovanie napadnutých systémov
Forenzná analýza a digitálne dôkazy
Post-mortem správy a prevencia opakovania incidentov
Ako fungujeme
Od alarmu po prvú reakciu v dohodnutej SLA
Náš SOC priebežne zbiera a triedi telemetriu a na kritické incidenty reaguje bezodkladne. Čas prvej reakcie aj vyriešenia závisí od typu a závažnosti incidentu.
01
Zber & Centralizácia
Udalosti zo všetkých zdrojov (siete, endpointy, cloud, aplikácie) sú centralizované v SIEM platforme v reálnom čase.
02
Analýza & Triage
AI nástroje a certifikovaní analytici vyhodnocujú udalosti, identifikujú anomálie a triedia hrozby podľa závažnosti.
03
Reakcia & Náprava
Okamžitá izolácia, blokovanie a forenzika. Dohliadame na úplné vyriešenie incidentu a predchádzame jeho opakovaniu.
Technológie & frameworky
Microsoft Sentinel
MITRE ATT&CK
SOAR Platforma
CSIRT Podpora
SIEM Analytics
Cloud Security
Prečo exe:SOC
Nie reaktívni. Proaktívni.
Exe:SOC nie je firewall. Je to strategická platforma, ktorá vašej organizácii umožňuje predvídať hrozby a udržiavať kontrolu nad kritickými systémami.
Minúty
Rýchla prvá reakcia
Cieľová SLA od detekcie po prvú odpoveď. Kľúčové pre minimalizáciu škôd.
Vrstvy
Pokrytie naprieč prostredím
Monitorujeme to, čo je pre vás kritické: sieť, endpointy, cloud aj aplikácie. Rozsah pokrytia definujeme podľa vášho prostredia.
SK
Slovenskí experti
Tím certifikovaných analytikov so znalosťou SK regulácií, NIS2 a praktických skúseností v kybernetickej bezpečnosti.
NIS2
NIS2 & ISO súlad
Pomáhame plniť regulačné požiadavky, ktoré sa na vašu organizáciu vzťahujú.
Medzinárodná norma pre systém manažérstva kvality (QMS). U nás znamená štandardizované postupy pri incident response, onboardingu klientov a SIEM nastaveniach, ktoré sú auditovateľné a opakovateľné.
Norma pre systém manažérstva informačnej bezpečnosti (ISMS). Stojí na triáde Dôvernosť → Integrita → Dostupnosť a obsahuje 93 bezpečnostných opatrení. Najrýchlejšia cesta k súladu s NIS2.
Norma pre systém environmentálneho manažérstva. Sleduje spotrebu energie data centier, životný cyklus serverov a recyklačnú kvótu hardvéru, čo je užitočné pre ESG reporting klientov.
Managed SOC (Security Operations Center) je externý tím, ktorý monitoruje vaše IT prostredie, deteguje kybernetické hrozby a reaguje na incidenty. Potrebujete ho ak: spadáte pod NIS2 reguláciu, máte kritické dáta alebo nutnosť vysokej dostupnosti, nemáte vlastný in-house SOC tím alebo jeho prevádzka je príliš nákladná.
Aký je rozdiel medzi SIEM a SOC?
SIEM (Security Information and Event Management) je softvér: zbiera logy a koreluje udalosti. SOC je tím ľudí + procesy + technológie (vrátane SIEM), ktoré reagujú na detekované hrozby. SIEM bez SOC je len drahý log archív. Viac v slovníku SIEM.
Pomôže mi exe:SOC so súladom s NIS2?
Áno. NIS2 sa do praxe premieta cez zákon o kybernetickej bezpečnosti a vyžaduje doložiteľnú detekciu, reakciu a reporting incidentov. Exe:SOC poskytuje tieto opatrenia: SIEM s retention policies, incident response v dohodnutej SLA a podklady aj reporty, ktoré použijete voči regulátorovi a manažérskej úrovni. Aktívne pokrývame sektory: banky, energetika, zdravotníctvo, výroba, verejná správa.
Koľko stojí Managed SOC v porovnaní s in-house tímom?
In-house SOC vyžaduje minimálne 6 analytikov pre pokrytie (3 zmeny × 2 ľudia), plus SIEM licencie, infraštruktúru a školenia, realisticky 350–500 tisíc €/rok. Managed SOC ako exe:SOC stojí zlomok tej ceny, pretože platíte za výsledok (incidenty riešené v SLA), nie za hodiny. Presnú cenovú ponuku pripravíme po krátkej konzultácii.
Ako rýchlo dokážete zareagovať na kritický incident?
Pre P1 (kritické) incidenty máme definovanú cieľovú SLA prvej reakcie, teda čas, za ktorý sa náš on-call analytik spojí s vaším IT a začne neutralizovať hrozbu. Presné SLA a eskalačné cesty dohodneme v zmluve podľa vášho prostredia.
Aké systémy a logy monitorujete?
Štandardne: Microsoft 365 a Entra ID, on-prem servery (Windows, Linux), sieťové firewally, EDR endpointy (Defender, CrowdStrike, SentinelOne), cloud platformy (Azure, AWS, GCP), webové aplikácie, databázy. Akýkoľvek systém, ktorý vie posielať syslog alebo má API, vieme integrovať.
Musíme prerábať existujúcu infraštruktúru?
Nie. Exe:SOC sa pripája na vaše existujúce zdroje logov (firewally, EDR, M365, servery) cez konektory alebo log forwarding. Onboarding nevyžaduje downtime ani migráciu.
Čo sa stane keď zistíte útok cez víkend alebo v noci?
SOC je dostupný aj cez víkendy a sviatky. P1 incident = okamžitý telefonát alebo SMS na váš on-call kontakt, paralelne začíname containment v rámci dohodnutých oprávnení (izolácia endpointu, zablokovanie účtu, blokovanie IP). Detailný post-incident report dostávate do 24 hodín.
Ako prebieha onboarding nového klienta?
Tri fázy: 1) Discovery: mapujeme váš stack, kritické systémy a use cases. 2) Integrácia: pripájame zdroje logov a ladíme detekčné pravidlá. 3) Tuning a go-live: eliminujeme false positives, dohodneme escalation paths a SLA. Presný harmonogram dohodneme podľa rozsahu vášho prostredia.
Aké certifikácie máte?
Exe:SOC je súčasťou exe a.s., slovenského IT integrátora s desiatkami rokov skúseností. Projekt je spolufinancovaný EÚ (ECCC grant #101128063). Tím analytikov je certifikovaný (vrátane CISSP) a certifikácie priebežne rozširuje. Aktívne pracujeme s NIS2-regulovanými sektormi.
Začnite dnes
Chráňte svoju organizáciu skôr ako bude neskoro
Priemerný únik dát v EÚ stojí 4,45 mil. € a 80 % útokov zostáva nezistených viac ako 200 dní. Exe:SOC ich dokáže zachytiť v priebehu minút, nie mesiacov.
Newsletter z nášho blogu: nové články o kybernetickej bezpečnosti, MITRE ATT&CK technikách, NIS2 a praktickej SOC praxi rovno do schránky. Žiadny marketing, len užitočný obsah.
Nové články e-mailomBez reklám a spamuOdhlásenie kedykoľvek
Realizované s podporou Európskej únie
Tento projekt je spolufinancovaný Európskou Úniou v zmysle grantovej zmluvy k projektu exe:SOC č. 101128063
Názory a stanoviská vyjadrené v tomto dokumente sú však výlučne názormi autora(-ov) a nemusia nevyhnutne odrážať názory Európskej únie. Európska únia za ne nenesie zodpovednosť.