פתרונות: זיהוי ותגובה

ניטור אבטחה מסביב לשעון

ניטור וזיהוי רציפים בסביבת הארגון, כדי לאתר אירועים גם בלילה ובסופי שבוע.

האתגר

אירועי אבטחה עלולים להתרחש בכל שעה. ללא ניטור רציף, הזמן שחולף בין החדירה לזיהוי מאפשר לתוקף להרחיב את הנזק.

למי זה מתאים?

לארגונים ללא מוקד אבטחה הפועל מסביב לשעון, או לצוותים שצריכים להרחיב את הכיסוי בלי להקים מערך משמרות מלא.

תוצרים ותוצאות

  • ניטור רציף של תחנות קצה, רשת וסביבות ענן
  • מסלולי הסלמה וזמני תגובה המוסכמים מראש
  • צמצום הזמן בין החדירה לזיהוי
  • דיווח שוטף על זיהויים, הסלמות וטיפול באירועים

איך עובדים יחד?

היכרות והיערכות

מיפוי הסביבה, התאמת כללי הזיהוי והגדרת מסלולי הסלמה.

ניטור

כיסוי SOC מסביב לשעון, מיון התרעות והסלמת איומים מאומתים.

שיפור

כוונון מתמשך לצמצום התרעות שווא ולהשלמת פערי זיהוי.

השירותים התומכים

השירות ניתן במסגרת שירותי SOC ו-SIEM לניטור, זיהוי ותגובה מנוהלים.

תעשיות ושימושים

שירותים פיננסייםטכנולוגיה ו-SaaSאנרגיה

הניסיון שלנו

ניסיון במגוון ארגונים

50 לקוחות ארגוניים פעילים, יותר מ-100 לקוחות עסקיים קטנים ובינוניים ויותר מ-1,000 הערכות בשנה.

סקירה מקצועית

אסף לוי
אסף לוי
מייסד-שותף ב-Cybecs וב-RedRok, מנהל תחום CISO וטכנולוגיה. לשעבר CISO באל על בשנים 2020 עד 2024.

שאלות נפוצות

האם חייבת להיות לנו מערכת SIEM קיימת?
לא. אפשר לעבוד עם מערכת קיימת או להקים יכולת זיהוי באמצעות הכלים שלנו, בהתאם לסביבת הארגון.
מה קורה כשמזוהה איום?
מסלולי ההסלמה וזמני התגובה מוגדרים בשלב ההיערכות, כך שברור מה נעשה ומי מקבל עדכון.