Tai centralizuota kibernetinio saugumo funkcija, apjungianti pažangias technologijas, analitinius sprendimus ir specialistų komandą, skirtą nuolatinei organizacijos IT infrastruktūros apsaugai. SOC užtikrina 24/7 stebėseną, grėsmių aptikimą, analizę ir operatyvų reagavimą į saugumo incidentus.
SOC veiklos pagrindas – SIEM (Security Information and Event Management) platforma, kuri realiuoju laiku renka ir apdoroja duomenis iš įvairių šaltinių: serverių, tinklo įrenginių, kompiuterinių darbo vietų, prieigos kontrolės sistemų ir kitų IT komponentų. Tačiau vien technologijų nepakanka – kritinį vaidmenį atlieka saugumo analitikų komanda, kuri analizuoja duomenis, identifikuoja anomalijas ir priima sprendimus.
Paslaugos prieinamumo sąlygos (SLA):
Paslauga teikiama 9/5 arba 24/7. Pranešimas apie kritinį incidentą – per 30 min. Reagavimas į aukšto lygio incidentus – per 1 val. Mėnesio ir ketvirčio ataskaitų pateikimas – iki kiekvieno mėnesio 5 d.d.
SOC (Saugumo operacijų centras) – paslauga, kuri nuolat stebi jūsų organizacijos IT aplinką ir padeda apsisaugoti nuo kibernetinių grėsmių. SOC apjungia modernius saugumo sprendimus ir patyrusių specialistų kompetenciją, kad grėsmės būtų pastebėtos laiku ir suvaldytos dar prieš joms sukeliant žalą.
Integruodamas technologijas, procesus ir ekspertines žinias, SOC leidžia:
SOC nėra tik įrankis ar duomenų analizė – tai nuosekli ir proaktyvi saugumo strategija, padedanti organizacijoms apsaugoti savo kritinius duomenis, sistemas ir reputaciją sparčiai kintančioje kibernetinių grėsmių aplinkoje.
Šiuolaikinės kibernetinės grėsmės tampa vis sudėtingesnės, o jų pasekmės sukelia vis daugiau žalos. SOC paslauga leidžia nuolat stebėti tai, kas vyksta jūsų IT aplinkoje, ir greitai reaguoti į įtartiną veiklą. Tai padeda užtikrinti stabilų organizacijos darbą, sumažinti rizikas ir išvengti rimtų veiklos sutrikimų.
SOC paslauga aktuali tiek viešojo, tiek privataus sektoriaus organizacijoms, nepriklausomai nuo jų dydžio ar veiklos srities. SOC paslauga ypač svarbi: organizacijoms, tvarkančioms jautrius duomenis – sveikatos priežiūros, švietimo, teisinių paslaugų, finansų sektoriuose veikiančioms įstaigoms ar įmonėms; organizacijoms, kurios turi laikytis Lietuvos kibernetinio saugumo įstatymo nuostatų.
| Paslaugos lygis | Sprendimas | Pagrindinės funkcijos |
| Aptikimas ir reagavimas (MDR) | EDR/XDR + priežiūra ir analitika |
|
| Saugumo įvykių analizė (SIEM) | SIEM + priežiūra ir analitika |
|
| Visapusiška apsauga (SOC) | MDR + SIEM + priežiūra ir analitika |
|
Lietuvos radijo ir televizijos centras (toliau – Telecentras) yra akcinė bendrovė, kurios akcijos nuosavybės teisė priklauso valstybei, kuriai atstovauja Lietuvos Respublikos susisiekimo ministerija.