למי זה מתאים
חברות שצריכות כיסוי זיהוי מסביב לשעון אבל אין להן כוח האדם או התקציב ל-SOC פנימי 24/7, וארגונים שכבר הטמיעו SIEM אבל אף אחד לא צופה בו באופן עקבי.
תוצרים ותוצאות
- ניטור ובדיקה ותעדוף של התרעות 24/7, עם הסלמה מיידית של אירועים מאומתים
- צמצום עומס ההתרעות בזכות כללי זיהוי המותאמים לסביבה שלכם
- מודיעין איומים משולב בלוגיקת הזיהוי, לא כפיד נפרד
- נתיב הסלמה מתועד שמחבר את הזיהוי ישירות לתגובה לאירועים
היקף ומתודולוגיה
הערכת ה-SIEM והכלים, חיבור מקורות הלוגים וכיוון כללי הזיהוי.
ניטור 24/7, בדיקה ותעדוף של התרעות והסלמה של אירועים מאומתים.
כיוון שוטף של הכללים, עדכוני מודיעין איומים ודיווח חודשי על כיסוי הזיהוי.
מה מקבלים
כיסוי ניטור 24/7, כללי זיהוי המותאמים לסביבה שלכם, דיווח חודשי על כיסוי הזיהוי ונפח ההתרעות, ונתיב הסלמה ישיר לתגובה לאירועים כאשר מזוהה אירוע שמחייב טיפול.
מסגרות ותקנים
ענפים וצרכים נפוצים
הוכחה
ניטור אבטחה 24/7 עבור Sapiens International, בהמשך להתקשרות ראשונית של בדיקות חדירה ואימות תיקונים: כיסוי זיהוי שהתחיל אחרי שהקשר הטכני כבר הוכיח את עצמו.
