Эволюция JSOC
Единая платформа, DNS-защита и автоматическая инвентаризация инфраструктуры (Lighthouse) теперь входят в состав сервиса
JSOC ONE Start
JSOC ONE Smart
JSOC Expert
Стартовая стоимость в год*
Стартовый объем сервиса
250 хостов
50 хостов
250 EPS
250 EPS
Технологическое ядро
Solar EDR
Solar EDR + Solar SIEM
Solar SIEM и поддерживаемые SIEM
Реагирование
На конечных точках
На конечных точках
На конечных точках и СЗИ клиента, по запросу
Видимость инфраструктуры
Конечные точки
Все типы источников
+ Нетиповые источники
Блокировка запросов к опасным доменам (DNS)
Учет активов (Lighthouse)
На конечных точках
Стартовая стоимость в год*
Стартовый объем сервиса
250 хостов
Технологическое ядро
Solar EDR
Реагирование
На конечных точках
Видимость инфраструктуры
Конечные точки
Блокировка запросов к опасным доменам (DNS)
Учет активов (Lighthouse)
На конечных точках
Стартовая стоимость в год*
Стартовый объем сервиса
50 хостов
250 EPS
Технологическое ядро
Solar EDR + Solar SIEM
Реагирование
На конечных точках
Видимость инфраструктуры
Все типы источников
Блокировка запросов к опасным доменам (DNS)
Учет активов (Lighthouse)
Стартовая стоимость в год*
Стартовый объем сервиса
250 EPS
Технологическое ядро
Solar SIEM и поддерживаемые SIEM
Реагирование
На конечных точках и СЗИ клиента, по запросу
Видимость инфраструктуры
+ Нетиповые источники
Блокировка запросов к опасным доменам (DNS)
Учет активов (Lighthouse)
* Стоимость в год без учета НДС.
Ключевые преимущества

Флагманский уровень защиты
Solar JSOC защищает ключевую инфраструктуру страны — от «Госуслуг» до федеральных выборов. Вы получаете ту же экспертность и базу знаний об атаках Solar 4RAYS, что и объекты федерального масштаба

Гибко масштабируется под рост инфраструктуры
Тарифы стартуют от 250 хостов. По мере роста инфраструктуры вы просто добавляете нужные опции без пересборки сервиса с нуля

Быстрый старт без капитальных затрат
Подключение от одного дня на облачных технологиях Solar. Первые результаты — без сложного внедрения и перестройки инфраструктуры

Гарантия и ответственность закреплены в договоре
SLA 24/7 на мониторинг и реагирование, MTTD — 20 минут, MTTR — 30 минут. Финансовая ответственность до 30 млн руб. за последствия пропущенных инцидентов — это не маркетинговое обещание, а пункт договора
Когда необходим SOC
-
РАСТЕТ ИТ-ИНФРАСТРУКТУРА
РАСТЕТ ИТ-ИНФРАСТРУКТУРА
Сервис обеспечивает контроль 24/7 во всей компании, не оставляя слепых зон и пропущенных инцидентов
-
ВАША КОМПАНИЯ УЖЕ
СТОЛКНУЛАСЬ С АТАКОЙВАША КОМПАНИЯ УЖЕ
СТОЛКНУЛАСЬ С АТАКОЙВнешний SOC‑сервис подключается даже под атакой, проводит аудит ситуации, устраняет критичные угрозы и выстраивает управление ИБ 24/7
-
РЕЗУЛЬТАТЫ ИБ-АУДИТА
ВЫЗЫВАЮТ СОМНЕНИЯРЕЗУЛЬТАТЫ ИБ-АУДИТА
ВЫЗЫВАЮТ СОМНЕНИЯС Solar JSOC вы готовы к любой проверке: зафиксированные события и принятые меры доступны в личном кабинете, есть опция обмена данными с НКЦКИ
-
ЗАТРАТЫ НА ИБ-КОМАНДУ
И ИНСТРУМЕНТЫ ОБГОНЯЮТ БЮДЖЕТЗАТРАТЫ НА ИБ-КОМАНДУ
И ИНСТРУМЕНТЫ ОБГОНЯЮТ БЮДЖЕТСервис поставляется по OPEX‑модели с включенными лицензиями, готовым контентом и TI‑подписками — без капитальных вложений
Какие бизнес-задачи решает SOC
Сервис закрывает ключевые риски бизнеса: простои, санкции регуляторов, потерю данных и неконтролируемый рост затрат на кибербезопасность.
Что такое SOC и зачем он вашему бизнесу
Security Operation Center (SOC) — центр мониторинга и реагирования на инциденты информационной безопасности круглосуточно анализирует события ИБ, обнаруживает атаки и останавливает их до утечки данных, простоя или штрафа регулятора.
Solar JSOC — один из крупнейших центров мониторинга и реагирования на инциденты ИБ в стране. Он берет на себя функцию защиты целиком: дежурная смена, 2 линии мониторинга и 2 линии аналитики и готовые процессы реагирования без найма собственной команды. SOC следит за инфраструктурой и реагирует на угрозы, которые пропустили СЗИ.
Подходит компаниям на любом этапе зрелости ИБ: от тех, у кого пока некому смотреть на события ночью, до тех, кто уже построил свой центр мониторинга безопасности, но не справляется с потоком сложных атак.
Сертифицирован ФСТЭК и ФСБ, включен в реестр ФинЦЕРТ — работаем в полном соответствии с 152‑ФЗ и 187‑ФЗ.
Часто задаваемые вопросы о SOC
Что означает «сервис SOC»?
Это оказание услуги по мониторингу, анализу инцидентов ИБ и реагированию на них силами экспертов ГК «Солар» — без затрат на наем и обучение собственных специалистов. Мы получаем данные из источников клиента, выявляем и анализируем инциденты, передаем клиенту приоритизированные данные и рекомендации по устранению.
Чем различаются тарифы JSOC ONE и JSOC Expert?
JSOC ONE — это облачный сервис на базе собственных технологий (Solar EDR и Solar SIEM) для среднего бизнеса. В линейку входит два тарифа: базовый (Start) и продвинутый (Smart).
JSOC Expert — сервис, кастомизируемый под инфраструктуру компаний. Ориентирован на зрелые организации. Это могут быть как холдинги, так и бизнесы любых масштабов, которые нуждаются в ИБ-решениях продвинутого уровня из-за повышенных рисков. В линейке один тариф — Expert. Поставляется в облачном или гибридном формате и реализован на базе собственного SIEM. Но умеет работать и на поддерживаемых сторонних: KUMA, MaxPatrol.
Как реализовано обнаружение угроз 24/7?
Мониторинг обеспечивают шесть филиалов ГК «Солар» в разных часовых поясах. Для сложных инцидентов доступен аналитик четвертой линии, а не только дежурный инженер первой линии.
Как понять, нужен ли сервис SOC моей организации?
Если организация — объект КИИ, то сервис закрывает требования ФСТЭК и ФСБ, включая передачу данных об инцидентах в ГосСОПКА*. Если формально КИИ нет, но бизнес-процессы зависят от ИТ-инфраструктуры, то SOC усилит ИБ-команду и оптимизирует расходы на безопасность.
* Подключение ГосСОПКА — платная опция.
Как клиент следит за работой команды SOC?
Регистрация запросов, уведомления и отчетность автоматизированы. Клиенту доступна статистика по предотвращенным угрозам, уязвимостям и управлению инцидентами. Сервис‑менеджер регулярно предоставляет отчетность по метрикам SLA, потоку событий и трендам.
Какое ПО вы используете для SOC?
В качестве EDR — Solar EDR. В качестве SIEM — Solar SIEM. Также работаем с Kaspersky KUMA* и PT MaxPatrol*.
* Актуально для тарифа JSOC Expert.
Как пополняется ваша внутренняя база уязвимостей?
Подразделения форензики и OSINT пополняют базу индикаторов, которая служит источником данных для всех сервисов ГК «Солар».
Как происходит реагирование на инциденты?
В сервисе JSOC реализовано два типа реагирования с обязательным уведомлением: активное на конечных точках и на СЗИ заказчика. В обоих случаях согласуем с вами перечень действий, которые наши эксперты могут выполнять в инфраструктуре при подозрительной активности. Например, блокирование учетной записи пользователя, изолирование зараженного хоста, удаление скачиваемого файла и т. п.
От мониторинга к платформенной защите
Сервис мониторинга на базе отдельных инструментов стал единой платформой Solar JSOC
SIEM, EDR, анализ DNS-трафика и автоматический сбор данных об активах (на базе Lighthouse) работают в одном контуре. Каждый инструмент закрывает свой участок поверхности атаки, вместе они складываются в сквозную защиту без слепых зон.
Платформа сопоставляет события из разных систем, новые функции подключаются как модули без отдельных интеграций, а все инциденты и отчетность доступны в едином личном кабинете вместо разрозненных интерфейсов. Снимает с команды рутину ручного установления корреляции в данных.
Стоимость рассчитывается прозрачно: количество хостов или EPS, тариф и опции — ориентир по цене виден сразу.
Обсудить стоимость флагманского SOC
Мы обсудим цели, проведем демо продукта, рассчитаем стоимость.
Для получения бесплатной консультации заполните форму ниже и отправьте заявку. Наш менеджер свяжется с вами в ближайшее время.
Самые важные новости кибербезопасности у вас в почте
Выберите темы, на которые бы вам было интересно получать новости.
Запросить консультацию
Получите материалы вебинара
Получите контент бесплатно. Укажите e‑mail, и мы пришлем код доступа