← כל השירותים

Managed SOC

שירות ה־Managed SOC של ITgalya מנטר באופן רציף את תחנות הקצה, הזהויות, סביבות הענן והרשת בארגון. אנו אוספים ומנתחים לוגים והתרעות ממקורות שונים, מסננים את הרעש, חוקרים את מה שנותר ומעבירים לטיפול רק את מה שבאמת דורש פעולה. השירות נועד לארגונים שכבר יש להם מערך IT מתפקד אך אין להם מרכז ניטור בשל — הוא עובד לצד צוות ה־IT ולא במקומו, ומוסיף לו שכבת זיהוי, חקירה ותגובה שאין לו בבית.

מה כולל השירות

  • ניטור תחנות קצה ושרתים (EDR/XDR)
  • ניטור זהויות, Microsoft 365 ו־Entra ID
  • ניטור סביבות ענן
  • איסוף וניתוח לוגים והתרעות
  • סינון רעש ותיעדוף לפי חומרה
  • חקירת התרעות והסלמה לטיפול

השירות נתמך בתהליכי אוטומציה ובכלי עבודה שפותחו בתוך החברה, שנועדו לשפר את איכות החקירה ואת זמן התגובה.

// ה־Business Case

לארגונים עם IT מתפקד — אבל בלי צוות Security שמנטר וחוקר באופן רציף

המטרה אינה להחליף את ה־IT. המטרה היא להוסיף בעלות על התרעות אבטחה, חקירה והסלמה — כדי שסיגנלים חשובים לא ייעלמו בתוך תיבת Alerts.

סימנים שהגיע הזמן לבדוק כיסוי SOC

Alerts קיימים אבל אין מי שחוקר אותם באופן עקבי
Microsoft 365 / Entra מרכזיים לפעילות העסקית
יש EDR אבל רוב העבודה מסתיימת בהתקנת המוצר
ספק ה־IT מתפעל את הסביבה אבל אינו SOC
אין תהליך הסלמה ברור באירוע
אין Visibility אחיד בין Endpoint, Identity ו־Cloud

מה קורה בפועל

AlertTriageInvestigationDecisionEscalationResponse

פעולות Response והרשאות לביצוע נקבעות מול הלקוח. ITgalya אינה מבצעת פעולות שרירותיות בתוך סביבת לקוח.

מה הלקוח מקבל

  • • Triage וחקירות מתועדות
  • • הסלמה עם Context והמלצת פעולה
  • • Visibility בין מקורות המידע שמחוברים לשירות
  • • תהליך תקשורת והעברת אירוע שמוגדר מראש

מה ITgalya לא עושה

אנחנו לא מחליפים את צוות ה־IT, לא מפעילים Helpdesk, לא מנהלים מדפסות ולא לוקחים ניהול משתמשים שוטף. השירות הוא שכבת Cybersecurity.

// הצעד הבא

האם אתם באמת צריכים Managed SOC?

התחילו מפערי הניטור והחקירה — לא מרכישת שירות רק בגלל השם שלו.

אין לשלוח סיסמאות, Credentials, API Keys, לוגים או חומר רגיש מאירוע דרך טופס האתר.