SOC-dienstverlening
Security operations met meer context en minder ruis.
Ondersteuning voor monitoring, triage, detectieverbetering en incidentonderzoek, afgestemd op uw technologie, risicoprofiel en operationele afspraken.
Bespreek uw vraagstukMonitoring en triage
We beoordelen securitysignalen in samenhang met assets, gebruikers, netwerkgedrag en bekende wijzigingen. Zo krijgen relevante gebeurtenissen sneller context en worden fout-positieven gericht teruggedrongen.
- Analyse van SIEM-, EDR-, NDR- en firewalltelemetrie
- Verrijking, correlatie en prioritering van alerts
- Escalatie met onderbouwing en vervolgstappen
Detection engineering
Detectieregels zijn alleen bruikbaar als ze aansluiten op de dreigingen, databronnen en processen van de organisatie. We ontwerpen, toetsen en onderhouden use-cases en leggen afhankelijkheden vast.
- Ontwerp en tuning van detectieregels
- Validatie van logging en datakwaliteit
- Mapping van scenarioβs, dekking en blinde vlekken
Incidentonderzoek en overdracht
Bij verdachte activiteit verzamelen en correleren we relevante feiten, bouwen een tijdlijn op en ondersteunen containment en herstel. De uitkomst wordt overdraagbaar vastgelegd.
- Technische analyse en tijdlijnreconstructie
- Ondersteuning bij containment en herstel
- Incidentrapportage en verbeterpunten
Duidelijke operationele afspraken
SOC-ondersteuning is geen impliciete 24/7-dienst. We spreken vooraf af welke bronnen, monitoringvensters, responstijden, bevoegdheden en escalatieroutes binnen de opdracht vallen.
- Afbakening van scope en verantwoordelijkheden
- Escalatiematrix en communicatieafspraken
- Meetbare kwaliteits- en verbeterafspraken
Een technisch vraagstuk bespreken?