Dozór bezpieczeństwa 24/7/365 · Detect · Respond · Recover

Operator, który widzi Twoją sieć, teraz pilnuje też jej bezpieczeństwa.

Actus SOC to Security Operations Center jako usługa: ciągły dozór, reakcja na incydenty i przywracanie bezpiecznego stanu, na infrastrukturze, którą jako operator i integrator już znamy.

Pokażemy, co realnie widać w Twojej sieci: raport, bez umowy i bez zobowiązań.
Jeden zespół wykrywa i reaguje Dane każdego klienta w osobnej, izolowanej instancji Integrujemy to, co już masz
🔒 Widzimy logi i metadane, które nam wystawisz, nie treść Twojego ruchu. Zakres zawsze w umowie.
SOC ≠ NOC

Zajmujemy się bezpieczeństwem, wykrywaniem i obsługą zdarzeń bezpieczeństwa. Nie utrzymaniem dostępności łączy i serwerów (to rola Twojego IT/NOC). Jasna granica od pierwszego dnia, w rozmowie i w umowie.

🛡️

Firewall blokuje znane. Dozór widzi resztę.

Firewall i antywirus zatrzymują to, co już znają. Nie zadzwonią, gdy ktoś jest już w środku i udaje Twojego administratora, ani gdy wyciekło konto pracownika. To widzi dopiero ciągły dozór. Najdroższy nie jest sam atak, najdroższa jest cisza między włamaniem a wykryciem.

Trzy warianty · narastające

Wybierz poziom ochrony, i rośnij, gdy potrzebujesz

Zaczynasz od dozoru. Wchodzisz wyżej, gdy chcesz, żebyśmy reagowali i odtwarzali bezpieczny stan. Bez zmuszania do maksymalnego pakietu.

Wariant 1

Detect

„Widzimy”
  • Stały dozór i wykrywanie anomalii 24/7
  • Klasyfikacja zdarzeń wg 5 poziomów ważności
  • Zgłoszenia i rekomendacje działań
  • Raporty cykliczne i incydentalne
  • Bez ingerencji w Twoje środowisko
Najczęstszy wybór
Wariant 2

Respond

„Reagujemy”
  • Wszystko z Detect
  • Działania powstrzymujące atak: blokada, izolacja
  • Zawsze za Twoją zgodą, w 3 trybach
  • Koordynacja z Twoimi administratorami
  • Rejestr działań i raport z incydentu
Wariant 3

Recover

„Przywracamy”
  • Wszystko z Respond
  • Ustalenie przyczyny źródłowej (root-cause)
  • Wzmocnienie konfiguracji (hardening)
  • Walidacja i podwyższony monitoring
  • Raport końcowy i rekomendacje
Przywracamy bezpieczną konfigurację, nie dane. Odzysk zaszyfrowanych danych to osobna usługa backup/DRaaS.

Detect → Respond → Recover. Płacisz za poziom, którego realnie potrzebujesz.

Dlaczego Actus SOC

Cztery rzeczy, które robimy inaczej

Ten sam zespół wykrywa i reaguje

Closed-loop, nie sklejany między trzema firmami. Robimy to na własnej flocie operatorskiej, to dowód, nie slajd.

Dedykowana izolacja

Twoje dane w osobnej instancji, nie w wspólnym worku z innymi klientami ani z Actus. Zaufanie zaczyna się od izolacji.

Integrujemy to, co już masz

Twoje systemy. Fortinet, EDR, poczta, AD, VPN, podpinamy jako źródła i punkty egzekucji. Czego brakuje, doradzimy. Nie zmuszamy do wymiany.

Operator + integrator + cybersecurity

Jeden partner, który zna Twoją sieć od warstwy łączy po bezpieczeństwo. Zamiast trzech dostawców, którzy się nawzajem obwiniają.

Dowód, nie slajd

Liczby z własnej floty operatorskiej

od 2010
operator telekomunikacyjny z własną siecią
30 min
powiadomienie o zdarzeniu krytycznym, całodobowo
1,1 mln
alertów miesięcznie po korelacji

Operator telekomunikacyjny z własną siecią od 2010 roku. System detekcji, na którym opiera się usługa, chroni naszą własną infrastrukturę produkcyjną od kwietnia 2026. Testujemy na sobie, zanim zaproponujemy Wam.

Case · własna sieć Actus · kwiecień 2026

Zanim zaproponowaliśmy dozór klientom, uruchomiliśmy go u siebie. Pierwszej doby po włączeniu blokady geograficznej na brzegu sieci odcięliśmy ponad 340 prób dostępu spoza Polski. To nasza własna infrastruktura, nie referencja klienta, bo usługa jest nowa i mówimy o tym wprost.

Jak to działa

Trzy kroki do dozoru

Podłączamy źródła

Bezpieczny tunel i agent zbierają logi z Twoich systemów. W trybie dozoru, bez dostępu zwrotnego do Twojej sieci.

Analizujemy 24/7

Korelujemy zdarzenia, odsiewamy fałszywe alarmy, klasyfikujemy realne zagrożenia wg pięciu poziomów.

Zgłaszamy i reagujemy

Powiadamiamy wg ustalonej ścieżki, telefon przy zdarzeniach krytycznych. W wyższych wariantach działamy za Twoją zgodą.

Dla zarządu

Cztery rzeczy, które interesują prezesa i CFO

Koszt przestoju

Jeden incydent zatrzymuje produkcję lub logistykę na dni. Dozór skraca czas między włamaniem a reakcją, z tygodni do minut.

NIS2 = odpowiedzialność osobista

Za środki bezpieczeństwa odpowiada zarząd, osobiście. Dozór i ewidencja to element wykazania należytej staranności.

Jedna faktura, nie trzy

Operator + integrator + cybersecurity u jednego dostawcy. Bez trzech umów i zespołów, które się obwiniają.

Przewidywalny OPEX

Stały abonament zamiast kosztu jednego incydentu, którego nikt nie zaplanował w budżecie.

Dojrzałość, nie deklaracje

5 poziomów zdarzeń · 3 tryby reakcji

Klasyfikacja zdarzeń, 5 poziomów

P1Krytyczne, aktywny atak / kompromitacjatelefon 30 min
P2Wysokie, realne zagrożenie, potrzebna reakcja60 min
P3Średnie, anomalia do weryfikacji4 h robocze
P4Niskie, obserwacja i trendraport
P5Informacyjne, do ewidencjiraport

Reakcja, 3 tryby autoryzacji

1Tylko zgłoszenie, decyzję i działanie podejmujesz Ty
2Zgoda przed działaniem, dzwonimy, działamy po potwierdzeniu
3Predefiniowana autoryzacja, działamy od razu dla ustalonych scenariuszy krytycznych
Czas liczony od wykrycia w naszym systemie, nie od zdarzenia u Was. Zegar zatrzymuje się, gdy czekamy na Waszą decyzję oraz gdy przestają docierać dane ze źródeł, bo utrzymanie źródeł jest po Waszej stronie.

Gotowy zobaczyć, co naprawdę dzieje się w Twojej sieci?

Zapytaj o ofertę
Zaufanie i zgodność

Zbudowane pod wymagania, nie pod prezentację

ISO/IEC 27001:2022Bezpieczeństwo informacji
ISO 9001Zarządzanie jakością
NIS2-readyWsparcie w obowiązkach regulacyjnych
Izolacja per klientDedykowana instancja danych
NIS2

Dozór bezpieczeństwa jako odpowiedź na obowiązki regulacyjne. SOC przestał być opcją dla wielu podmiotów.

Pełna ewidencja

Każde zdarzenie i działanie udokumentowane, podstawa raportu, audytu i ewentualnego sporu.

Klasyfikacja 5-poziomowa

Realne zagrożenia oddzielone od szumu, jasne progi eskalacji i priorytety reakcji.

Uczciwie o zakresie

Nie obiecujemy tego, czego nie dowozimy. Poza usługą (dostępne jako odrębne): gwarancja odzysku danych zaszyfrowanych, informatyka śledcza z dowodami procesowymi, obsługa prawna naruszeń RODO oraz naprawa awarii i utrzymanie dostępności (to rola NOC/IT). Granice, jasno w umowie.

Najczęstsze pytania

Zanim zapytasz o ofertę

Czym SOC różni się od NOC?

SOC zajmuje się bezpieczeństwem, wykrywaniem i obsługą zdarzeń bezpieczeństwa (ataki, anomalie, incydenty). NOC utrzymuje dostępność łączy i serwerów. Actus SOC to ta pierwsza warstwa; utrzymanie infrastruktury pozostaje po stronie Twojego IT/NOC. Granicę zapisujemy w umowie.

Za czyją zgodą reagujecie na incydent?

W wariantach Respond i Recover działania powstrzymujące atak (blokada, izolacja) wykonujemy zawsze za Twoją zgodą, w jednym z trzech ustalonych trybów autoryzacji. W wariancie Detect nie ingerujemy w środowisko w ogóle.

Co jeśli nie mam Fortinetu ani konkretnego EDR?

Integrujemy to, co masz. Twoje systemy podpinamy jako źródła zdarzeń i punkty egzekucji. Czego brakuje, doradzimy przy analizie środowiska. Nie zmuszamy do wymiany sprzętu ani do kupna konkretnego producenta.

Czy pomaga to w zgodności z NIS2?

Tak, ciągły dozór, klasyfikacja zdarzeń, ewidencja i raportowanie to elementy wspierające obowiązki wynikające z NIS2. Zakres zgodności ustalamy indywidualnie; strona nie zastępuje analizy prawnej.

Jak wygląda start i ile trwa wdrożenie?

Zaczynamy od konsultacji i analizy Twojego środowiska, dobieramy wariant, podłączamy źródła bezpiecznym tunelem. Ponieważ jako operator często znamy już Twoją sieć, wdrożenie jest szybsze niż u dostawcy „z zewnątrz”.

Zróbmy pierwszy krok

Zapytaj o ofertę dopasowaną do Twojej sieci

Zostaw kontakt, odezwiemy się, przeanalizujemy Twoje środowisko i zaproponujemy wariant. Bez zobowiązań.