Профессиональная защита вашей ИТ-инфраструктуры в формате сервиса. Полноценный центр мониторинга без необходимости строить его внутри компании.
SOC T.Hunter — это сервис Security Operation Center для комплексной защиты ИТ-инфраструктуры, предоставляемый в формате SOC-as-a-Service.
Вы получаете полноценный центр мониторинга событий информационной безопасности без необходимости создавать его внутри компании. Партнерская модель SOC без затрат на собственную команду и инфраструктуру: быстрый запуск, прозрачный SLA и стабильное качество сервиса 24/7/365.
Круглосуточный анализ событий безопасности с использованием SIEM-системы и 265+ правилами корреляции
Полный цикл управления инцидентами: от обнаружения до устранения с таймлайном, задачами и плейбуками
Мгновенные уведомления о критических событиях по email, Telegram и через клиентский портал
Профессиональная защита, которая работает на результат вашей компании
Постоянный мониторинг и снижение риска проникновения злоумышленников, предотвращение утечек конфиденциальной информации
Управление работой ИТ и ИБ-подразделений на основе реальных метрик MTTA, MTTR и показателей эффективности
Быстрое реагирование на инциденты ИБ минимизирует потенциальный ущерб для бизнеса. SLA от 15 минут
Эффективное использование ресурсов на ИТ-инфраструктуру и средства защиты. Предсказуемый бюджет
Единый портал для полного контроля безопасности вашей инфраструктуры
Полная картина безопасности с визуализацией алертов, метрик SLA (MTTA/MTTR), покрытия MITRE ATT&CK и трендов угроз
Полный цикл от алерта до закрытия инцидента с таймлайном событий, задачами для клиента и детальными рекомендациями
Интерактивная визуализация связей между алертами, IOC, хостами и техниками MITRE ATT&CK с GPU-ускорением
Автоматическое извлечение и обогащение индикаторов компрометации: IP, домены, хеши, URL через VirusTotal, AbuseIPDB
ИИ-анализ алертов с оценкой критичности, автоматическим вердиктом, рекомендациями и генерацией истории атаки
Отработанные сценарии реагирования по методологии PICERL: фишинг, ransomware, brute force, вредоносное ПО
Критические инциденты, SLA-метрики, тренды угроз и рекомендации аналитиков — всё обновляется в реальном времени. Руководитель ИБ видит полную картину за секунды, а не часы
Единый поток событий с MITRE-тегами, SLA-таймерами и мгновенной корреляцией. Аналитик тратит секунды на триаж вместо минут
Автоматический Kill Chain анализ, вердикт True/False Positive и рекомендации по реагированию — за секунды, а не часы ручного разбора
Тепловая карта тактик и техник показывает реальное покрытие вашей инфраструктуры. Видны слепые зоны и приоритеты для усиления защиты
MTTA, MTTR, процент соответствия SLA по каждому уровню критичности. Факты для руководства вместо субъективных отчётов
Автоматическая группировка событий по Kill Chain, IOC и пороговым значениям. Каждый инцидент создаётся с полным контекстом для быстрого реагирования
Автоматическое извлечение индикаторов из событий, проверка по фидам и базам репутации. Мгновенный вердикт и граф связей для каждого IOC
Интерактивный граф связывает события, хосты, IOC и техники MITRE в единую картину. Аналитик видит всю цепочку атаки и находит скрытые связи за минуты
Реальные экраны SOC-платформы T.Hunter
Круглосуточный анализ событий безопасности с использованием SIEM-системы и правил корреляции. Команда SOC работает в режиме 24/7/365.
Проверка по 265+ сценариям обнаружения
Обнаружение подозрительных событий
Создание уведомлений о проблемах
Проверка аналитиками SOC L1-L3
Безопасная интеграция с вашей инфраструктурой через защищённый VPN-канал
Организованное и своевременное реагирование снижает влияние инцидента на бизнес-процессы
Отсев ложных срабатываний и дубликатов с помощью правил легитимных паттернов и AI-анализа
Определение критичности инцидента, маппинг на MITRE ATT&CK и назначение приоритета
Мгновенное информирование клиента по email и Telegram с детальным описанием инцидента
Пошаговые инструкции, помощь в устранении и контроль выполнения задач через портал
Детальный отчёт по инциденту с таймлайном, индикаторами, техниками MITRE ATT&CK и рекомендациями по усилению защиты
| Приоритет | Время реагирования |
|---|---|
| Критический | не более 15 минут |
| Высокий | не более 1 часа |
| Средний | не более 4 часов |
| Низкий | не более 1 рабочего дня |
Мониторинг 24/7/365 без перерывов
Остановка инцидентов до нанесения вреда
Обнаружение угроз на начальной стадии
Профессиональная оценка каждого события
Снижение ошибочных срабатываний
От заявки до запуска мониторинга — от 1 до 4 недель
Настройка защищенного канала между клиентом и SOC
Подключение источников событий и настройка системы сбора
Согласование режима работы, приоритетов и формата отчетности
Тестирование процессов и запуск мониторинга
SOC T.Hunter помогает выполнять требования ключевых регуляторов и стандартов информационной безопасности
Необязательно. Если у вас уже есть SIEM, мы интегрируемся с ней и используем её как источник событий. Если SIEM нет — мы устанавливаем легковесных EDR-агентов на ваши хосты. Агенты собирают телеметрию и отправляют события в наш SOC для анализа, не нагружая инфраструктуру.
От 1 до 4 недель в зависимости от сложности инфраструктуры. Базовый мониторинг можно запустить уже через неделю после подписания договора.
Передаются только логи событий через зашифрованный VPN-канал. На стороне заказчика правилами файрволла ограничивается доступ исключительно для машины-коллектора логов — мы не получаем доступ к остальной инфраструктуре. Анализируются только поступающие события безопасности.
12 месяцев. Оплата помесячно или поквартально со скидкой 5%. При годовой предоплате действует скидка 12–15%.
Да. Вы можете добавлять хосты (500 ₽/хост/мес) и новые типы источников (10 000 ₽/мес) без смены тарифного плана. Переход на старший тариф — в любой момент.
Полный цикл: обнаружение, классификация, уведомление и рекомендации по устранению. Для тарифа «Профессионал» и выше — участие нашей команды в расследовании инцидентов на площадке клиента.
Да. SOC T.Hunter помогает выполнять требования 152-ФЗ, ГОСТ Р 57580, приказа ФСТЭК №21 и PCI DSS. Мы предоставляем отчётность, подтверждающую соответствие.
В 2–3 раза дешевле, запуск за недели вместо месяцев, доступ к экспертизе аналитиков L1–L3 без найма и обучения штата. Предсказуемый ежемесячный бюджет вместо капитальных затрат.
Быстрое подключение к SOC за 4 шага. От 1 недели до полноценного мониторинга вашей инфраструктуры.