Salta al contenuto
LuxGapSOC
Monitoraggio attivo
IT
Accesso alla console Richieda il collegamento

← LuxGap SOC

Domande frequenti su LuxGap SOC

Domande frequenti

Tutto quello che desidera sapere prima di collegare il suo perimetro

Che cos'è, in concreto, un SOC gestito?

Un team di analisti, processi e procedure di escalation che monitorano il suo perimetro 24/7 con un SIEM/XDR, qualificano gli alert, contengono gli incidenti insieme a Lei, notificano le autorità nei termini previsti e documentano tutto. LuxGap SOC è operato dal team LuxGap in Lussemburgo.

Che cosa si può collegare al SOC?

Tutto ciò che produce un log, un evento o un segnale: tenant Microsoft 365 e Google Workspace, server Windows e Linux, firewall e apparati di rete, postazioni di lavoro ed EDR, applicazioni aziendali, database, dispositivi connessi, apparati industriali, edifici (badge, sensori, telecamere, climatizzazione, UPS) e LuxGap DevOps. La pagina Settori riporta esempi per tipo di attività.

Di quali privilegi avete bisogno sul mio tenant Microsoft 365?

Ruoli limitati alla lettura dei log di sicurezza e dei parametri di configurazione. Mai il ruolo di Amministratore globale né quello di Lettore globale, che darebbero accesso in lettura alle sue email e alle sue conversazioni. L'elenco esatto delle autorizzazioni le viene consegnato prima del collegamento.

Devo cambiare antivirus, provider di hosting o fornitore IT?

No. LuxGap SOC integra i suoi EDR esistenti (ESET, Microsoft Defender e altri), funziona con qualsiasi provider di hosting e condivide la bacheca delle attività IT con il suo fornitore, senza dargli accesso al resto.

Cosa succede in caso di incidente?

Un analista qualifica l'alert e procede al contenimento insieme ai suoi team, i nostri legali redigono e trasmettono le notifiche obbligatorie alla CNPD, all'ILR o alla CSSF nei termini previsti da NIS2, DORA o GDPR, quindi l'incidente viene documentato e la bacheca delle attività aggiornata. Ha un incidente in corso? Chiami il +352 621 583 116.

Il SOC copre i miei obblighi NIS2 e DORA?

Copre il rilevamento, la gestione e la notifica degli incidenti, il rafforzamento continuo delle configurazioni e la produzione delle evidenze. Il SOC può essere incluso in un incarico di CISO in outsourcing LuxGap, che si fa carico di tutti gli obblighi NIS2 e DORA.

Dove vengono conservati i miei log?

Sull'infrastruttura del gruppo LuxGap in Lussemburgo, dove sono trattati da un SIEM/XDR sovrano operato dal nostro team. Nulla viene inviato a servizi di monitoraggio ospitati fuori dall'Unione europea.

Monitorate davvero i dispositivi connessi e gli apparati industriali?

Sì. I dispositivi connessi dell'edificio vengono collegati tramite i protocolli dell'edificio (ad esempio un'antenna Zigbee), gli apparati industriali tramite ascolto passivo della rete, senza interferire con la produzione. Gli alert fisici e digitali confluiscono nella stessa console, dalla quale sono disponibili anche alcune funzioni di controllo.

Quanto costa?

Il prezzo dipende dal perimetro: tenant, server, postazioni, apparati di rete, sedi, dispositivi connessi, opzioni. Lei descrive il suo perimetro nella richiesta di collegamento e riceve un preventivo vincolante entro 24 ore. Il SOC può anche essere incluso in un incarico di CISO in outsourcing.

Che cosa garantisce il «perimetro al 100%»?

Che l'intero perimetro, così come messo per iscritto in fase di definizione, sia monitorato senza eccezioni e che nessun asset ne venga escluso per motivi di budget. Se compare un nuovo asset, viene aggiunto al perimetro, non ignorato.

Il mio auditor o il mio CISO esterno può accedere alla console?

Sì, con un accesso dedicato in sola lettura ad alert, incidenti, attività, report ed evidenze.

Come avviene la sottoscrizione?

Lei compila la richiesta di collegamento. LuxGap le risponde entro 24 ore con un preventivo vincolante e il contratto annuale. Alla firma definiamo il perimetro, le consegniamo l'elenco delle autorizzazioni e colleghiamo le sue fonti in modo progressivo.