SOC I NIS2 · AEGIS PLATFORMA

Nadzor prijetnji.
Dokazi spremnosti.

Upoznajte sigurnosni operacijski centar, mogućnosti Aegis platforme i obveze kibernetičke sigurnosti u Hrvatskoj.

Što je SOCPlatformaNIS2 u HrvatskojPaketiČesta pitanja
SIGURNOSNI OPERACIJSKI CENTAR

Od događaja
do pravodobnog odgovora.

SOC povezuje stručnjake, postupke i tehnologiju za praćenje sigurnosti. Analitičari procjenjuju upozorenja, izdvajaju incidente i koordiniraju odgovor. Upravljana usluga dodaje stručni tim organizacijama koje nadzor žele povjeriti vanjskom pružatelju.

Aegis: SOC kao usluga ↗
  1. 01

    Prikupljanje

    Agent šalje zapise izlaznim HTTPS prometom na portu 443.

  2. 02

    Povezivanje

    Različiti zapisi pretvaraju se u usporedive događaje i koreliraju.

  3. 03

    Provjera

    Povezani nalazi provjeravaju se prije eskalacije.

  4. 04

    Reakcija

    Pravila pokreću blokadu, obavijest ili otvaranje slučaja.

  5. 05

    Evidencija

    Postupci ostaju zabilježeni za analizu i izvještavanje.

Tijek obrade prema Aegis SIEM-u ↗.

AEGIS SOC PLATFORMA

Slojevi zaštite
u zajedničkom pregledu.

Pregled mogućnosti za praćenje infrastrukture, otkrivanje prijetnji, reakciju i pripremu sigurnosnih dokaza.

DOGAĐAJI

SIEM

Objedinjuje sigurnosne zapise, povezuje obrasce napada i pridružuje kontekst MITRE ATT&CK tehnika.

Detalji SIEM-a ↗
WEB APLIKACIJE

WAF

Filtrira aplikacijske zahtjeve prema pravilima za OWASP rizike. Nudi promatranje prometa, aktivno blokiranje i geografska pravila.

Detalji WAF-a ↗
KORISNIČKI RAČUNI

UEBA i ATO

Prepoznaje neuobičajene prijave, odstupanja u ponašanju i moguće preuzimanje računa.

MREŽNI PROMET

NDR

Prati odlazne veze, sumnjivi DNS, komunikaciju prema napadačkoj infrastrukturi i iznošenje podataka, uz kontekst procesa i korisnika.

Detalji NDR-a ↗
RANJIVOSTI

CVE i CISA KEV

Pronalazi poznate slabosti i određuje prioritete popravaka prema riziku i podacima o ranjivostima koje se iskorištavaju.

Provjera ranjivosti ↗
KRAJNJI UREĐAJI

EDR

AegisEDR prati endpoint prijetnje, uz povezivanje s GravityZone i CrowdStrike rješenjima.

BAZE PODATAKA

DAM

Prati prijave i pristup bazama MySQL, MariaDB i MSSQL.

IZLOŽENOST PODATAKA

Dark Web nadzor

Prati izloženost domene i pojavu procurjelih pristupnih podataka.

AUTOMATIZACIJA

SOAR

Unaprijed određeni postupci povezuju upozorenja s blokiranjem, obavijestima, slučajevima i webhook akcijama.

ISTRAGA

Forenzika

Analizira sigurnosne zapise i rekonstruira slijed napada.

DOKAZI

NIS2, ISO i GDPR

Povezuje kontrole s evidencijama, zapisima aktivnosti i izvještajima za pripremu provjere usklađenosti.

RANO OTKRIVANJE

Canary i honeypot

Posebni mamci upozoravaju na sumnjive aktivnosti u infrastrukturi.

Dodatne mogućnosti platforme

cPanel zaštita, analiza koda, VPN upravljanje, DNS analiza, phishing simulacije i analiza putanje napada.

Pregled modula: Aegis platforma ↗. Dostupnost pojedine funkcije ovisi o ugovorenom opsegu.

AE

AegisEDR

Procjenjuje endpoint događaje i indikatore kompromitacije.

AV

AegisVerify

Dodatno provjerava nalaze prije eskalacije.

AG

AegisGOD

Spaja signale više modula u procjenu rizičnosti izvora.

AM

AegisMind

AI analitičar sažima incidente i predlaže korake, odvojeno po klijentu.

COVERAGE SCORE

Pratite stanje i prioritete.

Ocjena 0–100, uz razrede A–F, prikazuje sigurnosnu pokrivenost i područja za poboljšanje. Preporuke pomažu usmjeriti sljedeće korake.

0–100

Motori: Aegis ↗. Ocjena pokrivenosti: SIEM ↗.

PROVJERA SIGURNOSTI

Pronađite slabosti.
Provjerite popravke.

ŠIROK PREGLED

Provjera ranjivosti

Skeniranje redovito traži poznate slabosti servisa, aplikacija i postavki. Rezultat je popis nalaza s prioritetima i preporukama, uz praćenje zatvaranja kroz vrijeme.

Aegis: skeniranje ↗
DOKAZ UTJECAJA

Penetracijsko testiranje

Dogovoreni testovi provjeravaju mogu li se slabosti iskoristiti u web aplikacijama, LAN/WAN mrežama, VPN-u i DNS-u. Opseg, dopuštene metode i autorizacija određuju se prije početka.

  • Dokazi i radnje evidentiraju se u WORM zapisu.
  • Ponovnim testom potvrđuje se primijenjeni ispravak.
  • SARIF i PDF izvještaji dostupni su na HR, EN i SR.
  • SAST analiza koda i kontrolirani test otpornosti dopunjuju provjeru.
Aegis: pentest ↗
UPRAVLJANI NADZOR

Managed SOC

Aegis tim prati i procjenjuje alarme, prilagođava pravila, eskalira incidente i izrađuje izvještaje. Pokrivenost 8×5, 12×5 ili 24×7 i ciljevi odziva određuju se ugovorom.

Model upravljane usluge ↗
ZA PRUŽATELJE USLUGA

MSSP platforma

Odvojeni podaci, korisnici i pravila za svakog klijenta, uz zajedničku partnersku konzolu.

  • Ugniježđeni SOC-ovi i masovna instalacija.
  • Ovlasti po ulogama i ocjena po klijentu.
  • Vlastiti vizualni identitet i upravljanje modulima.
Partnerska platforma ↗

Instalacija i integracije

Podaci mogu ostati u vlastitoj infrastrukturi ili u upravljanom okruženju u Hrvatskoj, uz pohranu primarnih podataka u HR/EU.

Integracije uključuju Linux, Windows, macOS, Synology, MikroTik, FortiGate, Barracuda i Microsoft 365.

Podržana okruženja na Aegis.hr ↗
NIS2 U HRVATSKOJ

Upravljajte rizikom.
Dokumentirajte provedbu.

Direktiva (EU) 2022/2555 prenesena je hrvatskim Zakonom o kibernetičkoj sigurnosti, NN 14/2024. Provedbene zahtjeve razrađuje Uredba, NN 135/2024.

Zakon ↗ · Uredba ↗

Tko je obveznik?

Kategorizacija razlikuje ključne i važne subjekte. Ovisi o djelatnosti, veličini i posebnim kriterijima; za pojedine pružatelje i javne subjekte vrijede iznimke od pravila veličine.

Nadležno tijelo provodi kategorizaciju. CSIRT nadležnost podijeljena je između NCSC-HR i Nacionalnog CERT-a prema sektoru.

NCSC-HR: obveznici i nadležnosti ↗

Odgovornost uprave

Upravljačka tijela odobravaju sigurnosne mjere, nadziru njihovu provedbu i pohađaju odgovarajuća osposobljavanja. Zaposlenicima treba omogućiti osposobljavanje za kibernetičku sigurnost.

Zakon, članak 29. ↗

Područja sigurnosnih mjera

  • Analiza rizika i sigurnosne politike.
  • Postupanje s incidentima.
  • Kontinuitet, backup, oporavak i upravljanje krizama.
  • Sigurnost dobavljača i lanca opskrbe.
  • Sigurna nabava, razvoj i održavanje; otklanjanje ranjivosti.
  • Provjera djelotvornosti mjera.
  • Kibernetička higijena i osposobljavanje.
  • Kriptografija i kriptiranje prema potrebi.
  • Upravljanje pristupom, ljudskim resursima i imovinom.
  • Višefaktorska autentikacija i sigurna komunikacija prema potrebi.
Zakon, članak 30. ↗
AEGIS I PRIPREMA ZA USKLAĐENOST

Dokazi koji prate provedene mjere.

Paket spremnosti povezuje dokaze kontrola, sigurnosne događaje i zapise aktivnosti. Izvještaji, mapiranje ISO/GDPR kontrola i rezultati testiranja olakšavaju pripremu za reviziju.

Aegis NIS2 pregled

Odabir alata i organizacije prilagođava se propisanoj razini mjera. SOC nije zasebna zakonska obveza, a njegova nabava sama ne dokazuje da su svi zahtjevi ispunjeni. NCSC-HR pojašnjenja ↗

ZNAČAJNI INCIDENTI

Prijava bez odgode,
uz jasne rokove.

Prvo se procjenjuje ispunjava li incident kriterije značajnosti. Obavijesti se šalju nadležnom CSIRT-u kroz PiXi, prema primjenjivim smjernicama.

  1. 24 h

    Rano upozorenje

    Najkasnije 24 sata od saznanja za značajan incident: osnovne značajke, sumnja na zlonamjerno djelovanje i mogući širi učinak.

  2. 72 h

    Početna obavijest

    Najkasnije 72 sata od saznanja: početna procjena ozbiljnosti i utjecaja te dostupni indikatori kompromitacije.

  3. 30 dana

    Završno izvješće

    Najkasnije 30 dana od dostave početne obavijesti: opis, uzroci, učinci i poduzete mjere.

Pružatelji usluga povjerenja početnu obavijest dostavljaju već unutar 24 sata. Ako incident traje, dostavlja se izvješće o napretku; za dulje incidente vrijede dodatna periodična izvješća i završni rok iz članka 71.

Rokovi i iznimke: Uredba, članci 64.–71. ↗. Obrasci i postupak: NCSC-HR ↗.

AEGIS PAKETI

Od manjeg sustava
do upravljanog SOC-a.

Naplata se temelji na broju nadziranih sustava, odnosno nodova. Nod može biti server, virtualni stroj, radna stanica ili mrežni uređaj. Iznosi nisu javno objavljeni; ponuda ovisi o opsegu i razini usluge.

MANJA OKRUŽENJA

CORE

do 5 nodova

Agent nadzor, pravila detekcije, automatske blokade i upozorenja.

CJELOVIT NADZOR

SOC

do 15 nodova

SIEM, web zaštita, upravljanje ovlastima i sigurnosnim slučajevima.

NAPREDNE KONTROLE

SOC PRO

do 30 nodova

Napredna korelacija, praćenje integriteta, CIS postavke i pregled ranjivosti.

DOKUMENTIRANA SPREMNOST

SOC + NIS2

do 50 nodova

SOC PRO mogućnosti, priprema NIS2 dokaza i pregled evidencija.

STRUČNI TIM

MANAGED SOC

50+ nodova

Stručnjaci vode nadzor i eskalacije prema ugovorenom SLA-u.

PRUŽATELJI USLUGA

MSSP

100+ nodova

Partnerska platforma za odvojene klijente pod vlastitim brendom.

Okvirni opseg paketa prema Aegis cjenovnom modelu ↗. Konačna ponuda i mogućnosti potvrđuju se s pružateljem.

ČESTA PITANJA

Što trebate znati
prije odabira?

Moramo li uspostaviti vlastiti SOC?

Propisi određuju mjere i potrebne funkcionalnosti, a organizacija bira prikladne alate i način rada. Vlastiti SOC nije izričito propisan. NCSC-HR ↗

Znači li Managed SOC uvijek nadzor 24×7?

Pokrivenost ovisi o ugovoru: dostupne su razine 8×5, 12×5 i 24×7. Vrijeme reakcije i eskalacije posebno se ugovara. Aegis ↗

Je li ISO 27001 certifikat obavezan prema ovom Zakonu?

Certifikacija prema ISO 27001 nije propisana kao obveza. Potrebno je provesti odgovarajuće mjere, a postojeća ISO dokumentacija može pomoći u mapiranju kontrola. NCSC-HR ↗

Jamči li platforma NIS2 usklađenost?

Platforma može pomoći s nadzorom i dokazima. Organizacija i dalje odgovara za provedbu obveza; sigurnosni alat nije zamjena za cjelovitu procjenu usklađenosti. Aegis ↗

Kako se provjerava provedba mjera?

Ključni subjekti provode reviziju najmanje jednom u dvije godine, a važni samoprocjenu u istom minimalnom razmaku. Nadležno tijelo može zatražiti dodatnu provjeru. NCSC-HR ↗

Sadržaj pregledan 3. listopada 2026. Za svoju kategorizaciju, razinu mjera i sektorske zahtjeve provjerite obavijest nadležnog tijela i aktualne službene smjernice.

SOC I NIS2

Razgovarajmo o
vašoj infrastrukturi.

Navedite broj sustava i što želite nadzirati.

Pošalji upit