Produit de sécurité
BilgeQor Managed Detection Lite
Assistance à la détection assurée par des analystes pour les sources convenues de terminaux, de journaux et d'alertes, avec rapports au périmètre défini et recommandations de remédiation.
Signaux et couverture
- Triage des alertes et revue par un analyste pour les sources de détection convenues
- Examen des journaux et identification des anomalies à partir de sources de journaux confirmées
- Revue de la télémétrie des terminaux dans le périmètre convenu
Vue d'ensemble
BilgeQor Managed Detection Lite est une prestation d'assistance à la détection au périmètre défini, assurée par des analystes. Ceux-ci examinent les résultats des alertes, les sources de journaux et la télémétrie des terminaux provenant des sources convenues, selon une fréquence définie. Les constats sont regroupés dans des rapports de revue structurés avec le contexte du triage, les observations des analystes et des recommandations de remédiation hiérarchisées. Il s'agit d'une prestation de rapports et de conseil, et non d'un SOC 24 h/24 et 7 j/7 ni d'un service de réponse aux incidents en temps réel.
Clarté de la décision
Questions auxquelles ce produit répond
Contexte technique
Environnements et signaux communs
Signaux et couverture
Ce que ce produit couvre
Flux de travail des analystes
Déroulement de la mission
Confirmation des sources de données et du périmètre
Les sources d'alertes, les sources de journaux, le périmètre des terminaux, la fréquence des revues, la durée de conservation, la méthode d'accès et le format des rapports sont confirmés par écrit.
Cycle de revue par les analystes
Les analystes examinent les résultats des alertes, les journaux et la télémétrie provenant des sources confirmées, selon la fréquence convenue.
Triage et documentation
Constats triés et documentés avec le contexte fourni par l'analyste, leur niveau de gravité et les éléments probants.
Remise du rapport
Rapport structuré de revue de détection remis selon la fréquence convenue, avec conseils de remédiation hiérarchisés.
Aperçu du livrable
Aperçu du livrable de travail
Dossier de livraison
Livrables typiques
- Rapport périodique de revue de détection, avec constats priorisés
- Notes de triage et contexte de l'analyste pour chaque constat repéré
- Conseils de remédiation et actions recommandées
- Observations sur le réglage des sources de détection confirmées
- Synthèse de fin de période comprenant des observations sur les tendances
Profils les mieux adaptés
À qui s'adresse ce produit
- Équipes qui ont déployé des outils de terminaux, de SIEM ou de journaux, mais qui n'ont pas la capacité d'analyste nécessaire pour examiner les résultats de façon régulière
- Organisations souhaitant un second avis structuré sur les alertes produites et le réglage de la détection
- Responsables sécurité préparant une revue interne ou un cycle de reporting au conseil d'administration
- Les entreprises qui veulent des résumés de détection préparés par des analystes sans constituer une équipe SOC interne
Périmètre et limites
Les sources de données, la gestion des alertes, la conservation, les escalades, la méthode d'accès et la fréquence des rapports sont confirmées par écrit pour chaque mission. Ce produit n'est ni un SOC 24 h/24 et 7 j/7, ni un service de réponse aux incidents en temps réel, ni un MDR, ni une surveillance illimitée. La revue par les analystes suit une cadence définie lors de la confirmation du périmètre. Les alertes en temps réel, les escalades d'astreinte et la surveillance continue sont hors périmètre.
Prêt à discuter du périmètre ?
Contactez notre équipe pour décrire votre environnement et vos objectifs. Nous confirmerons l'adéquation et présenterons les paramètres de la prestation avant tout engagement.
Discuter du périmètre du produitAutres produits de sécurité
