Gå til hovudinnhald
BilgeQor

Tryggleiksprodukt

BilgeQor Managed Detection Lite

Analytikardriven støtte til deteksjon for avtalte endepunkt-, logg- og varselkjelder, levert med rapportering innanfor eit avgrensa omfang og rettleiing om utbetring.

Signal og dekning

  • Prioritering av varsel og analytikargjennomgang for avtalte deteksjonskjelder
  • Logggjennomgang og identifisering av anomaliar frå stadfesta loggkjelder
  • Gjennomgåing av endepunkttelemetri innanfor avtalt omfang

Oversyn

BilgeQor Managed Detection Lite er eit oppdrag med avgrensa omfang der analytikarar yter støtte til deteksjon. Analytikarane går gjennom varseldata, loggkjelder og endepunkttelemetri frå avtalte kjelder med fastsette intervall. Funna vert samla i strukturerte gjennomgangsrapportar med kontekst for innleiande vurdering og prioritering, observasjonar frå analytikarane og prioritert rettleiing om utbetring. Dette er eit rapporterings- og rådgjevingsoppdrag — ikkje ein 24/7 SOC eller ei teneste for hendingshandtering i sanntid.

Klarleik i avgjerder

Spørsmål dette produktet svarar på

01
Kva skjer på tvers av avtalte kjelder for endepunkt, loggar, varsel eller nettverk?
02
Kva varsel treng prioriteringsvurdering, finjustering, tilføring av utfyllande informasjon eller eskalering?
03
Kan me skapa nyttig oversikt over tryggleiken utan å forplikta oss til eit fullverdig SOC?
04
Kva funn krev rettleiing om respons eller oppfølging frå eigaren?
05
Kva trend eller tilbakevendande signal bør leiinga eller tekniske team sjå?
06
Kva dokumentasjon, ansvarsfordeling og eskaleringsveg vil teamet vårt få når eit avtalt signal krev handling?

Teknisk kontekst

Vanlege omgjevnader og signal

EndepunkttelemetriLoggkjelderVarselskøarSIEM-loggarMicrosoft DefenderElasticWazuhCloudTrailCloudWatchNotat om triagering

Signal og dekning

Kva dette produktet dekker

Prioritering av varsel og analytikargjennomgang for avtalte deteksjonskjelder
Logggjennomgang og identifisering av anomaliar frå stadfesta loggkjelder
Gjennomgåing av endepunkttelemetri innanfor avtalt omfang
Dokumentasjon av prioriterte funn med kontekst for innleiande vurdering og prioritering
Observasjonar av falske positive og finjustering for stadfesta kjelder
Strukturert rettleiing om utbetring for kvart identifisert funn

Arbeidsflyt for analytikarar

Korleis oppdraget vert gjennomført

01

Stadfesting av datakjelde og virkeområde

Varselkjelder, loggkjelder, omfanget av endepunkt, gjennomgangsfrekvens, lagringstid, tilgangsmetode og rapporteringsformat er stadfesta skriftleg.

02

Gjennomgangssyklus for analytikarar

Analytikarar går gjennom varslingsresultat, loggar og telemetri frå stadfesta kjelder med avtalt frekvens.

03

Vurdering og prioritering av hendingar og dokumentasjon

Funn blir vurderte og prioriterte og dokumenterte med kontekst frå analytikaren, klassifisering av alvorsgrad og bevis.

04

Levering av rapport

Strukturert rapport frå gjennomgang av deteksjon, levert med avtala intervall og prioritert rettleiing om utbetring.

Førehandsvising av utdata

Augneblinksbilete av arbeidsresultatet

01Periodisk samandrag av vurdering og prioritering av varsel
02Kart over innsyn i endepunkt, loggar og deteksjonskjelder
03Justering av deteksjon og notat om falske positive
04Rettleiande tilrådingar om respons og notat om eskalering

Leveringspakke

Typiske leveransar

  • Periodisk rapport om gjennomgang av deteksjon med prioriterte funn
  • Notat frå triagering og analytikarkontekst for kvart identifisert funn
  • Rettleiing for opprydding og tilrådde handlingar
  • Observasjonar om finjustering av stadfesta deteksjonskjelder
  • Samandrag ved slutten av perioden med trendobservasjonar

Profilar som passar best

Kven dette produktet er laga for

  • Team som har teke i bruk endepunktverktøy, SIEM eller loggverktøy, men manglar analytikarkapasitet til å gjennomgå utdata jamleg
  • Organisasjonar som ønskjer ei strukturert vurdering frå ein annan fagperson av varsla som vert genererte, og finjusteringa av deteksjonen
  • Tryggleiksleiarar som førebur seg til ein intern gjennomgang eller ein rapporteringssyklus for styret
  • Verksemder som ønskjer samandrag av deteksjonar utarbeidde av analytikarar utan å byggje opp eit internt SOC-team

Område og grense

Datakjelder, varselhandtering, lagringstid, eskalering, tilgangsmetode og rapporteringsfrekvens vert stadfesta skriftleg for kvart oppdrag. Dette produktet er ikkje ein 24/7 SOC, ei teneste for direkte handtering av hendingar, MDR eller ei ordning med uavgrensa overvaking. Analytikargjennomgang skjer med ein definert frekvens som vert avtalt når omfanget vert stadfesta. Varsling i sanntid, eskalering til vaktpersonell og kontinuerleg overvaking ligg utanfor omfanget til dette produktet.

Klar til å diskutere omfanget?

Kontakt teamet vårt for å skildre miljøet ditt og måla dine. Me vil stadfeste om tilbodet passar og skissere rammene for oppdraget før nokon bind seg.

Diskuter omfanget av produktet