Segurtasunaren produktua
BilgeQor Managed Detection Lite
Analista batek kudeatutako detekzio-laguntza, adostutako amaierako gailu, erregistro eta alerta-iturrietarako, esparru mugatuko txostenekin eta arazoak konpontzeko orientabideekin.
Seinaleak eta estaldura
- Alerten sailkapena eta analisten berrikuspena, adostutako detekzio-iturrietarako
- Loginaren azterketa eta anomalia identifikatzea, loginaren iturri baieztatuetatik
- Amaiera-puntuen telemetria berrikuspena adostutako esparruan
Ikuspegi orokorra
BilgeQor Managed Detection Lite esparru jakineko eta analistek eragindako detekzio-laguntzako lana da. Analistek abisuen irteera, erregistro-iturriak eta amaierako gailuen telemetria berrikusten dituzte, adostutako iturrietatik eta maiztasun zehatz batekin. Aurkikuntzak berrikuspen-txosten egituratuetan bateratzen dira, triaje-testuinguruarekin, analisten oharrekin eta lehenetsitako konponketa-orientabidearekin. Txosten- eta aholkularitza-lana da, ez 24/7 SOC bat edo gertakarien erantzun zuzeneko zerbitzu bat.
Erabakiaren argitasuna
Produktu honek erantzuten dituen galderak
Kontextu teknikoa
Ingurune eta seinale komunak
Seinaleak eta estaldura
Produktu honek zer barne hartzen duen
Analistaren lan-fluxua
Nola gauzatzen den lankidetza
Datu-iturri eta esparruaren baieztapena
Alerta-iturriak, erregistro-iturriak, amaiera-puntuen esparrua, berrikuspen-maiztasuna, atxikipena, sarbide-metodoa eta txosten-formatua idatziz baieztatuta.
Analistaren berrikuspen-zikloa
Analistek baieztatutako iturrietatik datozen alerten irteerak, erregistroak eta telemetria berrikusten dituzte, adostutako maiztasunarekin.
Triajea eta dokumentazioa
Aurkikuntzak lehentasunen arabera sailkatu eta dokumentatzen dira, analistaren testuinguruarekin, larritasun-sailkapenarekin eta ebidentziekin.
Txostenak ematea
Detekzio-azterketaren txosten egituratua, adostutako kadentzian entregatua, lehenetsitako zuzenketa-orientabidearekin.
Irteeraren aurrebista
Laneko emaitzaren irudia
Entrega-paketea
Ohiko entregagaiak
- Detekzioaren aldizkako berrikuspen-txostena, lehentasunen arabera ordenatutako aurkikuntzekin
- Identifikatutako aurkikuntza bakoitzeko triaje-oharrak eta analistaren testuingurua
- Arazoak konpontzeko jarraibideak eta gomendatutako ekintzak
- Detekzio-iturri baieztatuetarako doikuntza-behaketak
- Aldiaren amaierako laburpena, joeren behaketekin
Profil egokienak
Norentzat diseinatu da produktu hau?
- Endpoint, SIEM edo erregistro-tresnak ezarri dituzten baina irteerak etengabe berrikusteko analista-gaitasunik ez duten taldeak
- Alerta-irteerari eta detekzio-doikuntzari buruzko bigarren iritzi egituratua nahi duten erakundeak
- Segurtasuna arduradunak barne-berrikuspen baterako edo zuzendaritza-batzordearen txosten-ziklo baterako prestatzen
- Azterlariek prestatutako detekzio-laburpenak nahi dituzten enpresak, barneko SOC talde bat osatu gabe
Esparrua eta mugak
Datu-iturriak, alerten kudeaketa, atxikipena, eskalatzea, sarbide-metodoa eta txosten-maiztasuna konpromiso bakoitzeko idatziz baieztatzen dira. Produktu hau ez da 24/7 SOC bat, gertakarien zuzeneko erantzun-zerbitzu bat, MDR bat edo mugarik gabeko monitorizazio-antolamendu bat. Analisten berrikuspena esparrua baieztatzean adostutako maiztasun zehatz batean egiten da. Denbora errealeko alertak, guardiako eskalatzea eta etengabeko monitorizazioa ez daude produktu honen esparruan.
Prest zaude irismena aztertzeko?
Kontaktua ezarri gure taldearekin zure ingurunea eta helburuak deskribatzeko. Egokitasuna berretsiko dugu eta lankidetzaren parametroak zehaztuko ditugu edozein konpromiso hartu aurretik.
Produktuaren esparrua eztabaidatuBeste segurtasun produktu batzuk
