Uw SOC detecteert. Vigicap houdt het register en de termijnen bij.
Een gekwalificeerde melding wordt een gedateerd incident, en er gaan drie klokken lopen. Vigicap berekent ze, bewaakt ze en waarschuwt u voor elke termijn — het meldt niets namens u.
Drie termijnen, berekend vanaf het moment van kennisname
Bij het aanmaken van het incident zet Vigicap de drie mijlpalen uit artikel 23 vanaf de datum waarop u ervan kennisnam: vroegtijdige waarschuwing na 24 uur, melding na 72 uur, eindrapport na een maand. Een taak controleert elke vijftien minuten en mailt de beheerders voor elke termijn. Wordt de datum gecorrigeerd, dan worden alle drie herberekend.
De juiste nationale ontvanger, in het concept gezet
Het concept van de vroegtijdige waarschuwing noemt de autoriteit van het land van de klant: ANSSI in Frankrijk, BSI in Duitsland, CSIRT Italia, CSIRT NASK in Polen, het CCB in België, NCSC-NL in Nederland. Zonder vastgelegde jurisdictie zegt het dat, in plaats van Frankrijk aan te nemen. De tekst is deterministisch, zonder AI-model, en u verstuurt hem: Vigicap dient niets in bij een autoriteit.
Van melding naar incident, door een besluit van de analist
Geïmporteerde meldingen komen in een wachtrij per klant. Een analist verwerpt er een met een reden, of kwalificeert hem als incident — en dan pas, nooit vanzelf, gaan de klokken lopen. Vandaag voedt één integratie die wachtrij, TheHive; de andere SIEM-connectoren worden op hun posture gelezen, en de connectorenpagina zegt wie wat doet.
CERT-FR-bulletins, naast elke klant gelegd
Vigicap volgt meldingen, adviezen en nieuws van CERT-FR en legt de in een bulletin genoemde producten naast de connectoren van elke klant. U leest „deze klant heeft een connector voor een hier genoemd product” — niet „deze klant is kwetsbaar”. Er is geen scan en geen CVE-database: de bron is CERT-FR.
Een maandelijks servicerapport, per klant
Elke klant krijgt zijn servicemaand: ontvangen en beoordeelde meldingen, geopende en opgeloste incidenten, gehaalde NIS 2-termijnen, dekking van de connectoren. Wat niet gemeten is, staat er als niet gemeten — nooit als nul, want een nul leest als "direct". U legt er uw contractuele afspraken in vast (beoordeling van een melding, oplossing van een incident) en het rapport toetst ze aan de LANGZAAMSTE melding van de maand, niet aan de mediaan: "nagekomen" betekent bij elke melding nagekomen.
Een analist ziet alleen zijn klanten, als u het aanzet
De instelling hoort bij het bureau. Staat hij aan, dan bereikt een consultant alleen de aan hem toegewezen klanten, en een poging bij een andere antwoordt „niet gevonden” in plaats van „verboden”, om het bestaan ervan niet te bevestigen. Beheerders en leads worden nooit beperkt, en de instelling staat standaard uit.
Wie wat ziet, en hoe het portfolio is ingedeeld
Een alleen-lezen plek opent het hele dossier en kan er niets in schrijven — voor een auditor, een klant, iemand die net begint. En klanten groeperen op label: "managed SOC", "onder contract", wat u ook gebruikt, met een portfoliofilter zodra er één label bestaat.
Uw gereedschap, alleen-lezen
SIEM en logging, casebeheer, kwetsbaarheidsscanners, EDR, identiteit, back-up: elke connector vermeldt wat hij bij de klant leest en welke ReCyF-doelstelling hij invult. De gevraagde rechten staan op zijn eigen pagina.
Bekijk de connectorenDe rest van het platform verandert niet
De ReCyF-diagnose, het actieplan, de offerte, het white-labelrapport en de ISO 27001-module dienen een MSSP net zo goed als een MSP. Deze pagina beschrijft alleen wat in de eerste plaats een security-servicecentrum dient.