
WEBCON i kompleksowe wdrożenie usługi SOC as a Service
Data realizacji: 2026
Branża: software, SaaS
Rozwój platformy w usłudze SaaS, konieczność zapewnienia pełnej zgodności z dyrektywą NIS2 oraz rozszerzenie bazy klientów końcowych o firmy, które działają w branżach regulowanych, a którym zależy na instalacji SaaS, skłoniło WEBCON do skorzystania z zewnętrznego wsparcia SOC. WEBCON dysponował już narzędziami do monitorowania zdarzeń, jednak zależało mu na tym, by reagować na zdarzenia w czasie rzeczywistym. Firma zwróciła się o wsparcie do OChK, który wdrożył usługę SOC as a Service w formule 24/7/365, uwzględniając zarówno przygotowanie środowiska, jak i modelu operacyjnego. Dzięki realizacji projektu WEBCON dysponuje centralnym systemem monitoringu bezpieczeństwa i ma bieżący wgląd w liczbę i skalę zdarzeń w środowisku. Przejęcie przez SOC OChK procesu obsługi incydentów pozwala zespołowi skoncentrować się na rozwoju, optymalizacji i utrzymaniu swojej platformy.
O WEBCON
WEBCON to dostawca platformy do automatyzacji procesów biznesowych (Business Process Automation) z wykorzystaniem AI. Narzędzie służy do kompleksowej automatyzacji end-to-end i jest wykorzystywane do digitalizacji i optymalizacji zarówno codziennych, jak i kluczowych działań firm z różnych branż.
Dzięki platformie wewnętrzne zespoły budują skalowalne aplikacje i bezpiecznie wdrażają AI. Każde rozwiązanie korzysta z tego samego fundamentu i modelu zarządzania, więc firma może stworzyć zestaw dziesiątek połączonych ze sobą narzędzi. WEBCON łatwo integruje się też z systemami dziedzinowymi, od ERP po CRM.
Co ważne, platforma umożliwia podejście, w którym biznes współtworzy każdą aplikację od początku, dzięki czemu rozwiązania odpowiadają na realne potrzeby pracowników. Procesy na WEBCON automatyzuje już ponad 1000 organizacji w 70 krajach, w tym Tauron, Pratt & Whitney Canada, Mitsubishi Electric i Südzucker Group.
Wyzwania
WEBCON jest producentem platformy klasy Business Process Automation, która działa w modelach SaaS, on-premise oraz hybrid. W związku z rozwojem platformy SaaS, wymaganiami regulacyjnymi wynikającymi z dyrektywy NIS2 i rozszerzającą się bazą klientów końcowych z branż regulowanych, WEBCON stanął przed zadaniem utworzenia zespołu SOC, który monitorowałby i reagowałby na wszelkie incydenty bezpieczeństwa w czasie rzeczywistym.
WEBCON dysponował już swoimi narzędziami do monitorowania zdarzeń, jednak ze względu na to, że jego kluczowym priorytetem pozostaje ciągły rozwój platformy, jej optymalizacja oraz – przede wszystkim – szybkie reagowanie na potrzeby rynku, organizacja zdecydowała się na wsparcie zewnętrznego partnera.
Wybór padł na OChK ze względu na wieloletnie, ugruntowane doświadczenie zarówno w świadczeniu usług z obszaru cyberbezpieczeństwa, jak i zgodności z regulacjami (compliance). Eksperci OChK zaproponowali wdrożenie usługi SOC as a Service w formule 24/7, aby długofalowo zapewnić WEBCONOWI wsparcie w monitorowaniu środowiska i skutecznym reagowaniu na zagrożenia.
Rozwiązanie i realizacja
Proces wdrożenia usługi SOC as a Service przez OChK składał się z następujących etapów:
przygotowanie środowiska monitoringu bezpieczeństwa z wykorzystaniem Microsoft Sentinel jako systemu SIEM oraz Microsoft Defender XDR jako głównej konsoli operacyjnej SOC w celu scentralizowania procesu i zwiększenia skuteczności analiz;
wdrożenie modelu Infrastructure as Code (IaC) z wykorzystaniem Azure DevOps, co umożliwiło automatyczne zarządzanie konfiguracją, regułami detekcji oraz rozwojem środowiska;
onboarding kluczowych źródeł logów, obejmujących m.in. Microsoft Entra ID, Azure Activity, WAF, AKS oraz maszyny wirtualne, konfigurację ich integracji z SIEM oraz optymalizację zakresu zbieranych danych;
przygotowanie zestawu scenariuszy detekcji dla kluczowych obszarów, takich jak tożsamości, dostęp, operacje administracyjne i aktywność infrastruktury, a następnie poddanie tych scenariuszy testom i dostrojeniu;
zdefiniowanie i wdrożenie modelu operacyjnego SOC (SLA, komunikacja operacyjna, proces obsługi incydentów).
Wykorzystane technologie
Projekt został zrealizowany z wykorzystaniem ekosystemu usług bezpieczeństwa Microsoft oraz podejścia Infrastructure as Code (IaC), które zapewnia automatyzację wdrożeń i spójność konfiguracji wykorzystanych rozwiązań:
SIEM & THREAT PROTECTION
IDENTITY & NETWORK SECURITY
COMPUTE & AUTOMATION
MONITORING & LOGGING
DEVOPS & IAC
Rezultaty
Dzięki utworzeniu centralnego ośrodka monitoringu bezpieczeństwa oraz uruchomieniu usługi SOC as a Service w trybie 24/7, WEBCON zyskał wgląd w zdarzenia w środowisku SaaS (Azure, WAF, AKS, Entra ID) w czasie rzeczywistym.
Zespół OChK jest pierwszą linią monitoringu, a każdy klient WEBCON korzystający ze środowiska SaaS otrzymuje usługę SOC w pakiecie. Stanowi to gwarancję bezpieczeństwa.
Wdrożenie spójnego modelu zbierania logów – bazującego na mechanizmach reguł zbierania danych, ustawieniach diagnostycznych i integracji z usługami Azure – zapobiega ich rozproszeniu oraz zwiększa skuteczność prowadzonych analiz. Z kolei optymalizacja samego zakresu gromadonych danych pozwoliła ograniczyć ich nadmiarowe pozyskiwanie i w efekcie zwiększyć kontrolę nad kosztami monitorowania bezpieczeństwa w tym środowisku.
Wdrożenie modelu Infrastructure as Code (IaC) umożliwiło zautomatyzowanie procesu zarządzania środowiskiem SOC, zwiększyło spójność konfiguracji oraz usprawniło proces wprowadzania zmian.
Ścisła współpraca między zespołami, zastosowanie pierwszego zestawu scenariuszy detekcji i stopniowe dostrajanie ich reguł umożliwiły szybkie dostosowanie monitoringu do specyfiki środowiska, ograniczyły liczbę fałszywych alarmów (false positives) oraz dodatkowo podniosły jakość analizy zdarzeń.
Eksperci SOC OChK przejęli odpowiedzialność za analizę alertów oraz identyfikację i reagowanie na potencjalne zagrożenia, co pozwala zespołowi WEBCON skoncentrować się na rozwoju i utrzymaniu platformy.
Mogliśmy budować zespół SOC od zera, ale oznaczałoby to odrywanie inżynierów od pracy nad platformą, a rozwój produktu to dla nas priorytet numer jeden. Dlatego wierzymy w sprawdzone partnerstwa. Pozwalają skupić się na tworzeniu wartości dla klientów bez kompromisów w jakości i bezpieczeństwie. OChK przejął pierwszą linię monitoringu i natychmiastową obsługę incydentów w trybie 24/7. Dzięki temu nasz zespół ma przestrzeń na pracę nad rozwojem WEBCON, a każdy klient SaaS otrzymuje usługę SOC w pakiecie.

Paweł Jawień
VP of Information Security w WEBCON
Jakie są Twoje wyzwania?
Wspólnie znajdziemy rozwiązanie!