SOC hizmetimiz, kendi güvenlik ekibinizi kurmak ve sürdürmek için gereken yatırım, eğitim ve operasyonel yükten sizi kurtarır. 7/24 vardiyalı uzman analistlerimiz olayları izler, korelasyon yapar ve müdahale eder.
Hizmet seviyeleri
- SOC L1 — 7/24 izleme, ön tespit, eskalasyon
- SOC L2 — derin analiz, tehdit avcılığı, olay yanıt
- SOC L3 — adli inceleme, malware analizi, root cause
İzlenen kaynaklar
- Firewall, IPS/IDS, WAF logları
- EDR / XDR telemetri
- Active Directory ve kimlik provider'ları
- E-posta güvenlik kapıları
- Bulut servis logları (CloudTrail, Activity Log)
- Veritabanı, uygulama ve OS sistem logları
SLA
- İlk yanıt: < 5 dk (kritik), < 15 dk (yüksek)
- Olay tetikleme: < 30 dk eskalasyon
- Aylık raporlama, çeyrek bazlı strateji görüşmesi