Přeskočit na hlavní obsah
BilgeQor

Bezpečnostní výrobek

BilgeQor Managed Detection Lite

Podpora detekce zajišťovaná analytiky pro dohodnuté zdroje z koncových zařízení, protokolů a upozornění, poskytovaná se zprávami ve vymezeném rozsahu a pokyny k nápravě.

Signály a pokrytí

  • Třídění a prvotní posouzení výstrah a přezkum analytikem pro dohodnuté zdroje detekce
  • Přezkum záznamů a identifikace anomálií z potvrzených zdrojů záznamů
  • Přezkum telemetrie koncových zařízení v dohodnutém rozsahu

Přehled

BilgeQor Managed Detection Lite je zakázka na podporu detekce s vymezeným rozsahem, kterou zajišťují analytici. Analytici v určených intervalech posuzují výstupy upozornění, zdroje logů a telemetrii koncových zařízení z dohodnutých zdrojů. Zjištění jsou shrnuta do strukturovaných zpráv s kontextem triage, pozorováními analytiků a prioritními pokyny k nápravě. Jde o podávání zpráv a poradenství, nikoli o SOC 24/7 nebo službu reakce na incidenty v reálném čase.

Jasnost při rozhodování

Otázky, na které tento produkt odpoví

01
Co se děje v dohodnutých zdrojích dat z koncových zařízení, protokolů, výstrah nebo sítě?
02
Které výstrahy potřebují třídění, ladění, obohacení nebo eskalaci?
03
Můžeme získat užitečný přehled o bezpečnosti, aniž bychom se zavázali k plnohodnotnému SOC?
04
Která zjištění vyžadují pokyny k reakci nebo následné kroky odpovědné osoby?
05
Jaký trend nebo opakující se signál by měly vedení či technické týmy vidět?
06
Jaké důkazy, určení odpovědnosti a postup eskalace náš tým obdrží, když dohodnutý signál vyžaduje zásah?

Technické souvislosti

Běžná prostředí a signály

Telemetrie koncových zařízeníZdroje záznamůFronty výstrahZáznamy SIEMMicrosoft DefenderElasticWazuhCloudTrailCloudWatchPoznámky k prvotnímu posouzení a třídění

Signály a pokrytí

Co tento výrobek zahrnuje

Třídění a prvotní posouzení výstrah a přezkum analytikem pro dohodnuté zdroje detekce
Přezkum záznamů a identifikace anomálií z potvrzených zdrojů záznamů
Přezkum telemetrie koncových zařízení v dohodnutém rozsahu
Dokumentace zjištění seřazených podle priorit s kontextem prvotního vyhodnocení
Zjištění o falešně pozitivních výsledcích a ladění u potvrzených zdrojů
Strukturované pokyny k nápravě pro každé zjištění

Pracovní postup analytika

Jak zakázka probíhá

01

Potvrzení zdroje dat a rozsahu

Zdroje upozornění, zdroje protokolů, rozsah koncových bodů, četnost přezkumů, uchovávání dat, způsob přístupu a formát zpráv jsou písemně potvrzeny.

02

Cyklus přezkumu prováděného analytikem

Analytici v dohodnutých intervalech přezkoumávají výstupy upozornění, protokoly a telemetrii z potvrzených zdrojů.

03

Prvotní posouzení, třídění a dokumentace

Zjištění jsou prvotně vyhodnocena a zdokumentována s kontextem od analytika, klasifikací závažnosti a důkazy.

04

Doručení zprávy

Strukturovaná zpráva o přezkumu detekce dodávaná v dohodnutých intervalech s prioritními pokyny k nápravě.

Náhled výstupů

Ukázka pracovního výstupu

01Pravidelný souhrn prvotního třídění a posouzení výstrah
02Mapa přehledu o koncových zařízeních, protokolech a zdrojích detekce
03Poznámky k ladění detekce a falešně pozitivním nálezům
04Doporučení pro reakci a poznámky k eskalaci

Balíček výstupů

Typické výstupy

  • Pravidelná zpráva o přezkumu detekce se zjištěními seřazenými podle priorit
  • Poznámky z prvotního posouzení a kontext analytika ke každému zjištění
  • Pokyny k nápravě a doporučená opatření
  • Pozorování k ladění potvrzených zdrojů detekce
  • Souhrn na konci období s pozorováními trendů

Profily, pro které je produkt nejvhodnější

Pro koho je tento produkt určen

  • Týmy, které nasadily nástroje pro koncové body, SIEM nebo protokolování, ale nemají kapacitu analytiků pro soustavný přezkum výstupů
  • Organizace, které chtějí strukturovaný druhý názor na výstupy výstrah a ladění detekce
  • Vedoucí bezpečnosti připravující se na interní přezkum nebo cyklus reportování vedení společnosti
  • Podniky, které chtějí souhrny detekce připravené analytiky, aniž by budovaly vlastní tým SOC

Rozsah a hranice

Zdroje dat, zpracování upozornění, doba uchovávání, eskalace, způsob přístupu a frekvence reportování se pro každou zakázku potvrzují písemně. Tento produkt není SOC fungující 24/7, služba reakce na incidenty v reálném čase, MDR ani neomezené monitorování. Analytická kontrola probíhá ve stanovených intervalech dohodnutých při potvrzení rozsahu. Upozorňování v reálném čase, eskalace k pohotovostní službě a nepřetržité monitorování jsou mimo rozsah tohoto produktu.

Jste připraveni probrat rozsah?

Kontaktujte náš tým a popište své prostředí a cíle. Před jakýmkoli závazkem potvrdíme vhodnost a nastíníme parametry spolupráce.

Probrat rozsah produktu