Jasa implementasi SOC Wazuh dari Ambara membantu organisasi membangun kemampuan deteksi dan respons insiden yang konsisten. Fokus kami bukan sekadar instalasi tool, tetapi membangun proses SOC yang siap operasi dengan KPI yang terukur.
Cakupan layanan implementasi SOC
Arsitektur SOC dan desain operating model
Implementasi Wazuh + normalisasi log source
Use case deteksi berbasis MITRE ATT&CK
Tuning rule untuk mengurangi false positive
Playbook triage, containment, dan eskalasi
Dashboard KPI: MTTA, MTTR, dan efektivitas respons
Struktur pricing implementasi SOC Wazuh
Harga disesuaikan dengan volume log, jumlah aset, kebutuhan coverage waktu, dan kompleksitas environment cloud/on-prem.
SOC Foundation (8x5)
Mulai Rp 45 juta / bulan
- •Implementasi Wazuh + onboarding log source prioritas
- •Use case deteksi baseline + dashboard operasional
- •Runbook triage dan eskalasi insiden
- •Laporan mingguan + review bulanan
SOC Advanced (16x5)
Mulai Rp 85 juta / bulan
- •Korelasi alert lebih dalam + tuning false positive
- •Integrasi threat intelligence dan enrichment konteks
- •Playbook respons untuk ransomware, account takeover, dan exfiltration
- •SLA eskalasi dan post-incident review terstruktur
SOC Enterprise (24/7)
Custom proposal
- •Coverage 24/7 dengan model operasi enterprise
- •Detection engineering berkelanjutan berbasis MITRE ATT&CK
- •Incident commander support + koordinasi lintas tim
- •KPI board-level (MTTA, MTTR, coverage, maturity)
Deliverable utama yang Anda terima
- Dokumentasi arsitektur SOC dan scope monitoring.
- Library detection rule prioritas + baseline tuning.
- Playbook insiden untuk skenario kritikal.
- Laporan posture dan rekomendasi peningkatan berkelanjutan.
Butuh implementasi SOC yang cepat dan terukur?
Tim kami siap membantu dari assessment awal, implementasi Wazuh, hingga penguatan proses respons insiden untuk operasional harian.