от1дня

Подключение без капитальных затрат

от3млн руб.

Стартовая стоимость сервиса в год

30 минут

Старт реагирования на критичный инцидент

до30млн руб.

Финансовая
ответственность

Эволюция JSOC

Единая платформа, DNS-защита и автоматическая инвентаризация инфраструктуры (Lighthouse) теперь входят в состав сервиса

JSOC ONE Start

JSOC ONE Smart

JSOC Expert

Стартовая стоимость в год*

Стартовый объем сервиса

250 хостов

50 хостов
250 EPS

250 EPS

Технологическое ядро

Solar EDR

Solar EDR + Solar SIEM

Solar SIEM и поддерживаемые SIEM

Реагирование

На конечных точках

На конечных точках

На конечных точках и СЗИ клиента, по запросу

Видимость инфраструктуры

Конечные точки

Все типы источников

+ Нетиповые источники

Блокировка запросов к опасным доменам (DNS)

Учет активов (Lighthouse)

На конечных точках

Стартовая стоимость в год*

Стартовый объем сервиса

250 хостов

Технологическое ядро

Solar EDR

Реагирование

На конечных точках

Видимость инфраструктуры

Конечные точки

Блокировка запросов к опасным доменам (DNS)

Учет активов (Lighthouse)

На конечных точках

Стартовая стоимость в год*

Стартовый объем сервиса

50 хостов
250 EPS

Технологическое ядро

Solar EDR + Solar SIEM

Реагирование

На конечных точках

Видимость инфраструктуры

Все типы источников

Блокировка запросов к опасным доменам (DNS)

Учет активов (Lighthouse)

Стартовая стоимость в год*

Стартовый объем сервиса

250 EPS

Технологическое ядро

Solar SIEM и поддерживаемые SIEM

Реагирование

На конечных точках и СЗИ клиента, по запросу

Видимость инфраструктуры

+ Нетиповые источники

Блокировка запросов к опасным доменам (DNS)

Учет активов (Lighthouse)

* Стоимость в год без учета НДС.

Рассчитать стоимость

Ключевые преимущества

Флагманский уровень защиты

Solar JSOC защищает ключевую инфраструктуру страны — от «Госуслуг» до федеральных выборов. Вы получаете ту же экспертность и базу знаний об атаках Solar 4RAYS, что и объекты федерального масштаба

Гибко масштабируется под рост инфраструктуры

Тарифы стартуют от 250 хостов. По мере роста инфраструктуры вы просто добавляете нужные опции без пересборки сервиса с нуля

Быстрый старт без капитальных затрат

Подключение от одного дня на облачных технологиях Solar. Первые результаты — без сложного внедрения и перестройки инфраструктуры

Гарантия и ответственность закреплены в договоре

SLA 24/7 на мониторинг и реагирование, MTTD — 20 минут, MTTR — 30 минут. Финансовая ответственность до 30 млн руб. за последствия пропущенных инцидентов — это не маркетинговое обещание, а пункт договора

Когда необходим SOC

  • РАСТЕТ ИТ-ИНФРАСТРУКТУРА

    РАСТЕТ ИТ-ИНФРАСТРУКТУРА

    Сервис обеспечивает контроль 24/7 во всей компании, не оставляя слепых зон и пропущенных инцидентов

  • ВАША КОМПАНИЯ УЖЕ
    СТОЛКНУЛАСЬ С АТАКОЙ

    ВАША КОМПАНИЯ УЖЕ
    СТОЛКНУЛАСЬ С АТАКОЙ

    Внешний SOC‑сервис подключается даже под атакой, проводит аудит ситуации, устраняет критичные угрозы и выстраивает управление ИБ 24/7

  • РЕЗУЛЬТАТЫ ИБ-АУДИТА
    ВЫЗЫВАЮТ СОМНЕНИЯ

    РЕЗУЛЬТАТЫ ИБ-АУДИТА
    ВЫЗЫВАЮТ СОМНЕНИЯ

    С Solar JSOC вы готовы к любой проверке: зафиксированные события и принятые меры доступны в личном кабинете, есть опция обмена данными с НКЦКИ

  • ЗАТРАТЫ НА ИБ-КОМАНДУ
    И ИНСТРУМЕНТЫ ОБГОНЯЮТ БЮДЖЕТ

    ЗАТРАТЫ НА ИБ-КОМАНДУ
    И ИНСТРУМЕНТЫ ОБГОНЯЮТ БЮДЖЕТ

    Сервис поставляется по OPEX‑модели с включенными лицензиями, готовым контентом и TI‑подписками — без капитальных вложений

Какие бизнес-задачи решает SOC

Сервис закрывает ключевые риски бизнеса: простои, санкции регуляторов, потерю данных и неконтролируемый рост затрат на кибербезопасность.

  • [01]

    Минимизирует простои бизнеса

    Минимизирует простои бизнеса

    Отслеживание индикаторов компрометации и аномалий в режиме реального времени, детектирование угроз, которых нет в публичных базах (на данных Solar 4RAYS)

  • [02]

    Защищает коммерческие данные

    Защищает коммерческие данные

    100%-й контроль критичных событий, предотвращение попыток доступа к чувствительной информации

  • [03]

    Снижает издержки на соответствие нормам

    Снижает издержки на соответствие нормам

    Лицензии ФСТЭК, ФСБ, сертификация ФинЦЕРТ. Отчеты по SLA как доказательная база перед регулятором

  • [04]

    Оптимизирует бюджет на кибербезопасность

    Оптимизирует бюджет на кибербезопасность

    OPEX-модель, платите за нужный объем мониторинга без найма команды и закупки лицензий

Что такое SOC и зачем он вашему бизнесу

Security Operation Center (SOC) — центр мониторинга и реагирования на инциденты информационной безопасности круглосуточно анализирует события ИБ, обнаруживает атаки и останавливает их до утечки данных, простоя или штрафа регулятора.

Solar JSOC — один из крупнейших центров мониторинга и реагирования на инциденты ИБ в стране. Он берет на себя функцию защиты целиком: дежурная смена, 2 линии мониторинга и 2 линии аналитики и готовые процессы реагирования без найма собственной команды. SOC следит за инфраструктурой и реагирует на угрозы, которые пропустили СЗИ.

Подходит компаниям на любом этапе зрелости ИБ: от тех, у кого пока некому смотреть на события ночью, до тех, кто уже построил свой центр мониторинга безопасности, но не справляется с потоком сложных атак.

Сертифицирован ФСТЭК и ФСБ, включен в реестр ФинЦЕРТ — работаем в полном соответствии с 152‑ФЗ и 187‑ФЗ.

Часто задаваемые вопросы о SOC

Что означает «сервис SOC»?

Это оказание услуги по мониторингу, анализу инцидентов ИБ и реагированию на них силами экспертов ГК «Солар» — без затрат на наем и обучение собственных специалистов. Мы получаем данные из источников клиента, выявляем и анализируем инциденты, передаем клиенту приоритизированные данные и рекомендации по устранению.

Чем различаются тарифы JSOC ONE и JSOC Expert?

JSOC ONE — это облачный сервис на базе собственных технологий (Solar EDR и Solar SIEM) для среднего бизнеса. В линейку входит два тарифа: базовый (Start) и продвинутый (Smart).

JSOC Expert — сервис, кастомизируемый под инфраструктуру компаний. Ориентирован на зрелые организации. Это могут быть как холдинги, так и бизнесы любых масштабов, которые нуждаются в ИБ-решениях продвинутого уровня из-за повышенных рисков. В линейке один тариф — Expert. Поставляется в облачном или гибридном формате и реализован на базе собственного SIEM. Но умеет работать и на поддерживаемых сторонних: KUMA, MaxPatrol.

Как реализовано обнаружение угроз 24/7?

Мониторинг обеспечивают шесть филиалов ГК «Солар» в разных часовых поясах. Для сложных инцидентов доступен аналитик четвертой линии, а не только дежурный инженер первой линии.

Как понять, нужен ли сервис SOC моей организации?

Если организация — объект КИИ, то сервис закрывает требования ФСТЭК и ФСБ, включая передачу данных об инцидентах в ГосСОПКА*. Если формально КИИ нет, но бизнес-процессы зависят от ИТ-инфраструктуры, то SOC усилит ИБ-команду и оптимизирует расходы на безопасность.

* Подключение ГосСОПКА — платная опция.

Как клиент следит за работой команды SOC?

Регистрация запросов, уведомления и отчетность автоматизированы. Клиенту доступна статистика по предотвращенным угрозам, уязвимостям и управлению инцидентами. Сервис‑менеджер регулярно предоставляет отчетность по метрикам SLA, потоку событий и трендам.

Какое ПО вы используете для SOC?

В качестве EDR — Solar EDR. В качестве SIEM — Solar SIEM. Также работаем с Kaspersky KUMA* и PT MaxPatrol*.

* Актуально для тарифа JSOC Expert.

Как пополняется ваша внутренняя база уязвимостей?

Подразделения форензики и OSINT пополняют базу индикаторов, которая служит источником данных для всех сервисов ГК «Солар».

Как происходит реагирование на инциденты?

В сервисе JSOC реализовано два типа реагирования с обязательным уведомлением: активное на конечных точках и на СЗИ заказчика. В обоих случаях согласуем с вами перечень действий, которые наши эксперты могут выполнять в инфраструктуре при подозрительной активности. Например, блокирование учетной записи пользователя, изолирование зараженного хоста, удаление скачиваемого файла и т. п.

От мониторинга к платформенной защите

Сервис мониторинга на базе отдельных инструментов стал единой платформой Solar JSOC

SIEM, EDR, анализ DNS-трафика и автоматический сбор данных об активах (на базе Lighthouse) работают в одном контуре. Каждый инструмент закрывает свой участок поверхности атаки, вместе они складываются в сквозную защиту без слепых зон.

Платформа сопоставляет события из разных систем, новые функции подключаются как модули без отдельных интеграций, а все инциденты и отчетность доступны в едином личном кабинете вместо разрозненных интерфейсов. Снимает с команды рутину ручного установления корреляции в данных.

Стоимость рассчитывается прозрачно: количество хостов или EPS, тариф и опции — ориентир по цене виден сразу.

Обсудить стоимость флагманского SOC

Мы обсудим цели, проведем демо продукта, рассчитаем стоимость.

Начните вводить название компании или ИНН и система сама подскажет варианты