Pelan ansuran untuk invois akhir yang layak — dari RM300, tertakluk kelayakan bank.

017-355 5725

SOC sebagai Perkhidmatan di Malaysia: Tetapkan Skop Dahulu, Komitmen Kemudian

TechFix membantu PKS Malaysia merancang operasi keselamatan terurus: sumber log yang perlu dipantau, senario pengesanan, laluan eskalasi, skop titik akhir dan keperluan laporan. Semuanya ditetapkan melalui penilaian sebelum sebarang komitmen atau alat dipilih.

  • Skop kerja dipersetujui secara bertulis.
  • Kos disahkan sebelum kerja bermula.
  • Terma sokongan mengikut sebut harga atau kontrak.

Apa itu SOC terurus dan kenapa kami bermula dengan skop

SOC sebagai perkhidmatan (SOCaaS) ialah pemantauan keselamatan oleh pasukan luar yang mengumpul log daripada sistem anda, menyemak amaran dan memaklumkan atau bertindak apabila sesuatu kelihatan mencurigakan, tanpa anda membina SOC sendiri. TechFix bermula dengan sesi penemuan untuk menetapkan skop, bukan pakej tetap. SOC sendiri bermaksud pusat operasi keselamatan. Dalam praktiknya, apa yang dimaksudkan dengan perkhidmatan sebegini berbeza banyak antara pembekal, dan itulah sebab pembeli sering keliru.

Kami sengaja tidak menjual pakej tetap atau menjanjikan tahap perkhidmatan tertentu. Yang kami tawarkan ialah perancangan berasaskan penilaian: apa yang perlu dipantau, apa yang dianggap penting, siapa dihubungi dan siapa berhak bertindak. Tanpa jawapan kepada soalan-soalan ini, sebarang janji pemantauan hanyalah pemasaran.

Kami lebih suka anda memasuki perbincangan dengan soalan yang betul daripada keluar dengan kontrak yang tidak sepadan dengan keperluan sebenar syarikat anda.

Apakah enam bidang yang dirancang bersama anda dalam penilaian SOC?

Enam bidang berikut menjadi asas setiap penilaian SOC terurus di TechFix. Setiap satu ditulis dalam cadangan bertulis supaya anda tahu apa yang dipantau, siapa dihubungi dan siapa berhak bertindak sebelum sebarang komitmen dibuat.

  • Skop pemantauan: sumber log e-mel, titik akhir, identiti, awan dan rangkaian yang perlu dipantau, contohnya log masuk Microsoft 365 atau Entra ID, amaran Defender, log firewall dan log pelayan fail
  • Senario pengesanan: senario yang diutamakan mengikut sistem, ancaman dan telemetri yang tersedia pada syarikat anda
  • Laluan eskalasi: tahap keterukan amaran, keperluan bukti, hubungan pelanggan dan laluan eskalasi sebelum beroperasi
  • Penalaan peraturan pengesanan: penulisan peraturan, penalaan, pengesahan dan kawalan perubahan untuk platform yang dipilih
  • Playbook tindak balas insiden: siapa boleh membendung, mengasingkan, memulihkan dan berkomunikasi semasa insiden yang disahkan
  • Keperluan laporan: keperluan operasi, pengurusan, penanggung insurans dan audit, tanpa mendakwa pensijilan atau pematuhan

Apa yang anda terima selepas sesi penemuan

Selepas sesi penemuan, anda tidak pulang dengan sekadar perbualan. Anda menerima dokumen bertulis yang boleh dibawa ke mesyuarat pengurusan atau dibandingkan dengan tawaran pembekal lain.

  • Laporan skop bertulis: sistem yang dipantau, apa yang di luar skop dan andaian yang digunakan
  • Senarai sumber log: e-mel, titik akhir, identiti, awan dan rangkaian, serta status setiap satu
  • Matriks eskalasi: siapa dihubungi, pada tahap keterukan mana dan siapa berhak mengasingkan sistem
  • Cadangan alat: dinamakan jika sudah dipilih, atau pilihan yang sesuai dengan lesen sedia ada anda
  • Cadangan langkah seterusnya, termasuk sama ada penilaian keselamatan patut dibuat dahulu

Konteks Malaysia: soal selidik pelanggan dan keperluan audit

Pelanggan korporat atau institusi kewangan sering meminta bukti pemantauan berkaitan PDPA atau keperluan Bank Negara (RMiT) melalui soal selidik keselamatan. Kami merekodkan sumber log dan laluan eskalasi untuk menjawab soal selidik itu dengan fakta, tetapi kami tidak mengeluarkan pensijilan pematuhan dan tidak mendakwa perkhidmatan ini memenuhi mana-mana akta atau garis panduan. Rujuk penasihat undang-undang atau pematuhan anda untuk kewajipan sebenar syarikat.

Untuk siapa dan bila ia masuk akal

PKS mungkin memerlukan pemantauan yang lebih jelas merentasi identiti, e-mel, titik akhir dan perkhidmatan awan, serta laluan eskalasi yang didokumenkan dan bukti untuk semakan risiko oleh pelanggan, penanggung insurans atau pihak dalaman. Keperluan berbeza mengikut syarikat, jadi langkah pertama ialah penilaian persekitaran dan kewajipan.

Jika syarikat anda kecil dan belum mempunyai asas keselamatan seperti MFA, tampalan berkala dan sandaran yang diuji, SOC mungkin bukan langkah pertama yang paling berfaedah. Dalam keadaan itu, kami akan mencadangkan penilaian keselamatan atau penyediaan titik akhir dahulu, kerana memantau persekitaran yang belum dikukuhkan sekadar menghasilkan banyak amaran yang tiada siapa mampu bertindak.

Sebaliknya, jika anda sudah mempunyai alat tetapi tiada sesiapa yang menyemak amarannya, atau jika pelanggan korporat meminta bukti pemantauan, perbualan tentang skop SOC adalah masa yang sesuai.

Tiga corak skop permulaan

Ada tiga corak skop yang digunakan sebagai titik permulaan penemuan, bukan sebagai pakej, harga atau komitmen tahap perkhidmatan. Corak pertama, Asas (Foundation), tertumpu pada pemantauan yang jelas teras: inventori persekitaran dan sumber log, kes pengesanan utama, hubungan eskalasi dan model keterukan, keperluan laporan serta semakan platform dan lesen.

Corak kedua, Diperluas (Expanded), menambah integrasi lebih luas: sumber identiti, awan atau rangkaian tambahan, pelan penalaan dan pengesahan peraturan, reka bentuk playbook tindak balas insiden serta keperluan simulasi insiden (tabletop exercise) dan serahan.

Corak ketiga, Kompleks (Complex), untuk skop berbilang sistem: perancangan integrasi premis dan awan, reka bentuk pengekalan data dan akses, matriks tanggungjawab yang dinamakan serta keperluan laporan dan tadbir urus yang disesuaikan. Kebanyakan syarikat tidak jatuh tepat ke dalam satu corak, dan itu tidak mengapa.

Cara kami bekerja dan apa yang berlaku apabila sesuatu dikesan

Kami bermula dengan penemuan: sistem apa yang digunakan, log apa yang ada, lesen apa sedia ada dan siapa di pihak anda yang boleh membuat keputusan pada masa kecemasan. Hasilnya ialah reka bentuk penyelesaian bertulis yang menamakan setiap alat yang dicadangkan sebelum dibeli atau dipasang.

Apabila sesuatu dikesan, playbook yang dipersetujui menentukan siapa menyemak amaran, bukti apa dikumpulkan, bila pelanggan dihubungi dan siapa boleh mengasingkan sistem atau menukar kelayakan. Skop pemantauan dan sasaran tindak balas hanya terpakai apabila disertakan secara jelas dalam skop bertandatangan.

Kami tidak menjanjikan hasil keselamatan tertentu. Pemantauan mengurangkan masa untuk menyedari sesuatu, tetapi ia tidak menghapuskan risiko, dan sebarang perkhidmatan yang menjanjikan sebaliknya patut dipersoalkan.

Faktor yang menentukan kos pemantauan

Harga bergantung pada bilangan titik akhir, jumlah log, integrasi, waktu pemantauan (contoh: 24/7 atau waktu pejabat), pengekalan, kejuruteraan pengesanan, laporan dan tanggungjawab tindak balas. Kami menyediakan skop dan sebut harga bertulis selepas penemuan dan tidak mengiklankan tier tetap yang belum disahkan.

Pemilihan alat bergantung pada tenant Microsoft 365 anda, lesen sedia ada, integrasi yang disokong, keperluan data dan bajet yang diluluskan. Sebarang SIEM, alat titik akhir, pengurusan kes atau risikan ancaman yang dicadangkan dinamakan dalam reka bentuk penyelesaian sebelum pembelian atau pemasangan.

Lesen platform dan caj pihak ketiga disenaraikan berasingan daripada kerja pemantauan, supaya anda tahu bahagian mana dibayar kepada vendor alat dan bahagian mana kepada pasukan yang menyemak amaran.

Apa yang tidak dijanjikan oleh perkhidmatan ini

TechFix tidak mendakwa perkhidmatan ini menjadikan organisasi anda patuh kepada undang-undang atau piawaian, dan tidak mengeluarkan pengesahan peraturan. Pelanggan patut mengesahkan kewajipan dengan penasihat undang-undang, pematuhan dan audit yang layak.

Kami juga tidak mendakwa set alat yang setara dengan pesaing atau tahap perkhidmatan tertentu. Liputan, sasaran respons, lokasi data dan terma keluar hanya mengikat apabila ditulis dalam perjanjian bertandatangan. Jika insiden sudah berlaku, pemulihan bermaksud memulihkan daripada sandaran atau membina semula sistem, bukan perkhidmatan pemulihan data.

Bila perbualan tentang SOC biasanya bermula

Contohnya, sebuah syarikat perkhidmatan profesional menerima soal selidik keselamatan daripada pelanggan korporat yang bertanya tentang pemantauan dan tindak balas insiden. Penilaian mendokumenkan sumber log, siapa menyemak amaran dan apa yang berlaku apabila sesuatu dikesan, supaya jawapan berasaskan fakta.

Keadaan lain ialah syarikat yang sudah menggunakan Microsoft 365 dan alat titik akhir tetapi tidak pasti sama ada amaran sedia ada benar-benar disemak. Di sini, penilaian memetakan sumber, menyemak lesen dan mencadangkan laluan eskalasi yang jelas.

Ada juga pasukan IT kecil yang mahu menambah pemantauan tetapi tidak mempunyai kakitangan untuk memantau. Skop dirancang supaya tanggungjawab antara pasukan dalaman dan TechFix dinamakan dengan jelas.

Mulakan dengan sesi penemuan

Beritahu kami bilangan titik akhir, alat semasa dan liputan yang dikehendaki melalui WhatsApp atau borang di bawah. Sesi penemuan pertama tidak mengikat, dan hasilnya ialah gambaran skop yang boleh anda bandingkan dengan tawaran pembekal lain.

Soalan Lazim

Apakah SOC sebagai perkhidmatan dan apa bezanya dengan MSSP?

SOC ialah fungsi pemantauan dan tindak balas, manakala MSSP ialah pembekal yang menjual perkhidmatan keselamatan terurus, yang mungkin merangkumi SOC atau tidak. Perkhidmatan operasi keselamatan terurus boleh menggabungkan pengumpulan log, peraturan pengesanan, semakan amaran, laluan eskalasi dan penyelarasan tindak balas insiden. Tanggungjawab, waktu pemantauan, alat dan komitmen respons sebenar mesti ditakrifkan dalam cadangan yang diterima.

Kenapa sebuah PKS memerlukan SOC?

PKS mungkin memerlukan pemantauan yang lebih jelas merentasi identiti, e-mel, titik akhir dan awan, laluan eskalasi yang didokumenkan dan bukti untuk semakan risiko. Keperluan berbeza, jadi langkah pertama ialah penilaian persekitaran dan kewajipan.

Bagaimana perkhidmatan berskop dibandingkan dengan pembekal lain?

Bandingkan sumber log yang disokong, tanggungjawab yang dinamakan, waktu pemantauan, kuasa eskalasi, lokasi data, laporan, pengecualian dan terma keluar. TechFix menyediakan skop berdasarkan persekitaran anda dan tidak mendakwa tindanan setara pesaing.

Alat apa yang digunakan?

Pemilihan alat bergantung pada tenant Microsoft 365, lesen sedia ada, integrasi yang disokong, keperluan data dan bajet. Semua alat yang dicadangkan dinamakan dalam reka bentuk penyelesaian sebelum pembelian atau pemasangan.

Bagaimana perkhidmatan ini diberi harga?

Harga bergantung pada bilangan titik akhir, jumlah log, integrasi, waktu pemantauan, pengekalan, kejuruteraan pengesanan, laporan dan tanggungjawab tindak balas. Sebut harga bertulis diberikan selepas penemuan.

Berapa lama pelaksanaan mengambil masa?

Sesi penemuan biasanya mengambil satu hingga dua jam; tempoh pelaksanaan disahkan dalam cadangan. Ia bergantung pada kelulusan akses, sumber log, lesen sedia ada, pemasangan titik akhir, keperluan pengekalan, penalaan peraturan dan kelulusan pelanggan. Cadangan menyenaraikan peringkat penting untuk penemuan, pelaksanaan, pengesahan dan serahan.

Apa berlaku apabila sesuatu dikesan?

Playbook yang dipersetujui menentukan siapa menyemak amaran, bukti apa dikumpulkan, bila pelanggan dihubungi dan siapa boleh mengasingkan sistem. Skop pemantauan dan sasaran tindak balas hanya terpakai apabila disertakan dalam skop bertandatangan.

Bolehkah skop mengambil kira keperluan peraturan atau audit?

Boleh, proses penemuan mencatat keperluan kawalan, pengekalan dan laporan yang dibekalkan pelanggan. TechFix tidak mendakwa perkhidmatan menjadikan syarikat patuh atau mengeluarkan pengesahan peraturan.

Minta sebut harga bertulis

Kongsi keperluan dan lokasi anda untuk penilaian skop serta sebut harga bertulis.

Perlukan bantuan IT untuk syarikat anda?

Kongsi keperluan dan lokasi anda untuk penilaian skop serta sebut harga bertulis.

Bincang Keperluan IT