Majoritatea atacurilor nu se declanșează la 11 dimineața, în zilele de marți. Ele apar în seara de vineri, în weekend sau în perioada de vacanță de Crăciun — exact când echipa internă de IT nu este activă. Un antivirus care generează o alertă la 2 noaptea, fără ca cineva să o observe, nu a reușit să oprească nimic.
Managed Detection & Response reprezintă soluția care abordează în mod direct această problemă: o echipă monitorizează constant în locul tău și dispune de autoritatea de a interveni, nu doar de a te informa. Contrastul cu un SIEM sau un EDR achiziționat și gestionat intern constă în faptul că MDR se bazează pe personal, nu doar pe tehnologie.
În continuare, pe piața din România, se regăsesc cinci furnizori disponibili.
Citește șiNota de plată uriașă pentru Facebook: de ce i se cer companiei Meta până la 40 de miliarde de dolari după un proces istoric
Categoria e plină de furnizori care vând, de fapt, alerte. Câteva criterii care separă:
SCUT, compania de securitate cibernetică în care Orange România deține participația majoritară, furnizează serviciul, iar acesta se încheie prin intermediul Orange Business.
În situația în care o firmă nu poate susține un SOC intern, dar are nevoie de acoperire permanentă, Orange Business se distinge ca cea mai eficientă companie de Managed Detection & Response (MDR) analizată, oferind un SOC externalizat cu analiști locali, fără a fi necesar să angajezi personal suplimentar sau să achiziționezi hardware.
Cum funcționează. Informațiile provenite de la endpointuri, servere, cloud și firewall-uri sunt colectate într-o platformă XDR unificată. Identificarea automată, susținută de AI și inteligență de amenințări, detectează anomaliile, iar specialiștii locali confirmă incidentele reale înainte de a le escalada. Odată confirmat, echipa izolează aparatele compromise, blochează
Un exemplu documentat. Un colaborator primește un fișier Word dăunător; sistemul EDR oprește rularea, iar XDR conectează alerta cu fluxul de rețea și o escaladează. În 45 de minute se confirmă atacul și se izolează laptopul
Modelul de preț. Per endpoint protejat, fără taxe suplimentare pentru trafic, loguri sau integrări. Costul nu depinde de numărul de alerte sau de incidente. Serviciul se livrează integral software, fără hardware dedicat, și se scalează de la IMM-uri cu 20 de endpointuri până la organizații cu sute de sisteme conectate.
Ce se întâmplă cu ceea ce deții. În cazul în care EDR-ul existent este compatibil cu platforma, acesta poate fi integrat fără a necesita înlocuirea imediată.
Suport și conformitate. Echipe locale de analiști SOC, care comunică în limba română, oferă răspuns. Monitorizarea permanentă, înregistrarea și raportarea incidentelor asigură respectarea reglementărilor NIS2, DORA și GDPR, iar clientul dispune de un panou centralizat ce afișează alertele, incidentele și măsurile luate.
Dovada din teren. După un atac DDoS care a blocat autentificarea clienților, compania de management al flotelor CargoTrack a implementat SCUT Managed Detection & Response ca măsură permanentă, în urma intervenției comune a echipelor Orange Business și SCUT.
Contextul de grup. Expertiza vine prin Orange Cyberdefense, care operează 18 centre operaționale de securitate și 14 CyberSOC-uri, cu peste 300 de oameni dedicați operațiunilor de detecție și răspuns și peste 15 ani de experiență în MDR. IDC a poziționat Orange Cyberdefense în categoria liderilor în MarketScape-ul european de servicii MDR pentru 2024, iar Forrester a clasat-o „Strong Performer” în Forrester Wave pentru servicii MDR în Europa, ediția 2025.
Pentru firme care doresc un SOC externalizat cu analiști care comunică în limba română, cost previzibil
Companie românească de securitate cibernetică. Livrează SOC-as-a-Service și managed detection: monitorizarea mediului, threat hunting, răspuns la incidente cu acțiuni de izolare preaprobate, threat intelligence, management SIEM, detection engineering, context de vulnerabilități și raportare pentru conformitate. Portofoliul include și automatizare de tip SOAR — playbook-uri, orchestrare și răspuns automat.
Serviciul se bazează pe platforme SIEM precum Microsoft Sentinel, Splunk sau Elastic și se integrează cu EDR-uri deja instalate, printre ele CrowdStrike, Microsoft Defender și SentinelOne. Procesul de implementare se desfășoară în patru etape — descoperire, integrare, tuning și operaționare —, iar faza finală constituie un ciclu continuu, incluzând threat hunting, rapoarte lunare și revizuiri trimestriale.
O firmă românească, listată la Bursa de Valori București, activează în domeniu din anul 2011. Serviciul denumit SOC outsourcing oferă monitorizare, detectare, analiză, remediere și raportare a incidentelor de securitate cibernetică, identificând în avans tentativele de atac înainte ca acestea să provoace daune.
În aceeași direcție se regăsesc și serviciile de gestionare a vulnerabilităților — detectarea, analizarea și stabilirea priorității problemelor de securitate, cu scopul de a le remedia. Pentru aceste activități, firma susține că dispune de o echipă cu peste 14 ani de experiență.
Parte dintr-o rețea internațională de consultanță în securitate cibernetică, cu prezență locală. Serviciul de SOC administrat include monitorizarea amenințărilor, EDR, detecția și răspunsul la incidente, managementul și analiza logurilor, integrarea de threat intelligence, SIEM, SOAR, MDR și audit de SOC.
Serviciul de detectare și răspuns la incidente cuprinde examinarea și reacția la evenimente pentru a reduce efectele și a asigura o recuperare promptă, iar modulele EDR și SOAR se ocupă de atenuare și de automatizarea procesului de remediere. Procesul de supraveghere declarată se desfășoară în trei faze: identificarea prin SIEM, IDS/IPS și corelarea evenimentelor; evaluarea și investigarea efectuate de analiști, cu forensice acolo unde este necesar; în final, notificarea și raportarea către persoanele alocate.
Un furnizor global de MDR combină identificarea automată cu evaluarea de către experți și include supravegherea mediului, vânătoarea de amenințări, ingineria detectării, investigarea amenințărilor și gestionarea incidentelor, unde amenințările confirmate sunt eliminate, nu doar izolate.
Structura echipei se bazează pe roluri separate: analiști de securitate, ingineri de automatizare, threat hunteri, responsabili de incidente, ingineri de detectare și cercetători. Serviciul se conectează la peste 500 de tehnologii de securitate și IT, inclusiv medii construite pe Microsoft, CrowdStrike sau SentinelOne.
Nu există un răspuns universal la întrebarea care este cea mai bună firmă care oferă Managed Detection & Response. Toți furnizorii din listă detectează și reacționează; diferența stă în cât de departe merge mandatul lor fără să te sune, în ce se întâmplă cu tehnologia pe care o ai deja și în cum arată factura într-o lună cu incidente.
În cazul unei firme românești care nu dispun de propriul SOC, Orange Business preia întreaga serie de activități — de la supraveghere și identificare până la izolare a terminalului afectat și la elaborarea raportului de audit — oferind analiști care comunică în limba română și menținând un tarif care rămâne constant indiferent de cantitatea de loguri.
Ultima recomandare practică: solicită fiecărui furnizor un exemplu de raport lunar, anonimizat. Distincția dintre un MDR activ și unul care doar emite alerte se manifestă în acel raport, nu în materialul comercial.
Acest articol furnizează informații publicate de pe site-urile oficiale ale fiecărei companii, la momentul redactării. Specificațiile comerciale și tehnice pot suferi modificări.
COMENTARII / 0