У нас B2B SaaS в сфере логистики, юрлицо в Делавэре команда — 20 человек. Данные клиентов крутятся в облаке все сотрудники на удаленке с корпоративных ноутов. Крупный клиент при проверке поставщиков запросил у нас регламенты круглосуточного мониторинга безопасности (24/7) и реагирования на инциденты.
Пошли искать подрядчиков и уперлись в два варианта. Первая контора предлагает Managed SOC за 3200 долларов в месяц: обещают собирать вообще все логи и мониторить их в единой системе. Вторая предлагает MDR за 1100 долларов в месяц — ставят своих агентов на рабочие ноуты и облачные серверы.
Разница по деньгам почти в три раза. В чем принципиальное отличие управляемого SOC от MDR для команды нашего размера? Нам реально нужны оба или можно закрыть аудит одним MDR?