# Detekcja i reakcja — SIEM, SOAR, SOC/NOC

> Fundament operacji: logi, SIEM, automatyzacja reagowania.

**Źródło:** https://algorsec.pl/uslugi/wsparcie-wdrozeniowe-utrzymaniowe/detekcja-reakcja  
**Język:** pl-PL  
**Wydawca:** AlgorSec (ALGORCOMP sp. z o.o.)

---

Budujemy fundament operacji bezpieczeństwa: zbieramy i normalizujemy logi, wdrażamy oraz stroimy SIEM i automatyzację SOAR, aby z szumu zdarzeń powstawały konkretne, priorytetyzowane alerty. Nie prowadzimy monitoringu 24/7 — przygotowujemy zdolność i przekazujemy ją zespołowi klienta lub wskazanemu dostawcy obsługi (MDR).

Usługa nadrzędna: [Wsparcie wdrożeniowe i utrzymaniowe](https://algorsec.pl/uslugi/wsparcie-wdrozeniowe-utrzymaniowe)

## Zakres w tym obszarze

- **Wdrożenie SIEM** — Zbieranie i normalizacja logów, korelacja zdarzeń i dobór platformy (Microsoft Sentinel, Wazuh, Elastic, Splunk).
- **Automatyzacja SOAR** — Playbooki reakcji, wzbogacanie alertów i automatyzacja powtarzalnych czynności analityka.
- **Źródła i widoczność (NOC)** — Podłączenie źródeł sieciowych i infrastruktury oraz korelacja z telemetrią operacyjną.
- **Strojenie detekcji** — Scenariusze w oparciu o MITRE ATT&CK, redukcja fałszywych alarmów i dostrajanie progów.

## Przebieg prac

- **Inwentaryzacja źródeł** — Mapujemy logi, systemy i luki w widoczności zdarzeń w środowisku.
- **Wdrożenie i integracje** — Konfiguracja SIEM/SOAR i podłączenie źródeł danych do korelacji.
- **Detekcja i strojenie** — Use case'y MITRE ATT&CK, playbooki reakcji i redukcja szumu alertów.
- **Przekazanie** — Dokumentacja, szkolenie zespołu i opcjonalne okresowe przeglądy skuteczności.

## Efekty

- Jeden spójny obraz zdarzeń z całego środowiska
- Mniej fałszywych alarmów dzięki strojeniu
- Playbooki reakcji gotowe do użycia
- Zdolność gotowa do przekazania zespołowi lub MDR

## Technologie i ramy

SOC / NOC, SIEM, SOAR, MITRE ATT&CK
