Dokuz özellik, tek konsol, tek ekip. Her özellik BT görev panosunu ve kapsama puanını besler.
LOG TOPLAMA VE KORELASYON
Kapsamınızın tamamını gören egemen bir SIEM/XDR
Windows ve Linux sunucularınızın, güvenlik duvarlarınızın ve ağ ekipmanlarınızın, uygulamalarınızın, veritabanlarınızın ve bulut tenant'larınızın logları sürekli olarak toplanır, normalize edilir ve korele edilir. Tespit kuralları LuxGap ekibi tarafından güncel tutulur ve ele alınan her olayla zenginleştirilir.
- Sunucularda ajanlar, bulut için API bağlayıcıları, ağ loglarının alınması
- Kaynaklar arası korelasyon: şüpheli bir oturum açma, artı harici bir paylaşım, artı toplu bir indirme = üç değil, tek bir alarm
- Denetimleriniz ve soruşturmalarınız için logların Lüksemburg'da saklanması
- Ekibin ele aldığı her olayla güncellenen tespit kuralları
Korelasyon — 2 kaynaktan 3 olay kaydı → kritik alarm — finance-02 hesabı
BULUT YAPILANDIRMALARININ SÜREKLİ DENETİMİ
Microsoft 365 ve Google Workspace sürekli kontrol altında
Çok faktörlü kimlik doğrulama, harici paylaşımlar, otomatik e-posta iletimleri, izin verilen uygulamalar, loglama, veri sızıntısı önleme, oltalama koruması: her ayar sürekli kontrol edilir ve her sapma sıkılaştırılacak bir göreve dönüşür. Platform, Microsoft ve Google'ın yayımladığı yeni işlevlere otomatik olarak uyum sağlar.
- MFA, paylaşım, iletim, uygulama, loglama, DLP ve oltalama koruması kontrolleri
- Asgari yetkiyle bağlantı, erişim açılmadan önce izinlerin tam listesi sunulur
- İki doğrulama arasında yapılan yapılandırma değişikliklerinin tespiti
- Microsoft ve Google'ın yeni işlevlerine otomatik uyum
Microsoft 365 yapılandırması: 38 uyumlu kontrol · 4 sapma
Harici otomatik iletime izin verilmiş — 2 posta kutusu
Kimlik bilgileriniz, markanız ve alan adlarınız izleniyor
On ikiden fazla tehdit istihbaratı kaynağı sürekli olarak sorgulanır: siber suç pazarlarında satılan çalışan kimlik bilgileri, veritabanı sızıntıları, oltalamaya hazır sahte alan adları, markanızın ve yöneticilerinizin forumlarda ve siber suç kanallarında anılması.
- İfşa olmuş kimlik bilgileri 30 dakikadan kısa sürede tespit edilir, anında alarm verilir
- Referans kaynaklardan derlenen veritabanı sızıntıları
- Homograf alan adlarının ve typosquatting'in tespiti
- Fidye yazılımı gruplarının forumlarının, kanallarının ve sızıntı sitelerinin sürekli takibi
Kritik — Ana alan adına ait 2 kimlik bilgisi satışta — sıfırlama talep edildi
Antivirüs alarmlarınız nihayet okunuyor, korele ediliyor ve ele alınıyor
İş istasyonu koruma çözümleriniz (ESET, Microsoft Defender ve diğerleri) kötü amaçlı yazılım ve şüpheli davranış alarmlarını konsola iletir. Ekip bu alarmları değerlendirir, kapsamın geri kalanıyla korele eder ve sizinle birlikte çevreleme sürecini başlatır.
- Araç değiştirmeden mevcut EDR'lerin entegrasyonu
- İş istasyonu, kimlik, bulut ve ağ korelasyonu
- Korumasız veya güncellenmemiş iş istasyonları tespit edilip görev panosuna eklenir
- Ekiplerinizle veya BT hizmet sağlayıcınızla birlikte çevreleme
Yüksek — Şüpheli davranış EDR tarafından engellendi — iş istasyonu compta-07 — değerlendirme sürüyor
ZAFİYETLER VE SIZMA TESTLERİ
Açıkları istismar edilmeden önce bulmak
Bağlı altyapılar bilinen zafiyetlere karşı düzenli olarak taranır; LuxGap uzmanları uygulamalarınızın ve altyapılarınızın sızma testlerini gerçekleştirir. Her açık, BT görev panosunda önceliklendirilmiş bir göreve dönüşür ve giderilene kadar takip edilir.
- Bağlı kapsam üzerinde periyodik zafiyet taramaları
- LuxGap uzmanlarınca uygulama ve altyapı sızma testleri
- Kritiklik ve gerçek maruziyete göre önceliklendirme
- Giderilme sürecinin kapanışa kadar kanıtlarıyla takibi
Kritik — İnternete açık, istismar edilebilir zafiyet — srv-erp-01 — yama mevcut
IOT, ENDÜSTRİYEL SİSTEMLER VE BİNALAR
Diğer SOC'ların izlemeyi reddettikleri
Sensörler, kilitler ve kartlı geçiş sistemleri, kameralar, aydınlatma, sunucu odası iklimlendirmesi, UPS'ler, PLC'ler ve endüstriyel ekipman: sinyal üreten her şey, bina ve endüstri protokolleri üzerinden ya da pasif ağ dinleme ile bağlanır. Bazı kontrol işlevleri konsoldan kullanılabilir; örneğin aydınlatma veya bir ekipmanın kapatılması.
- Binadaki IoT cihazlarının (örneğin Zigbee anteni üzerinden) ve teknik ekipmanların bağlanması
- Üretimi aksatmadan endüstriyel ağların pasif dinlenmesi
- Fiziksel ve dijital alarmlar aynı konsolda: mesai dışında açılan kapı, anormal sıcaklık, yeniden programlanan PLC
- Destekleyen ekipmanlar için konsoldan kontrol işlevleri
Bilgi — Sunucu odası: 31 °C, eşik 27 °C — iklimlendirme kontrol edildiAcil durum aydınlatmasını açın
İlk saat içinde tespit, süresi içinde bildirim
Her alarm bir analist tarafından değerlendirilir. Bir olay durumunda ekip sizinle birlikte olayı çevreler, CNPD, ILR veya CSSF'ye yapılacak yasal bildirimleri hazırlayıp süresi içinde iletir, olayı belgeler ve tekrarını önlemek için görev panosunu günceller.
- İlk saat içinde tespit
- Ekiplerinizle veya BT hizmet sağlayıcınızla birlikte çevreleme
- Hukukçularımızca hazırlanan ve NIS2, DORA ve GDPR süreleri içinde iletilen yasal bildirimler
- Eksiksiz belgeleme ve olay sonrası değerlendirme
Tespit edildi 09:12 · Değerlendirildi 09:40 · Çevrelendi 10:05 · CNPD'ye bildirildi +1 gün · Kapatıldı +3 gün
BT GÖREV PANOSU VE KAPSAMA PUANI
Neyin sıkılaştırıldığını, neyin yapılması gerektiğini ve hangi sırayla yapılacağını görürsünüz
Tespit edilen her sapma, sıkılaştırılacak her kontrol ve her zafiyet, ekibinizle veya BT hizmet sağlayıcınızla paylaşılan bir görev panosunu besler. Kapsama puanı kapatılan her görevle yükselir ve yönetime sürekli güncellenen tek bir rakam sunar.
- Sıkılaştırılacak kontroller, tespit edilen sapmalar ve öncelikler tek yerde
- Sürekli güncellenen kapsama puanı
- BT hizmet sağlayıcınızla, geri kalanına erişim vermeden paylaşım
- Denetçileriniz için eksiksiz geçmiş
Kapsama puanı %91 · 14 açık görev · sıradaki: 3 servis hesabı için MFA etkinleştirme
KONSOL, RAPORLAR VE DENETÇİ ERİŞİMİ
Sizin, CISO'nuz ve denetçiniz için güvenli bir konsol
İzleme konsolu Fransızca ve İngilizce olarak kullanılabilir; MFA zorunludur, giriş Microsoft hesabınızla veya yerel müşteri erişimiyle yapılır. Alarmları, varlıkları, görevleri, olayları ve raporları buradan takip edersiniz; denetçiniz veya harici CISO'nuz kendi erişimine sahiptir.
- Zorunlu MFA, TLS 1.3 şifreleme, Microsoft ile giriş veya yerel müşteri erişimi
- Denetimleriniz için dışa aktarılabilir faaliyet raporları ve kanıtlar
- Denetçi, DPO veya CISO için salt okunur özel erişim
- Doğrudan konsoldan gönderilen geliştirme talepleri, talebinizi formüle etmenize yardımcı olan bir asistanla
LuxGap SOC — İzleme konsoluMFA ZORUNLU