Sikkerhetsprodukt
BilgeQor Managed Detection Lite
Analytikerdrevet deteksjonsstøtte for avtalte endepunkt-, logg- og varselkilder, levert med rapportering og veiledning om utbedring innenfor et avgrenset omfang.
Signaler og dekning
- Sortering og prioritering av varsler samt analytikergjennomgang for avtalte deteksjonskilder
- Loggkontroll og identifikasjon av anomalier fra bekreftede loggkilder
- Gjennomgåelse av endepunktets telemetri innenfor avtalt virkeområde
Oversikt
BilgeQor Managed Detection Lite er et avgrenset oppdrag der analytikere gir deteksjonsstøtte. Analytikere gjennomgår varseldata, loggkilder og endepunkttelemetri fra avtalte kilder med fastsatte intervaller. Funn sammenfattes i strukturerte gjennomgangsrapporter med kontekst for innledende vurdering og prioritering, analytikerobservasjoner og prioritert veiledning om utbedring. Dette er et rapporterings- og rådgivningsoppdrag — ikke en 24/7 SOC eller en tjeneste for hendelseshåndtering i sanntid.
Klarhet i beslutningen
Spørsmål dette produktet svarer på
Teknisk sammenheng
Vanlige miljøer og signaler
Signaler og dekning
Hva dette produktet omfatter
Analytikerens arbeidsflyt
Hvordan oppdraget gjennomføres
Bekreftelse av datakilde og virkeområde
Varslingskilder, loggkilder, omfang av endepunkter, gjennomgangshyppighet, oppbevaringstid, tilgangsmetode og rapporteringsformat bekreftet skriftlig.
Analytikerens gjennomgangssyklus
Analytikere gjennomgår varsler, logger og telemetri fra bekreftede kilder med avtalt hyppighet.
Innledende vurdering og prioritering samt dokumentasjon
Funn vurderes og prioriteres og dokumenteres med analytikerens vurderinger, alvorlighetsklassifisering og bevismateriale.
Rapportlevering
Strukturert rapport om gjennomgang av deteksjon, levert med avtalt hyppighet og med prioritert veiledning om utbedring.
Forhåndsvisning av utdata
Bilde av arbeidsresultatet
Leveringspakke
Typiske leveranser
- Periodisk rapport om gjennomgang av deteksjon med prioriterte funn
- Notater om vurdering og prioritering samt kontekst fra analytikeren for hvert identifisert funn
- Retningslinjer for utbedring og anbefalte tiltak
- Observasjoner om finjustering av bekreftede deteksjonskilder
- Oppsummering ved periodens slutt med trendobservasjoner
Profiler som passer best
Hvem dette produktet er beregnet på
- Team som har tatt i bruk endepunkt-, SIEM- eller loggverktøy, men mangler analytikerkapasitet til å gjennomgå resultatene konsekvent
- Organisasjoner som ønsker en strukturert vurdering fra en annen fagperson av genererte varsler og justering av deteksjon
- Sikkerhetsledere som forbereder seg på en intern gjennomgang eller en rapporteringssyklus for styret
- Bedrifter som ønsker deteksjonssammendrag utarbeidet av analytikere uten å bygge et internt SOC-team
Virkeområde og grense
Datakilder, varslingshåndtering, oppbevaring, eskalering, tilgangsmetode og rapporteringshyppighet bekreftes skriftlig for hvert oppdrag. Dette produktet er ikke en 24/7 SOC, en tjeneste for hendelseshåndtering i sanntid, MDR eller en ordning med ubegrenset overvåking. Analytikernes gjennomgang skjer med en fastsatt hyppighet som avtales når omfanget bekreftes. Sanntidsvarsling, eskalering til vaktpersonell og kontinuerlig overvåking faller utenfor dette produktets omfang.
Beslektede artikler
Sikkerhetsprodukter
Managed Detection Lite: hva det dekker
Klar til å diskutere omfang?
Kontakt teamet vårt for å beskrive miljøet ditt og målene dine. Vi vil bekrefte om tilbudet passer og skissere rammene for oppdraget før noen forpliktelse inngås.
Diskuter produktomfangAndre sikkerhetsprodukter
