Parliamo del tuo progetto
DOKI / Sicurezza informatica

Sicurezza informatica · Monitoraggio

Monitoriamo log e allarmi dei vostri sistemi secondo regole definite insieme in anticipo. Quale evento va a chi, in quanto tempo e quale passo compiamo noi è scritto nell'ambito del servizio.

  • Inventario risorse
  • Regole di avviso
  • Cronologia incidenti
  • Rapporto mensile
01 / Cosa include questo servizio

Vedete l'evento significativo, non il rumore.

01

Inventario degli asset

Un allarme dice poco se non si sa cosa è monitorato. Server, applicazioni, domini e account stanno in un unico elenco con responsabile e criticità.

02

Regole di allarme su misura

I set di regole preconfezionati sono spesso troppo silenziosi o troppo rumorosi. Tariamo le regole sulla vostra normalità e riduciamo insieme i falsi allarmi nelle prime settimane.

03

Cronologia degli eventi e report mensile

Ogni evento è registrato: quando è stato visto, chi l'ha esaminato e come è stato chiuso. A fine mese tendenze, eventi ricorrenti e raccomandazioni confluiscono in un report.

02 / Come funziona

Come una riga di log diventa un allarme

Ogni record passa per quattro tappe; solo quelli significativi arrivano al team.

  1. 01Sorgenti dei log
  2. 02Filtro e correlazione
  3. 03Regola e allarme
  4. 04Analisi del team
03 / Ambito

Definiamo insieme l'ambito.

Definiamo insieme ambito, deliverable e criteri di accettazione nel primo incontro. Il preventivo scritto elenca l'ambito voce per voce; se cambia, il preventivo viene aggiornato come nuova versione.

Si valutano solo risorse autorizzate nell'ambito concordato.

Consegne

  • 01Inventario risorse
  • 02Regole di avviso
  • 03Cronologia incidenti
  • 04Rapporto mensile
04 / Processo

Come procediamo, passo dopo passo.

Ogni passo termina con un risultato concreto; passiamo al successivo con la vostra approvazione.

  1. 01

    Ambito

    Mettiamo insieme per iscritto obiettivo, confini e criteri di accettazione.

  2. 02

    Configurazione

    Configuriamo strumenti, accessi e impostazioni, documentiamo tutto e ve lo consegniamo.

  3. 03

    Monitoraggio

    Monitoriamo con regolarità gli indicatori concordati e vi avvisiamo in caso di scostamenti.

  4. 04

    Rendicontazione

    Condividiamo in un report semplice cosa è stato fatto, il risultato e il passo successivo.

05 / Dettagli sulla decisione

Cosa sapere prima di chiedere un preventivo.

Cosa è incluso, cosa ci serve da te, tempi e pagamento, tutto in un unico posto. L'ambito esatto e il prezzo sono definiti nel preventivo scritto.

Incluso

  • Quattro livelli: superficie di attacco esterna, monitoraggio di base, SOC-Lite e SOC aziendale.
  • Gli avvisi automatici funzionano continuamente; la revisione umana è 24/7 in SOC-Lite, e in SOC aziendale è del team durante l'orario di lavoro, più un esperto di turno fuori da quell'orario.
  • Un report mensile.

Non incluso

  • Correzione dei finding (offerta separatamente come servizio Correzione).

Cosa ci serve da te

  • Un'autorizzazione scritta firmata.
  • Un elenco di asset da monitorare (domini, server, dispositivi).
  • Chi deve ricevere gli avvisi.

Cosa determina il prezzo

  • Il livello che scegli.
  • Numero di asset web o dispositivi (endpoint) monitorati.

Pagamento e assistenza post-consegna

  • Un abbonamento mensile.
  • Rispondiamo a ogni richiesta entro 12 ore.
  • Le riunioni si svolgono in turco; corrispondenza e consegne avvengono nella lingua che preferisci, con supporto alla traduzione.
  • Lavoriamo in presenza a Istanbul e da remoto in tutta la Türkiye e all'estero.
06 / Domande frequenti

Le domande che ti stai facendo.

Raccontaci la tua esigenza; definiremo insieme l'ambito.

Raccontaci il progetto
Il monitoraggio è continuo?

Gli avvisi automatici funzionano continuamente a ogni livello. La revisione umana dipende dal livello: in SOC-Lite un esperto guarda gli avvisi 24/7; in SOC aziendale il team di analisti copre l'orario di lavoro e un esperto di turno copre il resto. L'ambito è scritto nel contratto.

Serve un'autorizzazione prima del test?

Sì. Vengono valutati solo i sistemi di cui sei responsabile e che hai autorizzato per iscritto.

Il test influirà sul mio sistema in produzione?

Ambito, finestra temporale e metodi sono concordati in anticipo; i passaggi rischiosi richiedono una tua approvazione separata.

Iniziamo

Parliamo del tuo progetto.

Raccontaci la tua esigenza; definiremo insieme l'ambito.