Actus SOC to Security Operations Center jako usługa: ciągły dozór, reakcja na incydenty i przywracanie bezpiecznego stanu, na infrastrukturze, którą jako operator i integrator już znamy.
Zajmujemy się bezpieczeństwem, wykrywaniem i obsługą zdarzeń bezpieczeństwa. Nie utrzymaniem dostępności łączy i serwerów (to rola Twojego IT/NOC). Jasna granica od pierwszego dnia, w rozmowie i w umowie.
Firewall i antywirus zatrzymują to, co już znają. Nie zadzwonią, gdy ktoś jest już w środku i udaje Twojego administratora, ani gdy wyciekło konto pracownika. To widzi dopiero ciągły dozór. Najdroższy nie jest sam atak, najdroższa jest cisza między włamaniem a wykryciem.
Zaczynasz od dozoru. Wchodzisz wyżej, gdy chcesz, żebyśmy reagowali i odtwarzali bezpieczny stan. Bez zmuszania do maksymalnego pakietu.
Detect → Respond → Recover. Płacisz za poziom, którego realnie potrzebujesz.
Closed-loop, nie sklejany między trzema firmami. Robimy to na własnej flocie operatorskiej, to dowód, nie slajd.
Twoje dane w osobnej instancji, nie w wspólnym worku z innymi klientami ani z Actus. Zaufanie zaczyna się od izolacji.
Twoje systemy. Fortinet, EDR, poczta, AD, VPN, podpinamy jako źródła i punkty egzekucji. Czego brakuje, doradzimy. Nie zmuszamy do wymiany.
Jeden partner, który zna Twoją sieć od warstwy łączy po bezpieczeństwo. Zamiast trzech dostawców, którzy się nawzajem obwiniają.
Operator telekomunikacyjny z własną siecią od 2010 roku. System detekcji, na którym opiera się usługa, chroni naszą własną infrastrukturę produkcyjną od kwietnia 2026. Testujemy na sobie, zanim zaproponujemy Wam.
Zanim zaproponowaliśmy dozór klientom, uruchomiliśmy go u siebie. Pierwszej doby po włączeniu blokady geograficznej na brzegu sieci odcięliśmy ponad 340 prób dostępu spoza Polski. To nasza własna infrastruktura, nie referencja klienta, bo usługa jest nowa i mówimy o tym wprost.
Bezpieczny tunel i agent zbierają logi z Twoich systemów. W trybie dozoru, bez dostępu zwrotnego do Twojej sieci.
Korelujemy zdarzenia, odsiewamy fałszywe alarmy, klasyfikujemy realne zagrożenia wg pięciu poziomów.
Powiadamiamy wg ustalonej ścieżki, telefon przy zdarzeniach krytycznych. W wyższych wariantach działamy za Twoją zgodą.
Jeden incydent zatrzymuje produkcję lub logistykę na dni. Dozór skraca czas między włamaniem a reakcją, z tygodni do minut.
Za środki bezpieczeństwa odpowiada zarząd, osobiście. Dozór i ewidencja to element wykazania należytej staranności.
Operator + integrator + cybersecurity u jednego dostawcy. Bez trzech umów i zespołów, które się obwiniają.
Stały abonament zamiast kosztu jednego incydentu, którego nikt nie zaplanował w budżecie.
Dozór bezpieczeństwa jako odpowiedź na obowiązki regulacyjne. SOC przestał być opcją dla wielu podmiotów.
Każde zdarzenie i działanie udokumentowane, podstawa raportu, audytu i ewentualnego sporu.
Realne zagrożenia oddzielone od szumu, jasne progi eskalacji i priorytety reakcji.
Nie obiecujemy tego, czego nie dowozimy. Poza usługą (dostępne jako odrębne): gwarancja odzysku danych zaszyfrowanych, informatyka śledcza z dowodami procesowymi, obsługa prawna naruszeń RODO oraz naprawa awarii i utrzymanie dostępności (to rola NOC/IT). Granice, jasno w umowie.
SOC zajmuje się bezpieczeństwem, wykrywaniem i obsługą zdarzeń bezpieczeństwa (ataki, anomalie, incydenty). NOC utrzymuje dostępność łączy i serwerów. Actus SOC to ta pierwsza warstwa; utrzymanie infrastruktury pozostaje po stronie Twojego IT/NOC. Granicę zapisujemy w umowie.
W wariantach Respond i Recover działania powstrzymujące atak (blokada, izolacja) wykonujemy zawsze za Twoją zgodą, w jednym z trzech ustalonych trybów autoryzacji. W wariancie Detect nie ingerujemy w środowisko w ogóle.
Integrujemy to, co masz. Twoje systemy podpinamy jako źródła zdarzeń i punkty egzekucji. Czego brakuje, doradzimy przy analizie środowiska. Nie zmuszamy do wymiany sprzętu ani do kupna konkretnego producenta.
Tak, ciągły dozór, klasyfikacja zdarzeń, ewidencja i raportowanie to elementy wspierające obowiązki wynikające z NIS2. Zakres zgodności ustalamy indywidualnie; strona nie zastępuje analizy prawnej.
Zaczynamy od konsultacji i analizy Twojego środowiska, dobieramy wariant, podłączamy źródła bezpiecznym tunelem. Ponieważ jako operator często znamy już Twoją sieć, wdrożenie jest szybsze niż u dostawcy „z zewnątrz”.
Zostaw kontakt, odezwiemy się, przeanalizujemy Twoje środowisko i zaproponujemy wariant. Bez zobowiązań.