მთავარ კონტენტზე გადასვლა

მართული ოპერაციები

დისტანციური SOC

უსაფრთხოების მოვლენების კორელაცია, საფრთხეების აღმოჩენა, ინციდენტზე რეაგირება და ანგარიშგება.

არქიტექტურა

არქიტექტურა

  1. 01შეგროვებაendpoint, ქსელი, აპლიკაცია
    • Wazuh agent
    • syslog
    • NetFlow
  2. 02ნორმალიზაცია
    • Vector
    • Graylog pipeline
  3. 03კორელაციააღმოჩენის წესები
    • SIEM rules
    • MITRE ATT&CK
  4. 04ტრიაჟიfalse positive-ის გაფილტვრა
  5. 05რეაგირებაშეკავება და აღდგენა
    • Playbook
    • Forensics
უსაფრთხოების მოვლენის დამუშავების ჯაჭვი

საოპერაციო ეკრანები

საოპერაციო ეკრანები

ეს კონკრეტული სისტემები ჯგუფის რეალურ ინფრასტრუქტურაზე მუშაობს — სქრინშოტები დამუშავებულია გამოქვეყნებამდე.

დაბუნდოვნებული FortiGate დაშბორდი: სესიების, მეხსიერებისა და გამტარუნარიანობის გრაფიკები, უსაფრთხოების ფაბრიკის სტატუსი.

Firewall — პოლიტიკები, სესიები და დატვირთვა

პროდაქშენში მომუშავე FortiGate: ათასობით ერთდროული სესია, SPU-ს დატვირთვა, უსაფრთხოების ფაბრიკის მდგომარეობა და ინტერფეისების გამტარუნარიანობა ერთ ეკრანზე. firewall ჩვენთვის ცალკე ყუთი არაა — ის მარშრუტიზაციასთან, სეგმენტაციასთან და ლოგირებასთან ერთად იგეგმება და მუშავდება, სერტიფიცირებული ინჟინრების მიერ.

FortiGateHAsegmentationIPsec
ეკრანი ჯერ არ არის ატვირთულიpublic/media/proof/paloalto-firewall.webpnpm run proof:blur
Palo Alto · PAN-OSდაბუნდოვნებული

Palo Alto — აპლიკაციური დონის პოლიტიკა

PAN-OS პლატფორმა: App-ID და User-ID დონის პოლიტიკები, ჟურნალირება და საფრთხეების პრევენცია. გუნდში გვყავს ამ პლატფორმაზე სერტიფიცირებული ინჟინრები; დანერგვის ეკრანი გამოქვეყნდება მაშინ, როცა კონკრეტული პროდაქშენ გარემო იქნება საჩვენებლად შეთანხმებული.

PAN-OSApp-IDUser-IDthreat prevention

შესაძლებლობები

შესაძლებლობები

თითოეული პუნქტი აღნიშნულია: დადასტურებული პროდაქშენ გამოცდილება თუ საინჟინრო შესაძლებლობა.

24/7 ქსელის მონიტორინგი

Proven

ჯგუფის საკუთარი ISP და დატაცენტრი უწყვეტ რეჟიმში ოპერირდება — იგივე პროცესები და ინსტრუმენტები.

  • Zabbix
  • Prometheus
  • Grafana

ინციდენტზე რეაგირება severity-ით

Proven
  • Runbooks
  • On-call rota

SOC — მოვლენების კორელაცია

Capability

SIEM წესები, აღმოჩენა და ინციდენტზე რეაგირების playbook-ები.

  • Wazuh
  • Graylog
  • OpenSearch

Co-managed რეჟიმი

Capability

თქვენი გუნდი ინარჩუნებს კონტროლს; ჩვენ ვფარავთ ცვლებს და ესკალაციას.

ITSM ინტეგრაცია

Capability

თქვენს ticketing სისტემასთან ორმხრივი სინქრონიზაცია.

  • Webhooks
  • REST API

Telegram / PagerDuty ესკალაცია

Proven
  • Telegram Bot API
  • Alertmanager

Path მონიტორინგი და დანაკარგის აღმოჩენა

Proven

latency და პაკეტების დანაკარგი თითოეულ კრიტიკულ სერვისამდე — ოპერატორებში განთავსებული cache-სერვერების ჩათვლით. ასე ჩანს, პრობლემა ჩვენს ქსელშია, ტრანზიტში თუ კონტენტის მიმწოდებელთან.

  • OpenPath
  • ICMP / TCP probes
  • per-ASN

ტექნოლოგიური სტეკი

ტექნოლოგიური სტეკი

მონიტორინგი
ZabbixLibreNMSPrometheusGrafanaBlackbox
საკუთარი ინსტრუმენტები
OpenPathnoc.com.ge
ლოგირება
GraylogOpenSearchLokiVector
უსაფრთხოება
WazuhFortiGateSuricata
alerting
AlertmanagerTelegramPagerDuty

თანამშრომლობის მოდელი

თანამშრომლობის მოდელი

Co-Managed

NetWizard და თქვენი შიდა გუნდი ერთად, გაყოფილი პასუხისმგებლობით.

სრულად მართული

შეთანხმებულ საოპერაციო scope-ს მთლიანად ჩვენ ვფლობთ.

კრიტიკული ოპერაციები

24/7 მონიტორინგი, რეაგირება და ესკალაცია severity-ს მიხედვით.

რეტეინერი

ყოველთვიური საინჟინრო საათები — სპეციალისტზე წვდომა მოთხოვნისამებრ.

ხშირი კითხვები

ხშირი კითხვები

როგორ იღებთ წვდომას ჩვენს ინფრასტრუქტურაზე?

მხოლოდ სახელობითი ანგარიშებით, MFA-თი, ლოგირებული სესიებით და შეთანხმებული სამუშაო ფანჯრებით. დეტალები — Trust Center-ში.

რა SLA-ს გვთავაზობთ?

SLA განისაზღვრება სერვის-პლანის მიხედვით: severity-ზე დაფუძნებული დადასტურების, რეაგირებისა და ესკალაციის სამიზნეები ფიქსირდება ხელშეკრულებაში.

შეგიძლიათ ჩვენს არსებულ ინსტრუმენტებზე იმუშაოთ?

დიახ. თუ Zabbix, Prometheus, Grafana ან SIEM უკვე გაქვთ, ვმუშაობთ მასზე; საჭიროების შემთხვევაში ვასწორებთ კონფიგურაციას.

დაგვიწერეთ თქვენი ინფრასტრუქტურის შესახებ