Keskitetty lokienhallintapalvelu on-premise tai pilvipohjaisesti tuotettuna
Instan Kyberoperaatiokeskuksesta tarjottava reaktiivinen valvontapalvelu, jossa toimintaympäristöstä kerätään lokia keskitettyyn lokienhallintaan (SIEM).
SIEM:in hälytyssäännöstö havainnoi tapahtumia ja välittää hälytykset mahdollisista tietoturvapoikkeamista Kyberoperaatiokeskukseen tarkempaan analyysiin. Tuemme sekä on-premise että pilvipohjaisia ratkaisuja.
Palvelun keskeisiä osa-alueita ovat:
Lokien keräys ja lokienkeruun ylläpito
Hälytyssäännöstöt ja hälytyssäännöstön ylläpito sekä säännöllinen kehittäminen
Tietoturvahavaintojen (hälytysten) siirto Kyberoperaatiokeskukseen