Sari la conținut
Phalanx
enCere ofertă
Meniu+

SOC ca serviciu

Securitate și conformitate, într‑o singură consolă.

Alerte, cazuri, politici și dovezi de audit în același loc. Fără să muți datele dintr-o aplicație în alta ca să demonstrezi că ai făcut treaba.

De unde începi

Sunt furnizor de securitate

Un SOC pentru clienții tăi. Fără costurile unui SOC.

Operezi o singură platformă pentru zeci de clienți. Fiecare își vede doar datele lui, echipa ta le vede pe toate, dintr-un singur ecran.

  • Izolarea între clienți e impusă de Postgres, nu de codul aplicației
  • Marca fiecărui client pe consola lui și pe documentele exportate
  • Un singur login pentru echipa ta, oricâți clienți ai în portofoliu
Vezi cum funcționează

Am nevoie de conformitate

ISO 27001 fără ore de consultanță.

Documentația pornește scrisă, tu o aprobi. Dovezile se strâng pe măsură ce lucrezi, nu în săptămâna dinaintea auditului.

  • Politici generate pentru controalele care îți lipsesc, aprobate de un om
  • Analiză care separă ce ai, ce lipsește și ce nu poți dovedi
  • Termenele NIS2 și CRA numărate în platformă, nu în calendarul cuiva
Vezi ce acoperă

Ce face

De la alerta brută la dovada semnată.

Politici ISO

Documentația ISO 27001 pornește scrisă. Tu o aprobi.

Platforma citește controalele activate și generează politica lipsă pentru fiecare. Un analist revizuiește și semnează înainte ca textul să ajungă la client. Nimic nu se publică singur.

Analiză de conformitate

Știi ce ai, ce lipsește și ce nu poți dovedi.

Trei stări, nu două. Diferența dintre o politică inexistentă și una care există dar nu se vede aplicată nicăieri e exact ce te întreabă auditorul.

Izolare

Izolarea datelor nu e o promisiune din cod. E o regulă din baza de date.

Fiecare rând poartă identificatorul clientului, iar Postgres aplică Row Level Security la nivel de motor. Aplicația rulează cu un rol fără privilegii, deci o interogare greșită întoarce zero rânduri, nu datele altcuiva.

Scanare

Scanăm ce cere standardul, nu tot ce se poate scana.

Redirect HTTPS, certificate, protocoale slabe, HSTS, CSP, SPF, DMARC, căi expuse. Fiecare verificare e legată de un control ISO 27001, NIS2 sau SOC 2, iar ce pică devine o constatare cu eticheta lui.

Cazuri

De la alertă la dovadă de audit, fără să schimbi aplicația.

O alertă devine caz cu un clic, cazul păstrează cronologia completă a investigației, iar cazul închis intră ca dovadă structurată în raportul de audit.

NIS2

24 de ore. 72 de ore. Platforma numără în locul tău.

Registrul de incidente ține termenele legale de notificare, marchează ce a depășit termenul și păstrează starea fiecărei raportări.

Raport post incident

Fiecare caz închis lasă în urmă un raport, nu o amintire.

Cauză, impact, sisteme afectate, măsuri corective, lecții învățate. Ciorna se completează din caz, nu de la zero, și se exportă ca document semnabil.

Marcă albă

Produsul tău. Numele tău.

Fiecare client are nume, culoare și logo propriu în consolă și pe coperta documentelor exportate. Consola echipei tale rămâne a ta.

Acoperire

Reglementările pe care le acoperă astăzi

Un singur set de controale, mai multe regimuri peste el. Nu ții patru dosare paralele pentru patru auditori.

ISO 27001Anexa A și clauzele 4 la 10Cele 93 de controale plus cele 27 de cerințe de sistem, cu document, aprobare și jurnal de audit pentru fiecare.
NIS2Articolul 21, literele a la jMapat peste controalele ISO pe care le ai deja, plus registrul de incidente cu termenele de 24 și 72 de ore.
CRARegulamentul (UE) 2024/2847Determinarea încadrării, cele patru termene de raportare, ingestia SBOM și Anexa I peste controalele ISO.
ISO 9001Sistem de management al calitățiiAcelași flux de documente, aprobări și dovezi ca pentru ISO 27001.
SOC 2Trust Services CriteriaFiltrul de alerte și verificările de scanare sunt etichetate pe criterii, iar dovezile se atașează la raport.
GDPRInclusiv Legea 190/2018Registrul de prelucrări și fluxul de dovezi, cu politicile generate în context legislativ românesc.
Conformitate

Construit pe

Open source, versiuni fixate, fără dependențe proprietare.

Nimic din ce rulează aici nu te leagă de noi. Dacă alegi varianta găzduită la tine, primești exact aceleași componente.

Wazuh
SIEM, agenți, motor de reguli
Keycloak
Identitate, roluri, autentificare
Postgres
Date, cu Row Level Security per client
MinIO
Stocare pentru fișierele de dovadă
Spring Boot
API
React
Consola

Hai să vedem dacă se potrivește.

Spune-ne câți clienți ai, ce cadre te interesează și dacă vrei platforma găzduită de noi sau la tine. Primești un răspuns de la un om, nu un formular de calificare.

Cere ofertă