За сервисом стоят люди и повторяемые процессы со сроками. Не «героизм дежурного», а отлаженный конвейер: кто что делает, в каком порядке и в какие сроки — с SLA на ключевых этапах.
За сервисом стоят люди и повторяемые процессы со сроками. Не «героизм дежурного», а отлаженный конвейер: кто что делает, в каком порядке и в какие сроки — с SLA на ключевых этапах.

Операционное ядро держит мониторинг 24/7, экспертные роли подключаются по необходимости, руководство и сопровождение отвечают за качество и коммуникацию.
Мониторинг событий, триаж и разбор алертов, первичное реагирование и эскалация.
Правила детектирования, подключение источников, тюнинг и снижение ложных срабатываний.
Расследование инцидентов, сбор и анализ доказательств, восстановление хронологии атаки.
Разведка по открытым источникам, мониторинг внешних угроз, дарквеб и утечки.
Управление дежурными сменами и эскалациями, качество работы и соблюдение SLA.
Техническая стратегия, архитектура и развитие платформы SOC.
Онбординг клиентов, координация подключения и сопровождения.
Сопровождение клиентов, коммуникация, отчётность и развитие отношений.
Каждое правило проходит один и тот же путь — от разработки до постоянной поддержки в актуальном состоянии.
01 - Разработка
Правило проектируется под специфику инфраструктуры, бизнес-процессов или контролируемой политики ИБ.
02 Тест на исторических данных
Прогоняем правило на прошлых событиях — проверяем, что оно ловит нужное и не шумит.
03 Тюнинг
Настраиваем для минимизации ложных срабатываний — чтобы сигнал был достоверным.
04 Документирование
Описываем логику, условия срабатывания и порядок реагирования.
05 Ввод в эксплуатацию
Правило включается в общий процесс мониторинга SOC.
06 Поддержка
Поддерживается в актуальном состоянии на протяжении всего срока оказания услуги.


Развёртывание и сопровождение SIEM-кластера, доступность сервиса и хранение событий.
Мониторинг событий, триаж и разбор алертов, первичное реагирование и эскалация.
Правила детектирования, подключение источников, тюнинг и снижение ложных срабатываний.
Развёртывание и сопровождение SIEM-кластера, доступность сервиса и хранение событий.
Расследование инцидентов, сбор и анализ доказательств, восстановление хронологии атаки.
Разведка по открытым источникам, мониторинг внешних угроз, дарквеб и утечки.
Развитие услуги, упаковка сервиса и работа с рынком.
Управление дежурными сменами и эскалациями, качество работы и соблюдение SLA.
Техническая стратегия, архитектура и развитие платформы SOC.
Развитие услуги, упаковка сервиса и работа с рынком.
Онбординг клиентов, координация подключения и сопровождения.
Сопровождение клиентов, коммуникация, отчётность и развитие отношений.
01 - Разработка
Правило проектируется под специфику инфраструктуры, бизнес-процессов или контролируемой политики ИБ.
02 Тест на исторических данных
Прогоняем правило на прошлых событиях — проверяем, что оно ловит нужное и не шумит.
03 Тюнинг
Настраиваем для минимизации ложных срабатываний — чтобы сигнал был достоверным.
04 Документирование
Описываем логику, условия срабатывания и порядок реагирования.
05 Ввод в эксплуатацию
Правило включается в общий процесс мониторинга SOC.
06 Поддержка
Поддерживается в актуальном состоянии на протяжении всего срока оказания услуги.
