SERVICE OVERVIEW
SOC 資安委外監控服務
全天候資安戰情中心
服務介紹
由專業 SOC 團隊利用 SIEM 平台進行 7×24 小時監控。即時發現可疑活動並通報,協助企業在第一時間應對。
非上班時間空窗
駭客常在深夜或週末攻擊,無人值守導致災害擴大。
日誌量太龐大
每日數千萬筆 Log,人工根本無法分析過濾。
自建 SOC 成本高
軟硬體加上需輪班的專業分析師,成本極高。
導入流程
01
日誌收容
設定 Firewall, AD, Server Log 拋送至 SOC。
02
關聯分析
SIEM 平台進行跨設備日誌關聯分析。
03
分級通報
L1 分析師過濾誤報,L2 確認後發送告警。
04
協同應變
提供建議協助客戶阻斷攻擊。