Joan eduki nagusira
BilgeQor

Segurtasunaren produktua

BilgeQor Managed Detection Lite

Analista batek kudeatutako detekzio-laguntza, adostutako amaierako gailu, erregistro eta alerta-iturrietarako, esparru mugatuko txostenekin eta arazoak konpontzeko orientabideekin.

Seinaleak eta estaldura

  • Alerten sailkapena eta analisten berrikuspena, adostutako detekzio-iturrietarako
  • Loginaren azterketa eta anomalia identifikatzea, loginaren iturri baieztatuetatik
  • Amaiera-puntuen telemetria berrikuspena adostutako esparruan

Ikuspegi orokorra

BilgeQor Managed Detection Lite esparru jakineko eta analistek eragindako detekzio-laguntzako lana da. Analistek abisuen irteera, erregistro-iturriak eta amaierako gailuen telemetria berrikusten dituzte, adostutako iturrietatik eta maiztasun zehatz batekin. Aurkikuntzak berrikuspen-txosten egituratuetan bateratzen dira, triaje-testuinguruarekin, analisten oharrekin eta lehenetsitako konponketa-orientabidearekin. Txosten- eta aholkularitza-lana da, ez 24/7 SOC bat edo gertakarien erantzun zuzeneko zerbitzu bat.

Erabakiaren argitasuna

Produktu honek erantzuten dituen galderak

01
Zer gertatzen ari da adostutako amaiera-puntuen, erregistroen, alerten edo sareen datu-iturrietan?
02
Zein abisuek behar dute triajea, doikuntza, aberastea edo eskalatzea?
03
Segurtasun-ikusgarritasun erabilgarria lor dezakegu SOC osoa egiteko konpromisoa hartu gabe?
04
Zein aurkikuntzek behar dituzte erantzuteko jarraibideak edo arduradunaren jarraipena?
05
Zer joera edo errepikatzen den seinale ikusi behar dute zuzendaritza-taldeek edo talde teknikoek?
06
Zein ebidentzia, jabetza eta eskalatze-bide jasoko du gure taldeak hitzartutako seinale batek ekintza eskatzen duenean?

Kontextu teknikoa

Ingurune eta seinale komunak

Amaierako gailuen telemetriaErregistro-iturriakAlerta-ilarakSIEM erregistroakMicrosoft DefenderElasticWazuhCloudTrailCloudWatchTriajeko oharrak

Seinaleak eta estaldura

Produktu honek zer barne hartzen duen

Alerten sailkapena eta analisten berrikuspena, adostutako detekzio-iturrietarako
Loginaren azterketa eta anomalia identifikatzea, loginaren iturri baieztatuetatik
Amaiera-puntuen telemetria berrikuspena adostutako esparruan
Lehentasunez ordenatutako aurkikuntzen dokumentazioa, triage-testuinguruarekin
Iturri baieztatuen positibo faltsuen eta doikuntzaren behaketak
Konponketarako jarraibide egituratuak identifikatutako aurkikuntza bakoitzeko

Analistaren lan-fluxua

Nola gauzatzen den lankidetza

01

Datu-iturri eta esparruaren baieztapena

Alerta-iturriak, erregistro-iturriak, amaiera-puntuen esparrua, berrikuspen-maiztasuna, atxikipena, sarbide-metodoa eta txosten-formatua idatziz baieztatuta.

02

Analistaren berrikuspen-zikloa

Analistek baieztatutako iturrietatik datozen alerten irteerak, erregistroak eta telemetria berrikusten dituzte, adostutako maiztasunarekin.

03

Triajea eta dokumentazioa

Aurkikuntzak lehentasunen arabera sailkatu eta dokumentatzen dira, analistaren testuinguruarekin, larritasun-sailkapenarekin eta ebidentziekin.

04

Txostenak ematea

Detekzio-azterketaren txosten egituratua, adostutako kadentzian entregatua, lehenetsitako zuzenketa-orientabidearekin.

Irteeraren aurrebista

Laneko emaitzaren irudia

01Alerten sailkapenaren aldizkako laburpena
02Amaiera-puntuen, erregistroen eta detektatze-iturrien ikusgarritasun-mapa
03Detekzio-doikuntza eta positibo faltsuen oharrak
04Erantzuna gidatzen duten gomendioak eta eskalazio-oharrak

Entrega-paketea

Ohiko entregagaiak

  • Detekzioaren aldizkako berrikuspen-txostena, lehentasunen arabera ordenatutako aurkikuntzekin
  • Identifikatutako aurkikuntza bakoitzeko triaje-oharrak eta analistaren testuingurua
  • Arazoak konpontzeko jarraibideak eta gomendatutako ekintzak
  • Detekzio-iturri baieztatuetarako doikuntza-behaketak
  • Aldiaren amaierako laburpena, joeren behaketekin

Profil egokienak

Norentzat diseinatu da produktu hau?

  • Endpoint, SIEM edo erregistro-tresnak ezarri dituzten baina irteerak etengabe berrikusteko analista-gaitasunik ez duten taldeak
  • Alerta-irteerari eta detekzio-doikuntzari buruzko bigarren iritzi egituratua nahi duten erakundeak
  • Segurtasuna arduradunak barne-berrikuspen baterako edo zuzendaritza-batzordearen txosten-ziklo baterako prestatzen
  • Azterlariek prestatutako detekzio-laburpenak nahi dituzten enpresak, barneko SOC talde bat osatu gabe

Esparrua eta mugak

Datu-iturriak, alerten kudeaketa, atxikipena, eskalatzea, sarbide-metodoa eta txosten-maiztasuna konpromiso bakoitzeko idatziz baieztatzen dira. Produktu hau ez da 24/7 SOC bat, gertakarien zuzeneko erantzun-zerbitzu bat, MDR bat edo mugarik gabeko monitorizazio-antolamendu bat. Analisten berrikuspena esparrua baieztatzean adostutako maiztasun zehatz batean egiten da. Denbora errealeko alertak, guardiako eskalatzea eta etengabeko monitorizazioa ez daude produktu honen esparruan.

Prest zaude irismena aztertzeko?

Kontaktua ezarri gure taldearekin zure ingurunea eta helburuak deskribatzeko. Egokitasuna berretsiko dugu eta lankidetzaren parametroak zehaztuko ditugu edozein konpromiso hartu aurretik.

Produktuaren esparrua eztabaidatu