Giới thiệu về dịch vụ
X-SOC vận hành trên nền tảng Cloud bảo mật cao, giám sát từ xa bởi đội ngũ chuyên gia an ninh mạng, với dữ liệu được mã hóa và truyền qua kênh bảo mật.


Thu thập toàn bộ log/event ATTT từ hệ thống CNTT của doanh nghiệp
Phân tích, phát hiện, cảnh báo và điều tra sự cố trên nền tảng SOC tập trung trên Cloud
Giám sát trực tiếp bởi đội ngũ chuyên gia X-SOC theo quy trình chuẩn hóa
Hỗ trợ phát hiện sớm các cuộc tấn công tinh vi và tấn công có chủ đích
Cung cấp dịch vụ giám sát dựa trên hệ thống SIEM hiện có của doanh nghiệp
Log được lưu trữ nội bộ, không gửi ra bên ngoài
Cung cấp nhân sự SOC Tier 1 / Tier 2 / Tier 3 theo nhu cầu
Theo dõi, xử lý cảnh báo và tối ưu tập luật giám sát liên tục
External Threat Protection
Thu thập và giám sát dữ liệu từ Internet, Dark Web, Dark Forum, Social Network
Cảnh báo sớm các rủi ro như rò rỉ dữ liệu, chiến dịch tấn công có chủ đích, giả mạo website
Threat Intelligence Platform
Chia sẻ dữ liệu tình báo ATTT theo nhu cầu
Tích hợp với SIEM, SOAR qua các chuẩn STIX/TAXII, API
Triển khai giải pháp EDR (Endpoint Detection & Response)
Giám sát, phát hiện và phản ứng sự cố endpoint 24/7
Cách ly máy trạm ngay khi xảy ra sự cố
Báo cáo định kỳ hàng tháng
Cung cấp giao diện web tập trung cho khách hàng quản lý và theo dõi dịch vụ
Rà quét định kỳ phát hiện lỗ hổng và điểm yếu trên hệ thống CNTT
Đánh giá mức độ rủi ro và đề xuất phương án khắc phục
Dịch vụ Threat Hunting chủ động bởi đội ngũ chuyên gia X-SOC
Phát hiện và xác định sự cố ATTT
Khoanh vùng, ngăn chặn thiệt hại
Loại bỏ nguyên nhân gốc rễ của sự cố
Hỗ trợ điều tra, khắc phục và khôi phục hệ thống

Giám sát an toàn thông tin liên tục 24/7
Phát hiện sớm và phản ứng nhanh trước các mối đe dọa an ninh mạng
Giảm chi phí đầu tư và vận hành SOC nội bộ
Nâng cao năng lực ứng phó và điều tra sự cố
Hỗ trợ tuân thủ các quy định pháp luật và tiêu chuẩn an ninh mạng
Chuyển từ mô hình phản ứng bị động sang phòng thủ chủ động



