Cybersecurity · SOC
SOC, SIEM ed EDR gestiti — per aziende senza SOC interno
La maggior parte delle organizzazioni di fascia media non ha bisogno — e non può sostenere — un SOC interno completo. Ha però bisogno di visibilità continua sull'infrastruttura, correlazione degli eventi e un percorso di risposta che funzioni fuori dall'orario di ufficio.
SOC, SIEM e reperibilità 24/7 non sono un default del pacchetto Business. Si applicano in genere in Professional / Enterprise, dove sono contrattati — dopo valutazione di perimetro e criticità.
Tre strati che spesso si confondono
- EDR/XDR — protezione e telemetria su endpoint e server,
- SIEM — raccolta log, correlazione e allarmi da molte fonti,
- SOC — persone e processi: triage, escalation, incident response.
Distribuire uno strumento senza reperibilità e playbook crea falsa sicurezza. La sola reperibilità senza telemetria finisce in spegnimento incendi manuale.
Perché un modello gestito ha senso
In BaseCloud lo strato di cybersecurity fa parte dell'infrastruttura gestita: monitoraggio, allarmi, patch management e risposta sono legati allo stesso ambiente che operiamo. Non vendiamo un « SOC in scatola » staccato da host, rete e backup.
Cosa concordare prima di partire
- perimetro degli asset (server, VDI, bordo di rete, SaaS critico),
- finestre di risposta e canali di escalation (SMS, telefono, ticket),
- retention dei log e accesso alle evidenze di audit,
- ripartizione di responsabilità tra cliente e operatore.
Rapporto con NIS2 e DORA
Le direttive non richiedono di « possedere un SOC » come etichetta. Richiedono capacità di rilevare, rispondere e documentare. Uno stack gestito aiuta a chiudere quel divario operativo; le decisioni di governance e gli obblighi verso le autorità restano del cliente. Non è una certificazione NIS2 o DORA.
Vedi i pacchetti · NIS2 compliance as a service · Altri articoli