İçeriğe geç
LuxGapSOC
Aktif izleme
TR
Konsol girişi Bağlantı talep edin

← LuxGap SOC

LuxGap SOC hakkında sıkça sorulan sorular

SIKÇA SORULAN SORULAR

Kapsamınızı bağlamadan önce bilmek istediğiniz her şey

Yönetilen SOC tam olarak nedir?

Kapsamınızı bir SIEM/XDR ile 24/7 izleyen, alarmları değerlendiren, olayları sizinle birlikte çevreleyen, yetkili makamlara süresi içinde bildirimde bulunan ve her şeyi belgeleyen bir analist ekibi, süreçler ve eskalasyon prosedürleridir. LuxGap SOC, LuxGap ekibi tarafından Lüksemburg'dan işletilir.

SOC'a neler bağlanabilir?

Log, olay kaydı veya sinyal üreten her şey: Microsoft 365 ve Google Workspace tenant'ları, Windows ve Linux sunucular, güvenlik duvarları ve ağ ekipmanları, iş istasyonları ve EDR, iş uygulamaları, veritabanları, IoT cihazları, endüstriyel ekipman, binalar (kartlı geçiş sistemleri, sensörler, kameralar, iklimlendirme, UPS'ler) ve LuxGap DevOps. Sektörler sayfasında meslek bazında örnekler bulabilirsiniz.

Microsoft 365 tenant'ımda hangi yetkilere sahip olmanız gerekiyor?

Güvenlik loglarını ve yapılandırma ayarlarını okumakla sınırlı rollere. E-postalarınızın ve sohbetlerinizin okunmasına kapı açacak Genel Yönetici veya Genel Okuyucu rolü asla istenmez. İzinlerin tam listesi bağlantıdan önce size iletilir.

Antivirüsümü, barındırma sağlayıcımı veya BT hizmet sağlayıcımı değiştirmem gerekir mi?

Hayır. LuxGap SOC mevcut EDR'lerinizi (ESET, Microsoft Defender ve diğerleri) entegre eder, her barındırma sağlayıcısıyla çalışır ve BT görev panosunu, geri kalanına erişim vermeden hizmet sağlayıcınızla paylaşır.

Bir olay durumunda ne olur?

Bir analist alarmı değerlendirir ve ekiplerinizle birlikte olayı çevreler; hukukçularımız NIS2, DORA veya GDPR süreleri içinde CNPD, ILR veya CSSF'ye yapılacak yasal bildirimleri hazırlayıp iletir; ardından olay belgelenir ve görev panosu güncellenir. Şu anda bir güvenlik olayı mı yaşıyorsunuz? +352 621 583 116 numarasını arayın.

SOC, NIS2 ve DORA yükümlülüklerimi karşılıyor mu?

Olayların tespitini, yönetimini ve bildirimini, yapılandırmaların sürekli sıkılaştırılmasını ve kanıtların üretilmesini karşılar. SOC, NIS2 ve DORA yükümlülüklerinin tamamını üstlenen LuxGap dış kaynaklı CISO hizmetine dahil edilebilir.

Loglarım nerede saklanıyor?

LuxGap grubunun Lüksemburg'daki altyapısında; ekibimizin işlettiği egemen bir SIEM/XDR tarafından işlenir. Avrupa Birliği dışında barındırılan hiçbir izleme hizmetine veri gönderilmez.

IoT cihazlarını ve endüstriyel ekipmanları gerçekten izliyor musunuz?

Evet. Binadaki IoT cihazları bina protokolleriyle (örneğin bir Zigbee anteniyle), endüstriyel ekipmanlar ise üretimi aksatmadan pasif ağ dinleme ile bağlanır. Fiziksel ve dijital alarmlar aynı konsolda toplanır ve bazı kontrol işlevleri konsoldan kullanılabilir.

Maliyeti ne kadar?

Fiyat kapsamınıza bağlıdır: tenant'lar, sunucular, iş istasyonları, ağ ekipmanları, lokasyonlar, IoT cihazları, opsiyonlar. Kapsamınızı bağlantı talep formunda tanımlarsınız ve 24 saat içinde kesin teklif alırsınız. SOC ayrıca dış kaynaklı bir CISO hizmetine de dahil edilebilir.

“%100 kapsam” taahhüdü neyi garanti eder?

Kapsam belirleme aşamasında yazıya dökülen kapsamın istisnasız tamamının izlendiğini ve bütçe gerekçesiyle hiçbir varlığın kapsamdan çıkarılmadığını. Yeni bir varlık ortaya çıkarsa göz ardı edilmez, izleme kapsamına dahil edilir.

Denetçim veya harici CISO'm konsola erişebilir mi?

Evet; alarmlar, olaylar, görevler, raporlar ve kanıtlar üzerinde salt okunur özel bir erişimle.

Abonelik süreci nasıl işler?

Bağlantı talep formunu doldurursunuz. LuxGap 24 saat içinde kesin teklif ve yıllık sözleşmeyle size yanıt verir. İmza aşamasında kapsamı belirler, izin listesini size iletir ve kaynaklarınızı kademeli olarak bağlarız.