Managed SOC
שירות ה־Managed SOC של ITgalya מנטר באופן רציף את תחנות הקצה, הזהויות, סביבות הענן והרשת בארגון. אנו אוספים ומנתחים לוגים והתרעות ממקורות שונים, מסננים את הרעש, חוקרים את מה שנותר ומעבירים לטיפול רק את מה שבאמת דורש פעולה. השירות נועד לארגונים שכבר יש להם מערך IT מתפקד אך אין להם מרכז ניטור בשל — הוא עובד לצד צוות ה־IT ולא במקומו, ומוסיף לו שכבת זיהוי, חקירה ותגובה שאין לו בבית.
מה כולל השירות
- ✓ניטור תחנות קצה ושרתים (EDR/XDR)
- ✓ניטור זהויות, Microsoft 365 ו־Entra ID
- ✓ניטור סביבות ענן
- ✓איסוף וניתוח לוגים והתרעות
- ✓סינון רעש ותיעדוף לפי חומרה
- ✓חקירת התרעות והסלמה לטיפול
השירות נתמך בתהליכי אוטומציה ובכלי עבודה שפותחו בתוך החברה, שנועדו לשפר את איכות החקירה ואת זמן התגובה.
// ה־Business Case
לארגונים עם IT מתפקד — אבל בלי צוות Security שמנטר וחוקר באופן רציף
המטרה אינה להחליף את ה־IT. המטרה היא להוסיף בעלות על התרעות אבטחה, חקירה והסלמה — כדי שסיגנלים חשובים לא ייעלמו בתוך תיבת Alerts.
סימנים שהגיע הזמן לבדוק כיסוי SOC
מה קורה בפועל
פעולות Response והרשאות לביצוע נקבעות מול הלקוח. ITgalya אינה מבצעת פעולות שרירותיות בתוך סביבת לקוח.
מה הלקוח מקבל
- • Triage וחקירות מתועדות
- • הסלמה עם Context והמלצת פעולה
- • Visibility בין מקורות המידע שמחוברים לשירות
- • תהליך תקשורת והעברת אירוע שמוגדר מראש
מה ITgalya לא עושה
אנחנו לא מחליפים את צוות ה־IT, לא מפעילים Helpdesk, לא מנהלים מדפסות ולא לוקחים ניהול משתמשים שוטף. השירות הוא שכבת Cybersecurity.
// הצעד הבא
האם אתם באמת צריכים Managed SOC?
התחילו מפערי הניטור והחקירה — לא מרכישת שירות רק בגלל השם שלו.
אין לשלוח סיסמאות, Credentials, API Keys, לוגים או חומר רגיש מאירוע דרך טופס האתר.