SIEM
Objedinjuje sigurnosne zapise, povezuje obrasce napada i pridružuje kontekst MITRE ATT&CK tehnika.
Detalji SIEM-a ↗Upoznajte sigurnosni operacijski centar, mogućnosti Aegis platforme i obveze kibernetičke sigurnosti u Hrvatskoj.
SOC povezuje stručnjake, postupke i tehnologiju za praćenje sigurnosti. Analitičari procjenjuju upozorenja, izdvajaju incidente i koordiniraju odgovor. Upravljana usluga dodaje stručni tim organizacijama koje nadzor žele povjeriti vanjskom pružatelju.
Aegis: SOC kao usluga ↗Agent šalje zapise izlaznim HTTPS prometom na portu 443.
Različiti zapisi pretvaraju se u usporedive događaje i koreliraju.
Povezani nalazi provjeravaju se prije eskalacije.
Pravila pokreću blokadu, obavijest ili otvaranje slučaja.
Postupci ostaju zabilježeni za analizu i izvještavanje.
Tijek obrade prema Aegis SIEM-u ↗.
Pregled mogućnosti za praćenje infrastrukture, otkrivanje prijetnji, reakciju i pripremu sigurnosnih dokaza.
Objedinjuje sigurnosne zapise, povezuje obrasce napada i pridružuje kontekst MITRE ATT&CK tehnika.
Detalji SIEM-a ↗Filtrira aplikacijske zahtjeve prema pravilima za OWASP rizike. Nudi promatranje prometa, aktivno blokiranje i geografska pravila.
Detalji WAF-a ↗Prepoznaje neuobičajene prijave, odstupanja u ponašanju i moguće preuzimanje računa.
Prati odlazne veze, sumnjivi DNS, komunikaciju prema napadačkoj infrastrukturi i iznošenje podataka, uz kontekst procesa i korisnika.
Detalji NDR-a ↗Pronalazi poznate slabosti i određuje prioritete popravaka prema riziku i podacima o ranjivostima koje se iskorištavaju.
Provjera ranjivosti ↗AegisEDR prati endpoint prijetnje, uz povezivanje s GravityZone i CrowdStrike rješenjima.
Prati prijave i pristup bazama MySQL, MariaDB i MSSQL.
Prati izloženost domene i pojavu procurjelih pristupnih podataka.
Unaprijed određeni postupci povezuju upozorenja s blokiranjem, obavijestima, slučajevima i webhook akcijama.
Analizira sigurnosne zapise i rekonstruira slijed napada.
Povezuje kontrole s evidencijama, zapisima aktivnosti i izvještajima za pripremu provjere usklađenosti.
Posebni mamci upozoravaju na sumnjive aktivnosti u infrastrukturi.
cPanel zaštita, analiza koda, VPN upravljanje, DNS analiza, phishing simulacije i analiza putanje napada.
Pregled modula: Aegis platforma ↗. Dostupnost pojedine funkcije ovisi o ugovorenom opsegu.
Procjenjuje endpoint događaje i indikatore kompromitacije.
Dodatno provjerava nalaze prije eskalacije.
Spaja signale više modula u procjenu rizičnosti izvora.
AI analitičar sažima incidente i predlaže korake, odvojeno po klijentu.
Ocjena 0–100, uz razrede A–F, prikazuje sigurnosnu pokrivenost i područja za poboljšanje. Preporuke pomažu usmjeriti sljedeće korake.
Skeniranje redovito traži poznate slabosti servisa, aplikacija i postavki. Rezultat je popis nalaza s prioritetima i preporukama, uz praćenje zatvaranja kroz vrijeme.
Aegis: skeniranje ↗Dogovoreni testovi provjeravaju mogu li se slabosti iskoristiti u web aplikacijama, LAN/WAN mrežama, VPN-u i DNS-u. Opseg, dopuštene metode i autorizacija određuju se prije početka.
Aegis tim prati i procjenjuje alarme, prilagođava pravila, eskalira incidente i izrađuje izvještaje. Pokrivenost 8×5, 12×5 ili 24×7 i ciljevi odziva određuju se ugovorom.
Model upravljane usluge ↗Odvojeni podaci, korisnici i pravila za svakog klijenta, uz zajedničku partnersku konzolu.
Podaci mogu ostati u vlastitoj infrastrukturi ili u upravljanom okruženju u Hrvatskoj, uz pohranu primarnih podataka u HR/EU.
Integracije uključuju Linux, Windows, macOS, Synology, MikroTik, FortiGate, Barracuda i Microsoft 365.
Podržana okruženja na Aegis.hr ↗Direktiva (EU) 2022/2555 prenesena je hrvatskim Zakonom o kibernetičkoj sigurnosti, NN 14/2024. Provedbene zahtjeve razrađuje Uredba, NN 135/2024.
Kategorizacija razlikuje ključne i važne subjekte. Ovisi o djelatnosti, veličini i posebnim kriterijima; za pojedine pružatelje i javne subjekte vrijede iznimke od pravila veličine.
Nadležno tijelo provodi kategorizaciju. CSIRT nadležnost podijeljena je između NCSC-HR i Nacionalnog CERT-a prema sektoru.
NCSC-HR: obveznici i nadležnosti ↗Upravljačka tijela odobravaju sigurnosne mjere, nadziru njihovu provedbu i pohađaju odgovarajuća osposobljavanja. Zaposlenicima treba omogućiti osposobljavanje za kibernetičku sigurnost.
Zakon, članak 29. ↗Paket spremnosti povezuje dokaze kontrola, sigurnosne događaje i zapise aktivnosti. Izvještaji, mapiranje ISO/GDPR kontrola i rezultati testiranja olakšavaju pripremu za reviziju.
Odabir alata i organizacije prilagođava se propisanoj razini mjera. SOC nije zasebna zakonska obveza, a njegova nabava sama ne dokazuje da su svi zahtjevi ispunjeni. NCSC-HR pojašnjenja ↗
Prvo se procjenjuje ispunjava li incident kriterije značajnosti. Obavijesti se šalju nadležnom CSIRT-u kroz PiXi, prema primjenjivim smjernicama.
Najkasnije 24 sata od saznanja za značajan incident: osnovne značajke, sumnja na zlonamjerno djelovanje i mogući širi učinak.
Najkasnije 72 sata od saznanja: početna procjena ozbiljnosti i utjecaja te dostupni indikatori kompromitacije.
Najkasnije 30 dana od dostave početne obavijesti: opis, uzroci, učinci i poduzete mjere.
Pružatelji usluga povjerenja početnu obavijest dostavljaju već unutar 24 sata. Ako incident traje, dostavlja se izvješće o napretku; za dulje incidente vrijede dodatna periodična izvješća i završni rok iz članka 71.
Rokovi i iznimke: Uredba, članci 64.–71. ↗. Obrasci i postupak: NCSC-HR ↗.
Naplata se temelji na broju nadziranih sustava, odnosno nodova. Nod može biti server, virtualni stroj, radna stanica ili mrežni uređaj. Iznosi nisu javno objavljeni; ponuda ovisi o opsegu i razini usluge.
Agent nadzor, pravila detekcije, automatske blokade i upozorenja.
SIEM, web zaštita, upravljanje ovlastima i sigurnosnim slučajevima.
Napredna korelacija, praćenje integriteta, CIS postavke i pregled ranjivosti.
SOC PRO mogućnosti, priprema NIS2 dokaza i pregled evidencija.
Stručnjaci vode nadzor i eskalacije prema ugovorenom SLA-u.
Partnerska platforma za odvojene klijente pod vlastitim brendom.
Okvirni opseg paketa prema Aegis cjenovnom modelu ↗. Konačna ponuda i mogućnosti potvrđuju se s pružateljem.
Propisi određuju mjere i potrebne funkcionalnosti, a organizacija bira prikladne alate i način rada. Vlastiti SOC nije izričito propisan. NCSC-HR ↗
Pokrivenost ovisi o ugovoru: dostupne su razine 8×5, 12×5 i 24×7. Vrijeme reakcije i eskalacije posebno se ugovara. Aegis ↗
Certifikacija prema ISO 27001 nije propisana kao obveza. Potrebno je provesti odgovarajuće mjere, a postojeća ISO dokumentacija može pomoći u mapiranju kontrola. NCSC-HR ↗
Platforma može pomoći s nadzorom i dokazima. Organizacija i dalje odgovara za provedbu obveza; sigurnosni alat nije zamjena za cjelovitu procjenu usklađenosti. Aegis ↗
Ključni subjekti provode reviziju najmanje jednom u dvije godine, a važni samoprocjenu u istom minimalnom razmaku. Nadležno tijelo može zatražiti dodatnu provjeru. NCSC-HR ↗
Sadržaj pregledan 3. listopada 2026. Za svoju kategorizaciju, razinu mjera i sektorske zahtjeve provjerite obavijest nadležnog tijela i aktualne službene smjernice.
Navedite broj sustava i što želite nadzirati.