Zastřešující služba pro monitoring, log management, SIEM a incident management – technický popis.
Dohled ICT prostředí je služba složená z oblastí Monitoring, Log Management, SIEM a Incident Management. Marketingově ji prezentujeme vendorově neutrálně; konkrétní technologie Sunsec volí podle prostředí zákazníka, požadavků na provoz, bezpečnost, integrace a rozpočet.
| Oblast | Role v řešení | Přínosy |
|---|---|---|
| Monitoring | Dohled nad dostupností a stavem služeb, serverů, zařízení a aplikací. | Včasný signál o výpadku nebo degradaci služby. |
| Log Management | Centralizace, ukládání, vyhledávání a zpřístupnění logů. | Dohledatelnost událostí a podpora analýzy incidentů. |
| SIEM | Bezpečnostní monitoring, korelace událostí a práce s nálezy. | Bezpečnostní kontext a podpora šetření. |
| Incident Management | Evidence incidentů, eskalací, komunikace a nápravných opatření. | Řízený proces řešení a prokazatelné uzavření. |
Cíle, rozsah, rizika, kritické služby a zdroje dat.
Architektura, sizing, datové toky, role a eskalace.
Instalace, konfigurace, integrace a testování scénářů.
Ladění alertů, dokumentace, školení a předání do provozu.
Dohled není samostatné compliance řešení. Je to technologický a procesní základ pro monitoring, logování, incidentní reakci a nápravná opatření. Plný soulad vyžaduje také governance, role, politiky, klasifikaci incidentů, reporting a retenci.
Naší doménou jsou profesionální služby a řešení v oblasti IT.