Skip to content
Article 32(1)(d)Article 33

Внедрение SIEM (Security Information & Event Management)

Разворачиваем и настраиваем SIEM (Wazuh + OpenSearch или Elastic SIEM) для корреляции событий безопасности, выявления признаков утечки и обеспечения готовности к 72-часовому уведомлению по Статье 33.

€2,700–€4,500
EUR
60100
часов
3050
рабочих дней
Фиксированный объёмКоманда из ЕС-зоныNDA заранее подписан
💡Краткий ответ

Разворачиваем Wazuh или Elastic SIEM, подключаем события безопасности из инфраструктуры (Linux syslog, CloudTrail, Kubernetes audit logs, application logs), настраиваем correlation rules под GDPR-релевантные угрозы и подключаем PagerDuty alerting. Обеспечивает capability по выявлению инцидентов в горизонте 72 часов по Статье 33. Фиксированная цена €2 700–4 500.

📋Зачем нужна эта услуга

Статья 33(1) требует уведомить надзорный орган в течение 72 часов с момента, когда организация стала aware об утечке. Ключевое слово здесь aware: юридически ожидается, что у вас есть системы, способные быстро выявлять инциденты. SIEM остается стандартной технической мерой, которая и создает такую осведомленность.

Article 32(1)(d)Article 33

Что вы получаете

  • SIEM развернут, рекомендуемая связка — Wazuh + OpenSearch
  • Настроен сбор журналов с Linux-серверов, из CloudTrail, K8s audit logs и событий приложения
  • Настроены правила обнаружения угроз, важных для GDPR (brute force, эксфильтрация данных, нетипичные массовые выгрузки)
  • Настроены правила выявления аномалий при доступе к PII
  • Подключены критические оповещения в PagerDuty и по email
  • Подготовлена документация по процессу реагирования на инциденты
  • Регламент работы службы безопасности

Как мы работаем

  1. Day 0
    Вы отправляете заявку → ответ в течение 4 рабочих часов
  2. Day 1–2
    Discovery-звонок и уточнение объёма
  3. Day 3–5
    Договор подписан, старт согласован
  4. Day 5–7
    Начинается внедрение
  5. Day N
    Финальные результаты и walkthrough-звонок
  6. +30 days
    Бесплатная поддержка после сдачи

Инструменты и технологии

WazuhOpenSearchElastic SIEMGrafanaPagerDutyAlertmanager

Предварительные условия

  • Log sources accessible (SSH or agent-based)
  • Infrastructure inventory
  • PagerDuty or similar alerting system (or we set up email alerts)

Цены

Базовый объём€2,700–€4,500
Оценка по часам60100h
Почасовая ставка€45/h
Срок выполнения3050 рабочих дней

Входит в объём:

  • Up to 20 log sources
  • Standard GDPR correlation rules
  • AWS or GCP environment

Вне объёма (требует отдельной оценки):

  • More than 20 log sources (additional quote)
  • Custom ML-based detection (covered in UBA service)
  • 24/7 SOC monitoring (covered in managed operations retainer)

📋Финальная цена подтверждается в предложении в течение 4 часов после заявки.

Реалистичный таймлайн — чего ожидать

  1. T+0hОтправка заявки
  2. T+4hПервичное предложение (в рабочее время)
  3. T+1–3dDiscovery-звонок
  4. T+2–3dФинальный счёт
  5. T+3–5dДоговор подписан
  6. T+4–6dПлатёж получен
  7. T+5–7dСтарт работ
  8. T+5–7d+NУслуга завершена
Этот график отражает лучшие европейские B2B-практики. Мы защищаем обе стороны от недопонимания.

Частые вопросы

Что выбрать: Wazuh или Elastic SIEM?
Wazuh — решение с открытым исходным кодом, со встроенным агентом и готовыми правилами соответствия GDPR/PCI. Elastic SIEM мощнее для индивидуальной аналитики, но требует больше настройки. Для большинства компаний среднего размера мы рекомендуем Wazuh, а Elastic — тем, кто уже работает с ELK-стеком.
Гарантирует ли SIEM, что мы обнаружим утечку в течение 72 часов?
Ни один инструмент не может гарантировать обнаружение всех инцидентов: атаки постоянно меняются. Но правильно настроенный SIEM с правилами под GDPR — это отраслевой стандарт, который показывает регулятору, что вы действуете разумно и добросовестно.

Связанные услуги

Запросить предложение

Вы запрашиваете предложение по услуге:

Внедрение SIEM (Security Information & Event Management)

Оценка: €2,700–4,500 · 30–50 рабочих дней

Первичное предложение в течение 4 рабочих часов, договор — в течение 3 рабочих дней.

Куда мы вышлем предложение и счёт.

Если вам удобнее обсудить по звонку.

🔒 Ваши данные шифруются при передаче и хранении. Мы не передаём их третьим лицам.

Первичное предложение в течение 4 рабочих часов (по времени ЕС, Пн–Пт 9:00–18:00 EET).

💼 Взаимный NDA доступен по запросу до любого чувствительного обсуждения.