Case study - WEBCON

WEBCON i kompleksowe wdrożenie usługi SOC as a Service

Data realizacji: 2026

Branża: software, SaaS

Rozwój platformy w usłudze SaaS, konieczność zapewnienia pełnej zgodności z dyrektywą NIS2 oraz rozszerzenie bazy klientów końcowych o firmy, które działają w branżach regulowanych, a którym zależy na instalacji SaaS, skłoniło WEBCON do skorzystania z zewnętrznego wsparcia SOC. WEBCON dysponował już narzędziami do monitorowania zdarzeń, jednak zależało mu na tym, by reagować na zdarzenia w czasie rzeczywistym. Firma zwróciła się o wsparcie do OChK, który wdrożył usługę SOC as a Service w formule 24/7/365, uwzględniając zarówno przygotowanie środowiska, jak i modelu operacyjnego. Dzięki realizacji projektu WEBCON dysponuje centralnym systemem monitoringu bezpieczeństwa i ma bieżący wgląd w liczbę i skalę zdarzeń w środowisku. Przejęcie przez SOC OChK procesu obsługi incydentów pozwala zespołowi skoncentrować się na rozwoju, optymalizacji i utrzymaniu swojej platformy.

O WEBCON

WEBCON to dostawca platformy do automatyzacji procesów biznesowych (Business Process Automation) z wykorzystaniem AI. Narzędzie służy do kompleksowej automatyzacji end-to-end i jest wykorzystywane do digitalizacji i optymalizacji zarówno codziennych, jak i kluczowych działań firm z różnych branż.

Dzięki platformie wewnętrzne zespoły budują skalowalne aplikacje i bezpiecznie wdrażają AI. Każde rozwiązanie korzysta z tego samego fundamentu i modelu zarządzania, więc firma może stworzyć zestaw dziesiątek połączonych ze sobą narzędzi. WEBCON łatwo integruje się też z systemami dziedzinowymi, od ERP po CRM.

Co ważne, platforma umożliwia podejście, w którym biznes współtworzy każdą aplikację od początku, dzięki czemu rozwiązania odpowiadają na realne potrzeby pracowników. Procesy na WEBCON automatyzuje już ponad 1000 organizacji w 70 krajach, w tym Tauron, Pratt & Whitney Canada, Mitsubishi Electric i Südzucker Group.

Wyzwania

  • WEBCON jest producentem platformy klasy Business Process Automation, która działa w modelach SaaS, on-premise oraz hybrid. W związku z rozwojem platformy SaaS, wymaganiami regulacyjnymi wynikającymi z dyrektywy NIS2 i rozszerzającą się bazą klientów końcowych z branż regulowanych, WEBCON stanął przed zadaniem utworzenia zespołu SOC, który monitorowałby i reagowałby na wszelkie incydenty bezpieczeństwa w czasie rzeczywistym.

  • WEBCON dysponował już swoimi narzędziami do monitorowania zdarzeń, jednak ze względu na to, że jego kluczowym priorytetem pozostaje ciągły rozwój platformy, jej optymalizacja oraz – przede wszystkim – szybkie reagowanie na potrzeby rynku, organizacja zdecydowała się na wsparcie zewnętrznego partnera.

Wybór padł na OChK ze względu na wieloletnie, ugruntowane doświadczenie zarówno w świadczeniu usług z obszaru cyberbezpieczeństwa, jak i zgodności z regulacjami (compliance). Eksperci OChK zaproponowali wdrożenie usługi SOC as a Service w formule 24/7, aby długofalowo zapewnić WEBCONOWI wsparcie w monitorowaniu środowiska i skutecznym reagowaniu na zagrożenia.

Rozwiązanie i realizacja

Proces wdrożenia usługi SOC as a Service przez OChK składał się z następujących etapów:

  • przygotowanie środowiska monitoringu bezpieczeństwa z wykorzystaniem Microsoft Sentinel jako systemu SIEM oraz Microsoft Defender XDR jako głównej konsoli operacyjnej SOC w celu scentralizowania procesu i zwiększenia skuteczności analiz;

  • wdrożenie modelu Infrastructure as Code (IaC) z wykorzystaniem Azure DevOps, co umożliwiło automatyczne zarządzanie konfiguracją, regułami detekcji oraz rozwojem środowiska;

  • onboarding kluczowych źródeł logów, obejmujących m.in. Microsoft Entra ID, Azure Activity, WAF, AKS oraz maszyny wirtualne, konfigurację ich integracji z SIEM oraz optymalizację zakresu zbieranych danych;

  • przygotowanie zestawu scenariuszy detekcji dla kluczowych obszarów, takich jak tożsamości, dostęp, operacje administracyjne i aktywność infrastruktury, a następnie poddanie tych scenariuszy testom i dostrojeniu;

  • zdefiniowanie i wdrożenie modelu operacyjnego SOC (SLA, komunikacja operacyjna, proces obsługi incydentów).

Wykorzystane technologie

Projekt został zrealizowany z wykorzystaniem ekosystemu usług bezpieczeństwa Microsoft oraz podejścia Infrastructure as Code (IaC), które zapewnia automatyzację wdrożeń i spójność konfiguracji wykorzystanych rozwiązań:

SIEM & THREAT PROTECTION

Microsoft Sentinel
Microsoft Defender XDR

IDENTITY & NETWORK SECURITY

Microsoft Entra ID
Azure Application Gateway
Azure Firewall
Azure Bastion

COMPUTE & AUTOMATION

Azure Kubernetes Service (AKS)
Azure Logic Apps

MONITORING & LOGGING

Azure Monitor / Log Analytics Workspace
Azure Activity Logs / Diagnostic Settings
Data Collection Rules (DCR)

DEVOPS & IAC

Azure DevOps
Terraform / Bicep

Rezultaty

  • Dzięki utworzeniu centralnego ośrodka monitoringu bezpieczeństwa oraz uruchomieniu usługi SOC as a Service w trybie 24/7, WEBCON zyskał wgląd w zdarzenia w środowisku SaaS (Azure, WAF, AKS, Entra ID) w czasie rzeczywistym.

  • Zespół OChK jest pierwszą linią monitoringu, a każdy klient WEBCON korzystający ze środowiska SaaS otrzymuje usługę SOC w pakiecie. Stanowi to gwarancję bezpieczeństwa.

  • Wdrożenie spójnego modelu zbierania logów – bazującego na mechanizmach reguł zbierania danych, ustawieniach diagnostycznych i integracji z usługami Azure – zapobiega ich rozproszeniu oraz zwiększa skuteczność prowadzonych analiz. Z kolei optymalizacja samego zakresu gromadonych danych pozwoliła ograniczyć ich nadmiarowe pozyskiwanie i w efekcie zwiększyć kontrolę nad kosztami monitorowania bezpieczeństwa w tym środowisku.

  • Wdrożenie modelu Infrastructure as Code (IaC) umożliwiło zautomatyzowanie procesu zarządzania środowiskiem SOC, zwiększyło spójność konfiguracji oraz usprawniło proces wprowadzania zmian.

  • Ścisła współpraca między zespołami, zastosowanie pierwszego zestawu scenariuszy detekcji i stopniowe dostrajanie ich reguł umożliwiły szybkie dostosowanie monitoringu do specyfiki środowiska, ograniczyły liczbę fałszywych alarmów (false positives) oraz dodatkowo podniosły jakość analizy zdarzeń.

  • Eksperci SOC OChK przejęli odpowiedzialność za analizę alertów oraz identyfikację i reagowanie na potencjalne zagrożenia, co pozwala zespołowi WEBCON skoncentrować się na rozwoju i utrzymaniu platformy.

Ikona cytatu

Mogliśmy budować zespół SOC od zera, ale oznaczałoby to odrywanie inżynierów od pracy nad platformą, a rozwój produktu to dla nas priorytet numer jeden. Dlatego wierzymy w sprawdzone partnerstwa. Pozwalają skupić się na tworzeniu wartości dla klientów bez kompromisów w jakości i bezpieczeństwie. OChK przejął pierwszą linię monitoringu i natychmiastową obsługę incydentów w trybie 24/7. Dzięki temu nasz zespół ma przestrzeń na pracę nad rozwojem WEBCON, a każdy klient SaaS otrzymuje usługę SOC w pakiecie.

Logo WEBCON

Paweł Jawień

VP of Information Security w WEBCON

Jakie są Twoje wyzwania?

Wspólnie znajdziemy rozwiązanie!

Skontaktuj się z nami
OCHK - Znamy się na chmurze
Linkedin logoX logoYoutube logo
Logo Google Cloud PartnerLogo Microsoft Cloud Solution Provider
OCHK - Znamy się na chmurze
Linkedin logoX logoYoutube logo

Copyright © OChK - Operator Chmury Krajowej sp. z o.o. z siedzibą w Warszawie przy ul. Grzybowskiej 62, 00-844 Warszawa, zarejestrowana w Sądzie Rejonowym dla miasta stołecznego Warszawy w Warszawie, XIII Wydział Gospodarczy Krajowego Rejestru Sądowego pod nr KRS 0000770202; NIP: 525-277-57-89 REGON: 382039032; kapitał zakładowy 155 000 000 PLN.