ארגונים רבים מחויבים על פי חוק לשמור לוגים של מערכות מידע, אך אינם נדרשים (או אינם מעוניינים) בהקמת SOC, ניטור 24/7 או טיפול באירועי סייבר.
בדיוק לצורך זה נועד השירות SIEM as a Service – Log Retention for Privacy Compliance.
השירות מספק איסוף, ריכוז ושמירה מאובטחת של לוגים ממערכות הארגון, לצורך עמידה בדרישות חוק הגנת הפרטיות, תקנות אבטחת מידע, תיקון 13 ודרישות רגולטוריות נוספות – ללא ניתוח אירועים, ללא ניטור וללא Incident Response.
זהו פתרון רגולטורי־תיעודי, המאפשר לארגון להוכיח שבוצעה שמירת לוגים כנדרש, תוך שימוש ב־Best Practices בינלאומיים (ISO 27001, NIST, CIS Controls) – מבלי להיכנס לעלויות ולמורכבות של SOC מלא.
השירות מתאים במיוחד ל־
ארגונים קטנים–בינוניים
גופים המחויבים לעמידה בחוק אך ללא דרישת SOC
לקוחות בתחילת תהליך ציות רגולטורי
ארגונים עם SOC פנימי שאינם זקוקים לשירות חיצוני מלא
מה השירות כולל ומה לא כולל (חשוב):
✔ איסוף לוגים
✔ שמירת לוגים לטווח מוגדר
✔ אבטחת מאגר הלוגים
✔ תיעוד ודו"חות לצורכי ביקורת
✖ אין ניטור בזמן אמת
✖ אין ניתוח אירועים
✖ אין תגובה לאירועים (IR)
✖ אין SOC
מיפוי מקורות לוגים – זיהוי מערכות קריטיות (שרתים, מערכות מידע, SaaS, ענן, ציוד תקשורת).
הגדרת מדיניות שמירת לוגים – סוגי לוגים, משך שמירה ודרישות רגולטוריות.
חיבור למערכת SIEM – איסוף וריכוז הלוגים בצורה מאובטחת.
אחסון ושימור – שמירת הלוגים לטווח הנדרש, עם בקרות גישה והגנה.
דו"חות ותיעוד רגולטורי – הפקת מסמכים ודוחות לצורך ביקורת וציות.
צרו איתנו קשר לייעוץ ראשוני חינם