Self-hosted SOC — мониторинг атак внутри инфраструктуры

SOC-платформа внутри вашей инфраструктуры

MiniSOC собирает события с серверов и сервисов, выявляет атаки и помогает расследовать инциденты. Логи остаются в вашем контуре.

На ваших серверахДанные остаются внутриДоступ контролирует ваша команда
Панель MiniSOC с инцидентами, критичностью и затронутыми серверами
11сервисов в едином контуре
13готовых коннекторов
61правило детектирования
4набора для аудита

01 / РАЗВЁРТЫВАНИЕ

MiniSOC работает там, где находятся ваши данные

Платформа устанавливается на серверы организации. Вы сами решаете, где хранить события, кому давать доступ и когда удалять данные.

Работа с инцидентами

Всё необходимое для первичного расследования

В одной карточке видны критичность, затронутый узел, источник, правило детектирования и история инцидента.

01

Найдите причину инцидента

Отфильтруйте события по критичности, хосту, источнику и времени, затем откройте детали нужного инцидента в том же интерфейсе.

Таблица инцидентов MiniSOC с критичностью, статусом, правилом и источником
02

Проверьте источник атаки

Карта показывает географию источников и наиболее активные страны. Так проще заметить повторяющиеся направления атак.

Карта источников атак и статистика стран в MiniSOC
03

Отправьте уведомление нужной команде

Настройте отдельные маршруты для критических, высоких и средних инцидентов, чтобы каждое уведомление пришло ответственному специалисту.

Инцидент
CRITICAL ОповещениеHIGH ОповещениеMEDIUM Оповещение

SOC-операции

От наблюдения к расследованию и ответу

Следите за потоком событий, проверяйте гипотезы, восстанавливайте цепочку атаки и запускайте подготовленные сценарии реагирования.

04

Activity Heatmap и Event Ingestion

Activity Heatmap помогает найти периоды повторяющейся активности. Event Ingestion показывает скорость поступления событий и пики EPS.

Activity Heatmap, Event Ingestion и последние инциденты в MiniSOC
05

Threat Hunting по сетевым событиям

Выполняйте поиск по событиям Zeek, сравнивайте совпадения во времени и сохраняйте запросы, к которым нужно вернуться позже.

Threat Hunting в MiniSOC с поисковым запросом, совпадениями и сохранёнными охотами
06

Playbooks для типовых действий

Подготовьте сценарии для блокировки IP, сдерживания brute force, сбора форензики, перезапуска сервисов и передачи инцидента во внешний SOAR.

Playbooks MiniSOC для блокировки угроз, сбора форензики и передачи инцидента в SOAR
07

MITRE ATT&CK Matrix и Kill Chains

Матрица показывает покрытие техник обнаружения. Раздел Kill Chains объединяет связанные инциденты и показывает развитие атаки по шагам.

MITRE ATT&CK Matrix с покрытием техник обнаружения в MiniSOC
Kill Chains в MiniSOC с последовательностью этапов многошаговой атаки

SSO и Active Directory

Используйте Single Sign-On и корпоративные учётные записи для централизованного управления доступом.

2FA для прямого входа

Добавьте второй фактор для пользователей, которые входят в MiniSOC без SSO.

Отдельный тенант для каждой структуры

Разделите данные компаний, филиалов или подразделений и настройте доступ для каждой команды.

Как работает MiniSOC

Как событие становится инцидентом

MiniSOC получает события, добавляет контекст, определяет приоритет и передаёт инцидент ответственному специалисту.

  1. 01ИсточникСервер, сервис или сенсор
  2. 02СборПриём и разбор события
  3. 03АнализПравила и контекст
  4. 04ИнцидентПриоритет и детали
  5. 05РеакцияУведомление или Playbook

13 готовых коннекторов

Подключите существующие системы

Собирайте события с серверов, баз данных, веб-сервисов, систем мониторинга и сетевых сенсоров без замены инфраструктуры.

BitrixLinux20 правил
Falco EDRLinux40 правил
GrafanaLinux / Windows10 правил
Microsoft IISWindows25 правил
MySQLLinux20 правил
SuricataLinux20 правил
Zeek NDRLinuxисточник
NginxLinux25 правил
PostgreSQLLinux20 правил
PrometheusLinux / Windows15 правил
System LinuxDebian / RHEL / Astra36 правил
WindowsWindows Server35 правил
ZabbixLinux / Windows25 правил

Отчёты для аудита

Соберите доказательства из реальных событий

MiniSOC группирует события по требованиям стандартов и показывает, какие данные войдут в доказательную базу. Экспорт готового отчёта доступен по лицензии.

152-ФЗ

Журнал доступа к персональным данным

События аутентификации, привилегий и доступа

PCI DSS

Ежедневный контроль по Requirement 10

Действия администраторов и обращения к данным

ISO 27001

Журналирование и мониторинг A.12.4

Выборка релевантных событий за период аудита

ГОСТ Р 57580.2

Мониторинг событий информационной безопасности

Источник, время, тип события и результат

MINISOC / REPORTS4 FRAMEWORKS
Наборы доказательств MiniSOC для 152-ФЗ, PCI DSS, ISO 27001 и ГОСТ Р 57580.2
Экспорт отчёта доступен по лицензии

02 / САМОСТОЯТЕЛЬНАЯ УСТАНОВКА

Разверните MiniSOC и проверьте на своих данных

Скачайте сборку, подключите несколько источников и оцените качество обнаружения на своей инфраструктуре до покупки лицензии.

01 Получить сборку02 Установить MiniSOC03 Подключить источники
Скачать MiniSOCДистрибутив для самостоятельной установки.

Коммерческая лицензия

Лицензия понадобится после проверки

Базовая установка позволяет увидеть реальные инциденты и проверить покрытие отчётов. Лицензия открывает сохранённые Threat Hunting-запросы, запуск Playbooks и экспорт готовых отчётов для аудита.

Что входит в отчёты

Перед установкой

Ответы на основные вопросы

Что такое MiniSOC?

MiniSOC — self-hosted SOC-платформа. Она собирает события безопасности, выявляет атаки, помогает расследовать инциденты и отправляет уведомления ответственным специалистам.

Где хранятся события и логи?

MiniSOC разворачивается на серверах организации. События и логи остаются внутри вашей инфраструктуры.

Какие системы можно подключить?

В MiniSOC есть 13 готовых коннекторов для серверов, баз данных, веб-сервисов, систем мониторинга и сетевых сенсоров.

Какие отчёты можно подготовить?

MiniSOC собирает доказательства для 152-ФЗ, PCI DSS, ISO 27001 и ГОСТ Р 57580.2. Покрытие требований видно сразу, а экспорт готового отчёта доступен по лицензии.

Как защищён доступ к MiniSOC?

Для входа можно использовать Single Sign-On, Active Directory и двухфакторную аутентификацию 2FA.

Можно ли разделить данные компаний или подразделений?

Да. Для каждой компании, филиала или подразделения можно создать отдельный тенант и настроить доступ к его данным.

Самостоятельная установка

Проверьте MiniSOC в своём контуре

Подключите свои источники и оцените платформу до покупки лицензии.

Скачать и развернуть