שירות · זיהוי ותגובה

SOC ו-SIEM

ניטור אבטחה מסביב לשעון, בדיקת התרעות וניתוח אירועים. אנחנו מחברים מקורות מידע ל-SIEM, מתאימים את כללי הזיהוי ומגדירים עם הצוות שלכם מי מטפל בכל אירוע.

למי זה מתאים

חברות שצריכות כיסוי זיהוי מסביב לשעון אבל אין להן כוח האדם או התקציב ל-SOC פנימי 24/7, וארגונים שכבר הטמיעו SIEM אבל אף אחד לא צופה בו באופן עקבי.

תוצרים ותוצאות

  • ניטור ובדיקה ותעדוף של התרעות 24/7, עם הסלמה מיידית של אירועים מאומתים
  • צמצום עומס ההתרעות בזכות כללי זיהוי המותאמים לסביבה שלכם
  • מודיעין איומים משולב בלוגיקת הזיהוי, לא כפיד נפרד
  • נתיב הסלמה מתועד שמחבר את הזיהוי ישירות לתגובה לאירועים

היקף ומתודולוגיה

לפני

הערכת ה-SIEM והכלים, חיבור מקורות הלוגים וכיוון כללי הזיהוי.

במהלך

ניטור 24/7, בדיקה ותעדוף של התרעות והסלמה של אירועים מאומתים.

אחרי

כיוון שוטף של הכללים, עדכוני מודיעין איומים ודיווח חודשי על כיסוי הזיהוי.

מה מקבלים

כיסוי ניטור 24/7, כללי זיהוי המותאמים לסביבה שלכם, דיווח חודשי על כיסוי הזיהוי ונפח ההתרעות, ונתיב הסלמה ישיר לתגובה לאירועים כאשר מזוהה אירוע שמחייב טיפול.

מסגרות ותקנים

הוכחה

Sapiens International · ניטור שוטף

ניטור אבטחה 24/7 עבור Sapiens International, בהמשך להתקשרות ראשונית של בדיקות חדירה ואימות תיקונים: כיסוי זיהוי שהתחיל אחרי שהקשר הטכני כבר הוכיח את עצמו.

סקירה מקצועית

אסף לוי
אסף לוי
מייסד-שותף, Cybecs · מייסד-שותף, RedRok · CISO וטכנולוגיה · לשעבר CISO של אל על (2020 עד 2024)

שאלות נפוצות

אנחנו צריכים לקנות SIEM, או שאתם מספקים אחד?
אנחנו עובדים עם SIEM שכבר רץ אצלכם, או ממליצים ועוזרים להטמיע אחד אם עדיין אין לכם.
מה זמן התגובה להתרעות?
אירועים קריטיים מאומתים מועברים מיידית לגורם המטפל; בדיקת ההתרעות מתבצעת ברציפות כחלק מכיסוי 24/7.
איך זה מתחבר לתגובה לאירועים?
SOC ו-SIEM מטפלים בזיהוי ובבירור התרעות. כשהתרעה מאומתת כאירוע אמיתי, היא מועברת ישירות לצוות התגובה לאירועים שלנו, בלי פער במסירה.