NajnowszeLatest
SOC jako usługaSOC as a Service

Monitorowanie i reagowanie na incydenty bez budowania własnego zespołu Security monitoring and incident response without building your own team

Ataki rzadko przychodzą w godzinach pracy, a utrzymanie własnego zespołu monitorującego bezpieczeństwo przez całą dobę jest poza zasięgiem większości firm. SOC (Security Operations Center) rozwiązuje ten problem: analitycy monitorują Twoje stacje robocze i serwery, odsiewają fałszywe alarmy i reagują na realne zagrożenia, zanim incydent obejmie kolejne systemy. Usługę świadczymy razem z naszym partnerem strategicznym, jednym z wiodących europejskich operatorów SOC, a Ty płacisz przewidywalny abonament liczony od liczby chronionych urządzeń.

Attacks rarely arrive during business hours, and maintaining an in-house security monitoring team around the clock is beyond the reach of most companies. A SOC (Security Operations Center) solves this: analysts monitor your workstations and servers, filter out false alarms and respond to real threats before an incident spreads to further systems. We deliver the service together with our strategic partner, one of Europe's leading SOC operators, and you pay a predictable subscription based on the number of protected devices.

SOC to nie SOC 2. SOC to usługa monitorowania bezpieczeństwa opisana na tej stronie, a SOC 2 to amerykański standard atestacji usługodawców. Jeśli szukasz oceny zgodności z SOC 2, zapraszamy do naszej bezpłatnej oceny dojrzałości SOC 2. SOC is not SOC 2. SOC is the security monitoring service described on this page, while SOC 2 is a US attestation standard for service providers. If you are looking for a SOC 2 readiness check, try our free SOC 2 maturity assessment.
Jak to działaHow it works
Od zdarzenia na urządzeniu do obsłużonego incydentu From an event on a device to a handled incident

Cały łańcuch, od wykrycia do reakcji, działa bez Twojego udziału. Twoja rola sprowadza się do wskazania osób kontaktowych i podjęcia decyzji tam, gdzie jej wymaga sytuacja, np. przy odcięciu serwera od sieci.

The whole chain, from detection to response, runs without your involvement. Your role comes down to naming contact persons and making decisions where the situation requires one, e.g. isolating a server from the network.

01
Agent EDR na urządzeniachEDR agent on devices
Na każdej stacji roboczej i serwerze działa agent EDR, który obserwuje procesy na urządzeniu i sam blokuje znane zagrożenia, m.in. ransomware, zanim zdążą wyrządzić szkody.
Every workstation and server runs an EDR agent that watches processes on the device and automatically blocks known threats, including ransomware, before they can do damage.
02
Korelacja i threat intelligenceCorrelation & threat intelligence
Zdarzenia z urządzeń, a w wariancie XDR także logi z firewalli, VPN, Microsoft 365, kontrolerów domeny czy DNS, trafiają do platformy analitycznej. Tam są automatycznie korelowane, klasyfikowane i wzbogacane o bieżącą wiedzę o zagrożeniach.
Events from devices, and in the XDR variant also logs from firewalls, VPN, Microsoft 365, domain controllers or DNS, feed into an analytics platform where they are automatically correlated, classified and enriched with current threat intelligence.
03
Analitycy obsługują alertyAnalysts handle alerts
Alerty trafiają do analityków SOC, którzy odsiewają fałszywe alarmy i prowadzą dochodzenie. Przy incydencie krytycznym dzwonią do wyznaczonych osób w Twojej firmie według ustalonej wcześniej macierzy eskalacji.
Alerts go to SOC analysts who filter out false positives and investigate. For a critical incident they call the designated people in your company according to a pre-agreed escalation matrix.
04
Reakcja i raportyResponse & reporting
Zainfekowane urządzenie można zdalnie odizolować od sieci, a po zagrożeniach szuka się śladów w całym środowisku. Po incydencie dostajesz raport z przebiegu i zaleceniami, a co miesiąc podsumowanie pracy SOC.
An infected device can be remotely isolated from the network, and the whole environment is swept for traces of the threat. After an incident you receive a report with findings and recommendations, plus a monthly SOC summary.
Usługa jest współzarządzana. Dostajesz pełny dostęp do konsoli bezpieczeństwa i portalu zgłoszeń, więc widzisz dokładnie to samo, co analitycy: alerty, stan urządzeń i historię obsługi. Żadnej czarnej skrzynki. The service is co-managed. You get full access to the security console and the ticketing portal, so you see exactly what the analysts see: alerts, device status and handling history. No black box.
Zakres usługiService scope
Dwa warianty: EDR albo EDR + XDR Two variants: EDR or EDR + XDR

Punktem wyjścia jest zawsze ochrona urządzeń (EDR). Wariant XDR dokłada do tego widoczność całego środowiska, bo część ataków, np. przejęcie konta e-mail albo logowanie z drugiego końca świata, nie zostawia śladów na żadnym pojedynczym urządzeniu i widać ją dopiero w logach systemów sieciowych i chmurowych.

Device protection (EDR) is always the starting point. The XDR variant adds visibility across the whole environment, because some attacks, such as e-mail account takeover or a login from the other side of the world, leave no traces on any single device and only show up in network and cloud logs.

EDR
Ochrona urządzeń końcowychEndpoint protection

Monitorowanie stacji roboczych i serwerów wraz z obsługą alertów przez analityków SOC. Solidna baza dla firm, które zaczynają porządkować wykrywanie i reagowanie.

Monitoring of workstations and servers with alerts handled by SOC analysts. A solid baseline for companies starting to get detection and response in order.

  • Agent EDR na każdej stacji roboczej i serwerze (Windows, Linux, macOS)EDR agent on every workstation and server (Windows, Linux, macOS)
  • Automatyczne blokowanie znanych zagrożeń, w tym ransomwareAutomatic blocking of known threats, including ransomware
  • Obsługa alertów przez analityków i telefon przy incydencie krytycznymAlerts handled by analysts, with a phone call for critical incidents
  • Zdalna izolacja zainfekowanego urządzenia od sieciRemote network isolation of an infected device
  • Raporty z incydentów i raport miesięcznyIncident reports and a monthly summary
  • Pełny dostęp do konsoli (model współzarządzany)Full console access (co-managed model)
od 20 urządzeń, już odfrom 20 devices, starting at 15 zł netto / urządzenie / mscnet / device / mo
EDR + XDR
Ochrona urządzeń + widoczność całego środowiskaEndpoint protection + full-environment visibility

Wszystko z wariantu EDR, a do tego zbieranie i korelacja logów z systemów sieciowych i chmurowych. SOC widzi ataki, których nie widać z poziomu pojedynczego urządzenia.

Everything in the EDR variant, plus collection and correlation of logs from network and cloud systems. The SOC sees attacks that are invisible at the level of a single device.

  • Pełny zakres wariantu EDRFull scope of the EDR variant
  • Logi z firewalli, VPN, proxy i innych urządzeń sieciowychLogs from firewalls, VPN, proxy and other network devices
  • Logi z Microsoft 365, kontrolerów domeny, DNS, backupu i usług chmurowychLogs from Microsoft 365, domain controllers, DNS, backup and cloud services
  • Wykrywanie przejęć kont, nietypowych logowań i ruchu bocznego w sieciDetection of account takeovers, anomalous logins and lateral movement
  • Korelacja zdarzeń między urządzeniami, siecią i chmurąEvent correlation across devices, network and cloud
od 80 urządzeń, już odfrom 80 devices, starting at 28 zł netto / urządzenie / mscnet / device / mo
CennikPricing
Ile kosztuje SOC dla Twojej firmy?
What does a SOC for your company cost?

Wybierz wariant i podaj liczbę urządzeń, a kalkulator pokaże miesięczny abonament i jednorazową opłatę wdrożeniową. Urządzenie to stacja robocza albo serwer objęty ochroną.

Pick a variant and enter the number of devices, and the calculator will show the monthly subscription and the one-time onboarding fee. A device is a protected workstation or server.

Wariant usługi
Service variant
EDR
od 20 urządzeń
from 20 devices
15 - 20 zł / urządzenie / mscPLN 15 - 20 / device / mo
Ochrona stacji i serwerów z obsługą analityków.
Workstation & server protection with analyst coverage.
EDR + XDR
od 80 urządzeń
from 80 devices
28 - 36 zł / urządzenie / mscPLN 28 - 36 / device / mo
Plus logi z sieci, M365 i chmury.
Plus network, M365 and cloud logs.
Stawka za urządzenie maleje wraz z liczbą urządzeń. Powyżej 800 urządzeń wycena ma charakter projektowy.
The per-device rate decreases with volume. Above 800 devices, pricing is quoted per project.
Twoja wycena
Your estimate
Wycena projektowa. Dla podanej liczby urządzeń przygotowujemy ofertę indywidualnie: wariant EDR obejmuje zakres od 20 do 800 urządzeń, a EDR + XDR od 80 do 800. Zostaw kontakt w formularzu poniżej, a wrócimy z konkretami. Project pricing. For this number of devices we prepare an individual quote: the EDR variant covers 20 to 800 devices, and EDR + XDR covers 80 to 800. Leave your details in the form below and we will come back with specifics.
Stawka za urządzenie
Rate per device
netto / miesiąc
net / month
Abonament miesięczny
Monthly subscription
netto
Wdrożenie (jednorazowo)
Onboarding (one-time)
netto
net

Wycena ma charakter szacunkowy, a ostateczne warunki potwierdzamy w ofercie. Ceny netto, rozliczenie miesięczne.

This is an estimate; final terms are confirmed in a formal quote. Net prices, billed monthly.

Zapytaj o ofertęRequest a quote
UruchomienieOnboarding
Od podpisania umowy do stałego monitoringu From contract signature to continuous monitoring
Krok 1Step 1
Spotkanie startoweKickoff meeting
Ustalamy organizację projektu, wymagania sieciowe i sposób wdrożenia. Wskazujesz osoby do macierzy eskalacji, czyli listę kontaktów, do których SOC dzwoni przy incydencie krytycznym, oraz osoby z dostępem do konsoli.
We agree on project organisation, network prerequisites and the deployment approach. You name the people for the escalation matrix, i.e. who the SOC calls during a critical incident, and who gets console access.
Krok 2Step 2
Pilotaż i wdrożeniePilot & rollout
Zaczynamy od instalacji agenta na jednym urządzeniu pilotażowym i walidacji, że wszystko działa, a dopiero potem obejmujemy ochroną pozostałe. W wariancie XDR podpinamy kolejno uzgodnione źródła logów, zaczynając od najważniejszych.
We start by installing the agent on a single pilot device and validating the setup, and only then roll out to the rest. In the XDR variant we connect the agreed log sources one by one, starting with the most important.
Krok 3Step 3
Stały monitoringContinuous monitoring
SOC przejmuje monitorowanie i obsługę alertów, a Ty korzystasz z konsoli i portalu zgłoszeń. Co miesiąc dostajesz raport z pracy SOC, a po każdym istotnym incydencie raport z przebiegu i zaleceniami.
The SOC takes over monitoring and alert handling while you use the console and ticketing portal. You receive a monthly SOC report, and after every significant incident a report with findings and recommendations.
Dobrze wiedzieć przed startem: dwa systemy EDR nie mogą działać na jednym urządzeniu, więc dotychczasowy EDR trzeba przed wdrożeniem odinstalować, a w klasycznym antywirusie dodać wyjątki dla nowego agenta. Przeprowadzimy Cię przez to na spotkaniu startowym. Good to know before you start: two EDR systems cannot run on the same device, so an existing EDR must be uninstalled before deployment, and a classic antivirus needs exclusions for the new agent. We will walk you through this at the kickoff meeting.
Zacznij działaćStart acting

Porozmawiajmy
o SOC dla Twojej firmy
Let's talk about
a SOC for your company

Opowiedz nam w kilku zdaniach o swoim środowisku, a przygotujemy ofertę i odpowiemy na pytania, także te o dotychczasowego antywirusa czy źródła logów.

Tell us a few sentences about your environment and we will prepare a quote and answer your questions, including those about your current antivirus or log sources.

security@cyberhive.pl +48 739 213 900
lub napisz do nas
or send us a message

Wysyłając formularz wyrażasz zgodę na przetwarzanie danych osobowych przez CyberHive Sp. z o.o. (ul. Dukatowa 2, 02-490 Warszawa) w celu udzielenia odpowiedzi na zapytanie (art. 6 ust. 1 lit. b RODO). Szczegóły: Polityka prywatności.

By submitting this form you consent to the processing of your personal data by CyberHive Sp. z o.o. (ul. Dukatowa 2, 02-490 Warszawa) for the purpose of responding to your enquiry (Art. 6(1)(b) GDPR). Details: Privacy Policy.