Μετάβαση στο κύριο περιεχόμενο
BilgeQor

Προϊόν ασφαλείας

BilgeQor Managed Detection Lite

Υποστήριξη ανίχνευσης που παρέχεται από αναλυτές για συμφωνημένες πηγές τερματικών συσκευών, αρχείων καταγραφής και ειδοποιήσεων, με αναφορές καθορισμένου εύρους και καθοδήγηση αποκατάστασης.

Σήματα και κάλυψη

  • Αρχική αξιολόγηση και ιεράρχηση ειδοποιήσεων, με αξιολόγηση από αναλυτές για τις συμφωνημένες πηγές ανίχνευσης
  • Αξιολόγηση αρχείων καταγραφής και εντοπισμός ανωμαλιών από επιβεβαιωμένες πηγές καταγραφής
  • Αξιολόγηση τηλεμετρίας τερματικών συσκευών εντός συμφωνημένου εύρους

Επισκόπηση

Το BilgeQor Managed Detection Lite είναι έργο υποστήριξης ανίχνευσης με καθορισμένο εύρος, το οποίο εκτελείται από αναλυτές. Οι αναλυτές εξετάζουν εξόδους ειδοποιήσεων, πηγές καταγραφών και τηλεμετρία τερματικών συσκευών από συμφωνημένες πηγές με καθορισμένη συχνότητα. Τα ευρήματα συγκεντρώνονται σε δομημένες εκθέσεις αξιολόγησης με πλαίσιο αρχικής διαλογής, παρατηρήσεις αναλυτών και καθοδήγηση αποκατάστασης με ιεραρχημένες προτεραιότητες. Πρόκειται για έργο αναφορών και συμβουλευτικής — όχι για SOC 24/7 ή υπηρεσία απόκρισης σε περιστατικά σε πραγματικό χρόνο.

Σαφήνεια στη λήψη αποφάσεων

Ερωτήματα στα οποία απαντά αυτό το προϊόν

01
Τι συμβαίνει στις συμφωνημένες πηγές τερματικών συσκευών, αρχείων καταγραφής, ειδοποιήσεων ή δικτύου;
02
Ποιες ειδοποιήσεις χρειάζονται διαλογή, ρύθμιση, εμπλουτισμό ή κλιμάκωση;
03
Μπορούμε να παράξουμε χρήσιμη ορατότητα ασφαλείας χωρίς να δεσμευτούμε σε πλήρη SOC;
04
Ποια ευρήματα απαιτούν καθοδήγηση για την απόκριση ή περαιτέρω ενέργειες από τον υπεύθυνο;
05
Ποια τάση ή επαναλαμβανόμενη ένδειξη θα πρέπει να βλέπουν η διοίκηση ή οι τεχνικές ομάδες;
06
Ποια αποδεικτικά στοιχεία, κατανομή ευθύνης και οδό κλιμάκωσης θα λάβει η ομάδα μας όταν μια συμφωνημένη ένδειξη απαιτεί ενέργεια;

Τεχνικό πλαίσιο

Κοινά περιβάλλοντα & σήματα

Τηλεμετρία τελικού σημείουΠηγές καταγραφήςΟυρές ειδοποιήσεωνΚαταγραφές SIEMMicrosoft DefenderElasticWazuhCloudTrailCloudWatchΣημειώσεις αρχικής διαλογής

Σήματα και κάλυψη

Τι καλύπτει αυτό το προϊόν

Αρχική αξιολόγηση και ιεράρχηση ειδοποιήσεων, με αξιολόγηση από αναλυτές για τις συμφωνημένες πηγές ανίχνευσης
Αξιολόγηση αρχείων καταγραφής και εντοπισμός ανωμαλιών από επιβεβαιωμένες πηγές καταγραφής
Αξιολόγηση τηλεμετρίας τερματικών συσκευών εντός συμφωνημένου εύρους
Τεκμηρίωση ευρημάτων κατά προτεραιότητα με πλαίσιο αρχικής αξιολόγησης
Παρατηρήσεις για ψευδώς θετικά αποτελέσματα και προσαρμογή ρυθμίσεων στις επιβεβαιωμένες πηγές
Δομημένη καθοδήγηση για τη διόρθωση ανά προσδιορισθείσα διαπίστωση

Ροή εργασίας αναλυτή

Πώς υλοποιείται το έργο

01

Επιβεβαίωση πηγής δεδομένων και πεδίου εφαρμογής

Οι πηγές ειδοποιήσεων, οι πηγές αρχείων καταγραφής, το εύρος τερματικών συσκευών, η συχνότητα αξιολόγησης, η διατήρηση, η μέθοδος πρόσβασης και η μορφή αναφοράς επιβεβαιώνονται γραπτώς.

02

Κύκλος αξιολόγησης από αναλυτή

Οι αναλυτές εξετάζουν τα δεδομένα ειδοποιήσεων, τα αρχεία καταγραφής και την τηλεμετρία από επιβεβαιωμένες πηγές με τη συμφωνημένη συχνότητα.

03

Αρχική αξιολόγηση και ιεράρχηση, με τεκμηρίωση

Τα ευρήματα υποβάλλονται σε αρχική διαλογή και τεκμηριώνονται με πληροφορίες πλαισίου από αναλυτή, ταξινόμηση σοβαρότητας και αποδεικτικά στοιχεία.

04

Παράδοση της έκθεσης

Δομημένη έκθεση αξιολόγησης ανίχνευσης που παραδίδεται με τη συμφωνημένη συχνότητα και περιλαμβάνει ιεραρχημένη καθοδήγηση αποκατάστασης.

Προεπισκόπηση παραδοτέου

Στιγμιότυπο του αποτελέσματος εργασίας

01Περιοδική περίληψη της διαλογής συναγερμού
02Χάρτης ορατότητας τερματικών συσκευών, αρχείων καταγραφής και πηγών ανίχνευσης
03Σημειώσεις προσαρμογής ανίχνευσης και ψευδώς θετικών αποτελεσμάτων
04Συστάσεις καθοδηγούμενης απόκρισης και σημειώσεις κλιμάκωσης

Πακέτο παράδοσης

Τυπικά παραδοτέα

  • Έκθεση περιοδικής ανασκόπησης ανίχνευσης με ευρήματα προτεραιότητας
  • Σημειώσεις αρχικής αξιολόγησης και ιεράρχησης, με πλαίσιο από αναλυτή για κάθε εντοπισμένο εύρημα
  • Καθοδήγηση για την αποκατάσταση και συνιστώμενες δράσεις
  • Παρατηρήσεις ρύθμισης για επιβεβαιωμένες πηγές ανίχνευσης
  • Περίληψη στο τέλος της περιόδου με παρατηρήσεις τάσης

Προφίλ με την καλύτερη αντιστοίχιση

Για ποιους είναι σχεδιασμένο το προϊόν αυτό

  • Ομάδες που έχουν εγκαταστήσει εργαλεία τερματικών συσκευών, SIEM ή καταγραφής, αλλά δεν διαθέτουν επαρκείς αναλυτές για συνεπή αξιολόγηση των αποτελεσμάτων τους
  • Οργανισμοί που θέλουν δομημένη δεύτερη γνώμη για τις παραγόμενες ειδοποιήσεις και τη ρύθμιση ανίχνευσης
  • Υπεύθυνοι ασφάλειας που προετοιμάζονται για εσωτερική αξιολόγηση ή κύκλο υποβολής αναφορών στο διοικητικό συμβούλιο
  • Επιχειρήσεις που θέλουν συνόψεις ανίχνευσης προετοιμασμένες από αναλυτές χωρίς να δημιουργήσουν εσωτερική ομάδα SOC

Πεδίο εφαρμογής και όριο

Οι πηγές δεδομένων, ο χειρισμός ειδοποιήσεων, η διατήρηση δεδομένων, η κλιμάκωση, η μέθοδος πρόσβασης και η συχνότητα αναφορών επιβεβαιώνονται γραπτώς για κάθε έργο. Το προϊόν αυτό δεν αποτελεί SOC 24/7, υπηρεσία αντιμετώπισης περιστατικών σε πραγματικό χρόνο, MDR ή συμφωνία απεριόριστης παρακολούθησης. Η αξιολόγηση από αναλυτές πραγματοποιείται με καθορισμένη συχνότητα, η οποία συμφωνείται κατά την επιβεβαίωση του αντικειμένου εργασιών. Οι ειδοποιήσεις σε πραγματικό χρόνο, η κλιμάκωση σε εφημερεύον προσωπικό και η συνεχής παρακολούθηση βρίσκονται εκτός του αντικειμένου αυτού του προϊόντος.

Είστε έτοιμοι να συζητήσουμε το εύρος;

Επικοινωνήστε με την ομάδα μας για να περιγράψετε το περιβάλλον και τους στόχους σας. Θα επιβεβαιώσουμε την καταλληλότητα και θα περιγράψουμε τις παραμέτρους της συνεργασίας πριν από οποιαδήποτε δέσμευση.

Συζητήστε το πεδίο εφαρμογής του προϊόντος