მართული ოპერაციები
დისტანციური SOC
უსაფრთხოების მოვლენების კორელაცია, საფრთხეების აღმოჩენა, ინციდენტზე რეაგირება და ანგარიშგება.
არქიტექტურა
არქიტექტურა
- 01შეგროვებაendpoint, ქსელი, აპლიკაცია
- Wazuh agent
- syslog
- NetFlow
- 02ნორმალიზაცია
- Vector
- Graylog pipeline
- 03კორელაციააღმოჩენის წესები
- SIEM rules
- MITRE ATT&CK
- 04ტრიაჟიfalse positive-ის გაფილტვრა
- 05რეაგირებაშეკავება და აღდგენა
- Playbook
- Forensics
საოპერაციო ეკრანები
საოპერაციო ეკრანები
ეს კონკრეტული სისტემები ჯგუფის რეალურ ინფრასტრუქტურაზე მუშაობს — სქრინშოტები დამუშავებულია გამოქვეყნებამდე.
Firewall — პოლიტიკები, სესიები და დატვირთვა
პროდაქშენში მომუშავე FortiGate: ათასობით ერთდროული სესია, SPU-ს დატვირთვა, უსაფრთხოების ფაბრიკის მდგომარეობა და ინტერფეისების გამტარუნარიანობა ერთ ეკრანზე. firewall ჩვენთვის ცალკე ყუთი არაა — ის მარშრუტიზაციასთან, სეგმენტაციასთან და ლოგირებასთან ერთად იგეგმება და მუშავდება, სერტიფიცირებული ინჟინრების მიერ.
public/media/proof/paloalto-firewall.webpnpm run proof:blurPalo Alto — აპლიკაციური დონის პოლიტიკა
PAN-OS პლატფორმა: App-ID და User-ID დონის პოლიტიკები, ჟურნალირება და საფრთხეების პრევენცია. გუნდში გვყავს ამ პლატფორმაზე სერტიფიცირებული ინჟინრები; დანერგვის ეკრანი გამოქვეყნდება მაშინ, როცა კონკრეტული პროდაქშენ გარემო იქნება საჩვენებლად შეთანხმებული.
შესაძლებლობები
შესაძლებლობები
თითოეული პუნქტი აღნიშნულია: დადასტურებული პროდაქშენ გამოცდილება თუ საინჟინრო შესაძლებლობა.
24/7 ქსელის მონიტორინგი
Provenჯგუფის საკუთარი ISP და დატაცენტრი უწყვეტ რეჟიმში ოპერირდება — იგივე პროცესები და ინსტრუმენტები.
- Zabbix
- Prometheus
- Grafana
ინციდენტზე რეაგირება severity-ით
Proven- Runbooks
- On-call rota
SOC — მოვლენების კორელაცია
CapabilitySIEM წესები, აღმოჩენა და ინციდენტზე რეაგირების playbook-ები.
- Wazuh
- Graylog
- OpenSearch
Co-managed რეჟიმი
Capabilityთქვენი გუნდი ინარჩუნებს კონტროლს; ჩვენ ვფარავთ ცვლებს და ესკალაციას.
ITSM ინტეგრაცია
Capabilityთქვენს ticketing სისტემასთან ორმხრივი სინქრონიზაცია.
- Webhooks
- REST API
Telegram / PagerDuty ესკალაცია
Proven- Telegram Bot API
- Alertmanager
Path მონიტორინგი და დანაკარგის აღმოჩენა
Provenlatency და პაკეტების დანაკარგი თითოეულ კრიტიკულ სერვისამდე — ოპერატორებში განთავსებული cache-სერვერების ჩათვლით. ასე ჩანს, პრობლემა ჩვენს ქსელშია, ტრანზიტში თუ კონტენტის მიმწოდებელთან.
- OpenPath
- ICMP / TCP probes
- per-ASN
ტექნოლოგიური სტეკი
ტექნოლოგიური სტეკი
- მონიტორინგი
- ZabbixLibreNMSPrometheusGrafanaBlackbox
- საკუთარი ინსტრუმენტები
- OpenPathnoc.com.ge
- ლოგირება
- GraylogOpenSearchLokiVector
- უსაფრთხოება
- WazuhFortiGateSuricata
- alerting
- AlertmanagerTelegramPagerDuty
თანამშრომლობის მოდელი
თანამშრომლობის მოდელი
Co-Managed
NetWizard და თქვენი შიდა გუნდი ერთად, გაყოფილი პასუხისმგებლობით.
სრულად მართული
შეთანხმებულ საოპერაციო scope-ს მთლიანად ჩვენ ვფლობთ.
კრიტიკული ოპერაციები
24/7 მონიტორინგი, რეაგირება და ესკალაცია severity-ს მიხედვით.
რეტეინერი
ყოველთვიური საინჟინრო საათები — სპეციალისტზე წვდომა მოთხოვნისამებრ.
ხშირი კითხვები
ხშირი კითხვები
როგორ იღებთ წვდომას ჩვენს ინფრასტრუქტურაზე?
მხოლოდ სახელობითი ანგარიშებით, MFA-თი, ლოგირებული სესიებით და შეთანხმებული სამუშაო ფანჯრებით. დეტალები — Trust Center-ში.
რა SLA-ს გვთავაზობთ?
SLA განისაზღვრება სერვის-პლანის მიხედვით: severity-ზე დაფუძნებული დადასტურების, რეაგირებისა და ესკალაციის სამიზნეები ფიქსირდება ხელშეკრულებაში.
შეგიძლიათ ჩვენს არსებულ ინსტრუმენტებზე იმუშაოთ?
დიახ. თუ Zabbix, Prometheus, Grafana ან SIEM უკვე გაქვთ, ვმუშაობთ მასზე; საჭიროების შემთხვევაში ვასწორებთ კონფიგურაციას.