Passer au contenu principal
BilgeQor

Produit de sécurité

BilgeQor Managed Detection Lite

Assistance à la détection assurée par des analystes pour les sources convenues de terminaux, de journaux et d'alertes, avec rapports au périmètre défini et recommandations de remédiation.

Signaux et couverture

  • Triage des alertes et revue par un analyste pour les sources de détection convenues
  • Examen des journaux et identification des anomalies à partir de sources de journaux confirmées
  • Revue de la télémétrie des terminaux dans le périmètre convenu

Vue d'ensemble

BilgeQor Managed Detection Lite est une prestation d'assistance à la détection au périmètre défini, assurée par des analystes. Ceux-ci examinent les résultats des alertes, les sources de journaux et la télémétrie des terminaux provenant des sources convenues, selon une fréquence définie. Les constats sont regroupés dans des rapports de revue structurés avec le contexte du triage, les observations des analystes et des recommandations de remédiation hiérarchisées. Il s'agit d'une prestation de rapports et de conseil, et non d'un SOC 24 h/24 et 7 j/7 ni d'un service de réponse aux incidents en temps réel.

Clarté de la décision

Questions auxquelles ce produit répond

01
Que se passe-t-il dans les sources convenues provenant des terminaux, des journaux, des alertes ou du réseau ?
02
Quelles alertes nécessitent un triage, un réglage, un enrichissement ou une escalade ?
03
Pouvons-nous obtenir une visibilité utile sur la sécurité sans nous engager dans un SOC complet ?
04
Quels constats nécessitent des recommandations de réponse ou un suivi par leur responsable ?
05
Quelle tendance ou quel signal récurrent les dirigeants ou les équipes techniques devraient-ils voir ?
06
Quels éléments probants, quelles responsabilités et quelle procédure d'escalade notre équipe recevra-t-elle lorsqu'un signal convenu nécessitera une action ?

Contexte technique

Environnements et signaux communs

Télémétrie des terminauxSources de journauxFiles d'attente d'alerteJournaux SIEMMicrosoft DefenderElasticWazuhCloudTrailCloudWatchNotes de triage

Signaux et couverture

Ce que ce produit couvre

Triage des alertes et revue par un analyste pour les sources de détection convenues
Examen des journaux et identification des anomalies à partir de sources de journaux confirmées
Revue de la télémétrie des terminaux dans le périmètre convenu
Documentation des constats priorisés, avec le contexte de triage
Observations sur les faux positifs et les réglages pour les sources confirmées
Recommandations structurées de remédiation pour chaque constat identifié

Flux de travail des analystes

Déroulement de la mission

01

Confirmation des sources de données et du périmètre

Les sources d'alertes, les sources de journaux, le périmètre des terminaux, la fréquence des revues, la durée de conservation, la méthode d'accès et le format des rapports sont confirmés par écrit.

02

Cycle de revue par les analystes

Les analystes examinent les résultats des alertes, les journaux et la télémétrie provenant des sources confirmées, selon la fréquence convenue.

03

Triage et documentation

Constats triés et documentés avec le contexte fourni par l'analyste, leur niveau de gravité et les éléments probants.

04

Remise du rapport

Rapport structuré de revue de détection remis selon la fréquence convenue, avec conseils de remédiation hiérarchisés.

Aperçu du livrable

Aperçu du livrable de travail

01Synthèse périodique du triage des alertes
02Carte de visibilité des terminaux, des journaux et des sources de détection
03Réglage de la détection et notes sur les faux positifs
04Recommandations guidées pour la réponse et notes d'escalade

Dossier de livraison

Livrables typiques

  • Rapport périodique de revue de détection, avec constats priorisés
  • Notes de triage et contexte de l'analyste pour chaque constat repéré
  • Conseils de remédiation et actions recommandées
  • Observations sur le réglage des sources de détection confirmées
  • Synthèse de fin de période comprenant des observations sur les tendances

Profils les mieux adaptés

À qui s'adresse ce produit

  • Équipes qui ont déployé des outils de terminaux, de SIEM ou de journaux, mais qui n'ont pas la capacité d'analyste nécessaire pour examiner les résultats de façon régulière
  • Organisations souhaitant un second avis structuré sur les alertes produites et le réglage de la détection
  • Responsables sécurité préparant une revue interne ou un cycle de reporting au conseil d'administration
  • Les entreprises qui veulent des résumés de détection préparés par des analystes sans constituer une équipe SOC interne

Périmètre et limites

Les sources de données, la gestion des alertes, la conservation, les escalades, la méthode d'accès et la fréquence des rapports sont confirmées par écrit pour chaque mission. Ce produit n'est ni un SOC 24 h/24 et 7 j/7, ni un service de réponse aux incidents en temps réel, ni un MDR, ni une surveillance illimitée. La revue par les analystes suit une cadence définie lors de la confirmation du périmètre. Les alertes en temps réel, les escalades d'astreinte et la surveillance continue sont hors périmètre.

Prêt à discuter du périmètre ?

Contactez notre équipe pour décrire votre environnement et vos objectifs. Nous confirmerons l'adéquation et présenterons les paramètres de la prestation avant tout engagement.

Discuter du périmètre du produit