İçeriğe geç
LuxGapSOC
Aktif izleme
TR
Konsol girişi Bağlantı talep edin

← LuxGap SOC

ÖZELLİKLER

Yönetilen SOC'un özellikleri: egemen SIEM/XDR, bulut, dark web, EDR, IoT ve endüstriyel sistemler

Dokuz özellik, tek konsol, tek ekip. Her özellik BT görev panosunu ve kapsama puanını besler.

ÖZELLİKLER

LuxGap SOC'un yaptığı her şey

Dokuz özellik, tek konsol, tek ekip. Her özellik BT görev panosunu ve kapsama puanını besler.

LOG TOPLAMA VE KORELASYON

Kapsamınızın tamamını gören egemen bir SIEM/XDR

Windows ve Linux sunucularınızın, güvenlik duvarlarınızın ve ağ ekipmanlarınızın, uygulamalarınızın, veritabanlarınızın ve bulut tenant'larınızın logları sürekli olarak toplanır, normalize edilir ve korele edilir. Tespit kuralları LuxGap ekibi tarafından güncel tutulur ve ele alınan her olayla zenginleştirilir.

  • Sunucularda ajanlar, bulut için API bağlayıcıları, ağ loglarının alınması
  • Kaynaklar arası korelasyon: şüpheli bir oturum açma, artı harici bir paylaşım, artı toplu bir indirme = üç değil, tek bir alarm
  • Denetimleriniz ve soruşturmalarınız için logların Lüksemburg'da saklanması
  • Ekibin ele aldığı her olayla güncellenen tespit kuralları
Korelasyon — 2 kaynaktan 3 olay kaydı → kritik alarm — finance-02 hesabı
BULUT YAPILANDIRMALARININ SÜREKLİ DENETİMİ

Microsoft 365 ve Google Workspace sürekli kontrol altında

Çok faktörlü kimlik doğrulama, harici paylaşımlar, otomatik e-posta iletimleri, izin verilen uygulamalar, loglama, veri sızıntısı önleme, oltalama koruması: her ayar sürekli kontrol edilir ve her sapma sıkılaştırılacak bir göreve dönüşür. Platform, Microsoft ve Google'ın yayımladığı yeni işlevlere otomatik olarak uyum sağlar.

  • MFA, paylaşım, iletim, uygulama, loglama, DLP ve oltalama koruması kontrolleri
  • Asgari yetkiyle bağlantı, erişim açılmadan önce izinlerin tam listesi sunulur
  • İki doğrulama arasında yapılan yapılandırma değişikliklerinin tespiti
  • Microsoft ve Google'ın yeni işlevlerine otomatik uyum
Microsoft 365 yapılandırması: 38 uyumlu kontrol · 4 sapma Harici otomatik iletime izin verilmiş — 2 posta kutusu
DARK WEB İZLEME

Kimlik bilgileriniz, markanız ve alan adlarınız izleniyor

On ikiden fazla tehdit istihbaratı kaynağı sürekli olarak sorgulanır: siber suç pazarlarında satılan çalışan kimlik bilgileri, veritabanı sızıntıları, oltalamaya hazır sahte alan adları, markanızın ve yöneticilerinizin forumlarda ve siber suç kanallarında anılması.

  • İfşa olmuş kimlik bilgileri 30 dakikadan kısa sürede tespit edilir, anında alarm verilir
  • Referans kaynaklardan derlenen veritabanı sızıntıları
  • Homograf alan adlarının ve typosquatting'in tespiti
  • Fidye yazılımı gruplarının forumlarının, kanallarının ve sızıntı sitelerinin sürekli takibi
Kritik — Ana alan adına ait 2 kimlik bilgisi satışta — sıfırlama talep edildi
İŞ İSTASYONLARI VE EDR

Antivirüs alarmlarınız nihayet okunuyor, korele ediliyor ve ele alınıyor

İş istasyonu koruma çözümleriniz (ESET, Microsoft Defender ve diğerleri) kötü amaçlı yazılım ve şüpheli davranış alarmlarını konsola iletir. Ekip bu alarmları değerlendirir, kapsamın geri kalanıyla korele eder ve sizinle birlikte çevreleme sürecini başlatır.

  • Araç değiştirmeden mevcut EDR'lerin entegrasyonu
  • İş istasyonu, kimlik, bulut ve ağ korelasyonu
  • Korumasız veya güncellenmemiş iş istasyonları tespit edilip görev panosuna eklenir
  • Ekiplerinizle veya BT hizmet sağlayıcınızla birlikte çevreleme
Yüksek — Şüpheli davranış EDR tarafından engellendi — iş istasyonu compta-07 — değerlendirme sürüyor
ZAFİYETLER VE SIZMA TESTLERİ

Açıkları istismar edilmeden önce bulmak

Bağlı altyapılar bilinen zafiyetlere karşı düzenli olarak taranır; LuxGap uzmanları uygulamalarınızın ve altyapılarınızın sızma testlerini gerçekleştirir. Her açık, BT görev panosunda önceliklendirilmiş bir göreve dönüşür ve giderilene kadar takip edilir.

  • Bağlı kapsam üzerinde periyodik zafiyet taramaları
  • LuxGap uzmanlarınca uygulama ve altyapı sızma testleri
  • Kritiklik ve gerçek maruziyete göre önceliklendirme
  • Giderilme sürecinin kapanışa kadar kanıtlarıyla takibi
Kritik — İnternete açık, istismar edilebilir zafiyet — srv-erp-01 — yama mevcut
IOT, ENDÜSTRİYEL SİSTEMLER VE BİNALAR

Diğer SOC'ların izlemeyi reddettikleri

Sensörler, kilitler ve kartlı geçiş sistemleri, kameralar, aydınlatma, sunucu odası iklimlendirmesi, UPS'ler, PLC'ler ve endüstriyel ekipman: sinyal üreten her şey, bina ve endüstri protokolleri üzerinden ya da pasif ağ dinleme ile bağlanır. Bazı kontrol işlevleri konsoldan kullanılabilir; örneğin aydınlatma veya bir ekipmanın kapatılması.

  • Binadaki IoT cihazlarının (örneğin Zigbee anteni üzerinden) ve teknik ekipmanların bağlanması
  • Üretimi aksatmadan endüstriyel ağların pasif dinlenmesi
  • Fiziksel ve dijital alarmlar aynı konsolda: mesai dışında açılan kapı, anormal sıcaklık, yeniden programlanan PLC
  • Destekleyen ekipmanlar için konsoldan kontrol işlevleri
Bilgi — Sunucu odası: 31 °C, eşik 27 °C — iklimlendirme kontrol edildiAcil durum aydınlatmasını açın
OLAY TESPİTİ VE MÜDAHALE

İlk saat içinde tespit, süresi içinde bildirim

Her alarm bir analist tarafından değerlendirilir. Bir olay durumunda ekip sizinle birlikte olayı çevreler, CNPD, ILR veya CSSF'ye yapılacak yasal bildirimleri hazırlayıp süresi içinde iletir, olayı belgeler ve tekrarını önlemek için görev panosunu günceller.

  • İlk saat içinde tespit
  • Ekiplerinizle veya BT hizmet sağlayıcınızla birlikte çevreleme
  • Hukukçularımızca hazırlanan ve NIS2, DORA ve GDPR süreleri içinde iletilen yasal bildirimler
  • Eksiksiz belgeleme ve olay sonrası değerlendirme
Tespit edildi 09:12 · Değerlendirildi 09:40 · Çevrelendi 10:05 · CNPD'ye bildirildi +1 gün · Kapatıldı +3 gün
BT GÖREV PANOSU VE KAPSAMA PUANI

Neyin sıkılaştırıldığını, neyin yapılması gerektiğini ve hangi sırayla yapılacağını görürsünüz

Tespit edilen her sapma, sıkılaştırılacak her kontrol ve her zafiyet, ekibinizle veya BT hizmet sağlayıcınızla paylaşılan bir görev panosunu besler. Kapsama puanı kapatılan her görevle yükselir ve yönetime sürekli güncellenen tek bir rakam sunar.

  • Sıkılaştırılacak kontroller, tespit edilen sapmalar ve öncelikler tek yerde
  • Sürekli güncellenen kapsama puanı
  • BT hizmet sağlayıcınızla, geri kalanına erişim vermeden paylaşım
  • Denetçileriniz için eksiksiz geçmiş
Kapsama puanı %91 · 14 açık görev · sıradaki: 3 servis hesabı için MFA etkinleştirme
KONSOL, RAPORLAR VE DENETÇİ ERİŞİMİ

Sizin, CISO'nuz ve denetçiniz için güvenli bir konsol

İzleme konsolu Fransızca ve İngilizce olarak kullanılabilir; MFA zorunludur, giriş Microsoft hesabınızla veya yerel müşteri erişimiyle yapılır. Alarmları, varlıkları, görevleri, olayları ve raporları buradan takip edersiniz; denetçiniz veya harici CISO'nuz kendi erişimine sahiptir.

  • Zorunlu MFA, TLS 1.3 şifreleme, Microsoft ile giriş veya yerel müşteri erişimi
  • Denetimleriniz için dışa aktarılabilir faaliyet raporları ve kanıtlar
  • Denetçi, DPO veya CISO için salt okunur özel erişim
  • Doğrudan konsoldan gönderilen geliştirme talepleri, talebinizi formüle etmenize yardımcı olan bir asistanla
LuxGap SOC — İzleme konsoluMFA ZORUNLU