В анкете необходимо указать параметры желаемого сервиса и источники событий, которые хотите подключить. По результатам рассмотрения анкеты, мы уточним: характеристики сервиса, состав источников, рассчитаем объем потока событий и выдадим коммерческое предложение.
* Если у вас распределенная инфраструктура на несколько площадок и вам нужен уникальный подход – обратитесь к нашим менеджерам по почте или телефону. Мы подготовим предложение специально для вас.
Для настройки VPN мы с вами обмениваемся данными для настройки туннеля, после чего конфигурируем его – каждый на своем устройстве.
* Нет оборудования для настройки VPN? Мы можем предложить вам аренду нашего оборудования (входит в стоимость услуги).
Чтобы установить коллектор, вам необходимо загрузить образ ISO и установить его по нашей инструкции. Установка занимает не более 1 часа.
Не получается? Поможем! Наши специалисты могут приехать к вам и провести установку.
В закрытом разделе нашего портала хранятся все инструкции по настройке источников событий. Если вы хотите подключить источник событий, которого нет в списке – укажите это в заявке, и мы найдем решение для вас.
После настройки вы предоставляете нам данные для подключения, и в течение двух дней данные начинают обрабатываться.
Нам потребуется от двух недель до месяца, чтобы оптимизировать правила выявления инцидентов под вашу инфраструктуру. В течение этого времени нам понадобится ваше участие для предоставления информации об инфраструктуре, а также согласования уровня критичности инцидентов ИБ, которые мы выявляем.
По прошествии этого времени вы имеете работающий сервис, настроенный под вас. Вам остается только корректно реагировать на обнаруженные инциденты с учетом наших рекомендаций.
В случае необходимости подключения к ГосСОПКА – проинформировать НКЦКИ о включение информационных ресурсов в зону ответственности IZ:SOC.
Мы можем помочь вам в реагировании на любой стадии – начиная от локализации инцидента и заканчивая модернизацией системы защиты информации.
Детальную информацию о подключении к сервису вы можете запросить, отправив запрос на izsoc@infosec.ru.