SOC

Koliko košta SOC i MDR usluga mjesečno?

NB NeoBit tim 16. lip 2026 8 min čitanja
Koliko košta SOC i MDR usluga mjesečno?

Cijena SOC i MDR usluge nije jedan fiksni broj, nego rezultat onoga što stvarno štitite, koliko brzo želite odgovor na incident i koliko toga prepuštate vanjskom timu. Zato je pitanje cijena SOC zapravo pitanje modela: po čemu se usluga obračunava, koji faktori je podižu ili spuštaju i kada se isplati graditi vlastiti SOC, a kada uzeti vanjskog partnera. U ovom tekstu razlažemo model naplate SOC i MDR usluge i sve što na njega utječe, bez ulaska u konkretne iznose, jer realnu brojku daje tek procjena vaše okoline.

Naše rješenje

SOC usluga 24/7 - 24/7 nadzor, detekcija i reakcija na cyber prijetnje. Ne morate sami; mi to rješavamo za vašu firmu. Zatražite besplatnu procjenu.

SOC (Security Operations Center) je tim i tehnologija koji 24/7 nadziru vašu IT okolinu, prepoznaju sumnjivo ponašanje i reagiraju na prijetnje. MDR (Managed Detection and Response) je usluga koja taj posao isporučuje izvana: partner preuzima detekciju i odgovor na incidente umjesto vas. Za kupca je bitno jedno: plaćate da netko gleda vaše sustave dok vi spavate i reagira prije nego što napad postane šteta. Koliko će to koštati, ovisi o nekoliko jasnih varijabli koje vrijedi razumjeti prije nego usporedite ponude.

Po čemu se obračunava SOC i MDR usluga

Na tržištu postoje tri dominantna modela naplate. Većina ponuda je njihova kombinacija, pa je dobro razumjeti svaki prije nego donesete odluku.

  • Po endpointu (uređaju): najčešći model za MDR. Obračun ide po serveru, radnoj stanici ili mobilnom uređaju koji se nadzire. Pregledan je i jednostavno skalira, jer više uređaja znači razmjerno više jedinica naplate. Serveri se u pravilu vrednuju drukčije od običnih radnih stanica jer nose veći rizik i više podataka.
  • Po korisniku: pogodan kada jedan zaposlenik koristi više uređaja (laptop, mobitel, VPN pristup). Obračun ide po osobi, neovisno o broju uređaja, što je predvidivo za firme koje rastu po broju ljudi, a ne po broju servera.
  • Fiksna mjesečna naknada (paušal): dogovoreni opseg usluge naplaćuje se kroz jednu stavku, bez obzira na sitne promjene u broju uređaja. Čest je kod manjih firmi koje žele jasnu, predvidivu poziciju u budžetu, ili kod većih ugovora gdje se naplata veže uz volumen podataka i SLA, a ne uz puki broj endpointa.

Uz osnovni model gotovo uvijek dolazi i komponenta vezana uz volumen podataka, posebno ako rješenje uključuje SIEM. Što više logova prikupljate i čuvate, to je veći trošak obrade i pohrane. Zato dvije firme s istim brojem računala mogu imati osjetno različitu cijenu SOC usluge, iako na prvi pogled izgledaju jednako.

Faktori koji utječu na cijenu SOC usluge

Odabrani model je tek polazna točka. Stvarnu cijenu oblikuje nekoliko faktora koje vrijedi provjeriti prije potpisa, jer upravo oni objašnjavaju zašto se ponude razlikuju.

Opseg nadzora

Nadzirete li samo radne stanice i servere, ili i mrežu, cloud okruženja (Microsoft 365, Azure, AWS), identitete i poslovne aplikacije? Svaki dodatni izvor podataka znači više integracija, više logova i više posla za analitičare. Širi opseg daje bolju zaštitu, ali je zahtjevniji i time skuplji. Ključ je pokriti ono što je stvarno kritično, a ne baš sve odjednom.

Vrijeme reakcije i SLA

Razlika između nadzora u radno vrijeme i punog 24/7 pokrivanja velika je jer non-stop rad traži smjenski tim analitičara. Slično tome, zajamčeno vrijeme odgovora na kritični incident u nekoliko minuta vrednuje se drukčije od onog mjerenog u satima. Pitajte se realno koliko vam brz odgovor stvarno treba, jer stroži SLA podiže cijenu.

Razina usluge: detekcija ili i odgovor

Skromnije varijante samo dojavljuju sumnjive događaje i ostavljaju vama da reagirate. Prave MDR usluge aktivno odgovaraju: izoliraju zaraženi uređaj, blokiraju napadački račun i zaustavljaju širenje. Aktivni odgovor je vrjedniji, ali upravo on smanjuje stvarnu štetu, pa je i prirodno skuplji od pukog upozoravanja.

Tehnologija i compliance

Koristi li se EDR/XDR alat koji već imate ili ga partner donosi? Trebate li dulje čuvanje logova zbog regulative (npr. zahtjevi za financijski sektor, ISO 27001 ili NIS2 koji stiže i u regiju)? Dulja retencija podataka i zahtjevi za izvještavanjem dodaju na opseg posla, a često su neizbježni i diktirani propisima, ne željom.

Vlastiti SOC ili vanjski MDR: gdje je stvarni trošak

Najčešća zabluda je da je vlastiti SOC jeftiniji jer nema mjesečne fakture od partnera. Kada se zbroji sve, slika je drukčija. Vlastiti SOC znači više analitičara za 24/7 pokrivanje, licence za SIEM i EDR, infrastrukturu za pohranu logova, kontinuiranu edukaciju tima i rizik da vam ključni ljudi odu konkurenciji. Za većinu malih i srednjih firmi to je velik i trajan trošak, prije nego što ulovite i jedan napad. Tablica niže usporeduje dva pristupa po faktorima koji najviše utječu na ukupni trošak, a ne po iznosima.

Faktor Vlastiti SOC (in-house) Vanjski MDR partner
Početno ulaganje Visoko (alati, infrastruktura, zapošljavanje) Nisko, kreće se gotovo odmah
Struktura troška Plaće tima, licence i pohrana Predvidiva mjesečna naknada po modelu
24/7 pokrivanje Traži više smjena, teško s malim timom Uključeno u uslugu
Vrijeme do pune funkcije Mjeseci postavljanja i zapošljavanja Dani do nekoliko tjedana
Ovisnost o ljudima Visoka (odlazak ključnih analitičara) Na strani partnera
Najbolje za Velike organizacije s posebnim zahtjevima Male i srednje firme, brz rezultat

Vlastiti SOC ima smisla za velike organizacije, banke i firme s vrlo specifičnim regulatornim zahtjevima koje ionako moraju imati interni tim. Za sve ostale, vanjski MDR daje usporedivu razinu nadzora bez kadrovske glavobolje i bez visokog ulaganja na startu. Odluka se zato rijetko svodi na sam iznos, nego na to što vam je dugoročno održivo.

Kako razumno procijeniti cijenu prije ponude

Da bi ponuda bila točna i poštena, partner mora znati nekoliko stvari o vašoj okolini. Što jasnije te ulaze definirate, to je manje iznenađenja kasnije. Prije nego zatražite ponudu, dobro je za sebe odgovoriti na sljedeće:

  • Koliko uređaja i servera ulazi u nadzor i koliko ih je kritično za poslovanje.
  • Koje izvore podataka želite pokriti (radne stanice, mreža, cloud, identiteti, aplikacije).
  • Koliko brz odgovor realno trebate i u kojem vremenu, odnosno kakav SLA očekujete.
  • Tražite li samo detekciju ili i aktivni odgovor na incidente.
  • Koje regulatorne zahtjeve morate ispuniti i koliko dugo morate čuvati logove.

Ono što cijenu drži razumnom jest fokus na ono što stvarno štitite. Dobar partner neće naplatiti maksimalni nadzor za sve, nego će prilagoditi opseg vašem stvarnom riziku. Zato je prvi korak uvijek procjena, a ne cjenik.

Kako NeoBit pristupa cijeni SOC i MDR usluge

NeoBit iz Mostara isporučuje SOC i MDR uslugu prilagođenu firmama u BiH i regiji. Umjesto da krenemo od broja, krećemo od vaše okoline: koliko uređaja i servera imate, što je kritično za poslovanje, koje regulatorne zahtjeve morate ispuniti i koliko brz odgovor stvarno trebate. Na temelju toga predlažemo model naplate (po endpointu, po korisniku ili fiksno) koji je najpredvidiviji za vaš budžet, uz jasan SLA i EDR/SIEM tehnologiju koja stoji iza nadzora.

Prednost regionalnog partnera je u tome što razgovarate s timom koji razumije lokalni kontekst, govori vaš jezik i može brzo doći do vas kada zatreba. Ako želite cijenu prilagođenu vašoj firmi, najbrži put je besplatna procjena: javite nam broj uređaja i osnovni opis okoline, a mi vam vraćamo transparentnu, personaliziranu ponudu bez skrivenih stavki. Kontaktirajte NeoBit i zatražite besplatnu procjenu za cijenu SOC i MDR usluge za vašu okolinu.

Često postavljana pitanja

Po čemu se obračunava cijena SOC i MDR usluge?

Najčešće se obračunava po endpointu (uređaju), po korisniku ili kroz fiksnu mjesečnu naknadu za dogovoreni opseg. Uz to gotovo uvijek dolazi komponenta vezana uz volumen podataka, posebno ako rješenje uključuje SIEM. Točan model i iznos odredi se tek nakon procjene vaše okoline.

Što najviše utječe na cijenu SOC usluge?

Najviše utječu broj uređaja koji se nadziru, opseg izvora podataka (mreža, cloud, identiteti), traženo vrijeme reakcije i SLA, te razina usluge, odnosno radi li se samo o detekciji ili i o aktivnom odgovoru. Dodatno utječu volumen i dužina čuvanja logova zbog regulative.

Je li povoljnije imati vlastiti SOC ili uzeti vanjski MDR?

Za većinu malih i srednjih firmi vanjski MDR je održiviji jer izbjegavate visoko početno ulaganje, troškove tima za 24/7 rad, licence i pohranu logova. Vlastiti SOC se obično isplati tek velikim organizacijama s posebnim regulatornim zahtjevima i dovoljnim brojem incidenata da opravdaju interni tim.

Kako mogu dobiti cijenu za svoju firmu?

Najbrži put je besplatna procjena. Javite NeoBitu broj uređaja, izvore podataka koje želite pokriti i kakav odgovor na incidente trebate, a vraćamo vam personaliziranu i transparentnu ponudu prilagođenu vašoj okolini i razini rizika.

Povezani vodiči: Cyber sigurnost u BiH - kompletan vodič · Threat intelligence: kako predvidjeti cyber napade · Što je MDR (Managed Detection and Response) i kome treba?