Tryggleiksprodukt
BilgeQor Managed Detection Lite
Analytikardriven støtte til deteksjon for avtalte endepunkt-, logg- og varselkjelder, levert med rapportering innanfor eit avgrensa omfang og rettleiing om utbetring.
Signal og dekning
- Prioritering av varsel og analytikargjennomgang for avtalte deteksjonskjelder
- Logggjennomgang og identifisering av anomaliar frå stadfesta loggkjelder
- Gjennomgåing av endepunkttelemetri innanfor avtalt omfang
Oversyn
BilgeQor Managed Detection Lite er eit oppdrag med avgrensa omfang der analytikarar yter støtte til deteksjon. Analytikarane går gjennom varseldata, loggkjelder og endepunkttelemetri frå avtalte kjelder med fastsette intervall. Funna vert samla i strukturerte gjennomgangsrapportar med kontekst for innleiande vurdering og prioritering, observasjonar frå analytikarane og prioritert rettleiing om utbetring. Dette er eit rapporterings- og rådgjevingsoppdrag — ikkje ein 24/7 SOC eller ei teneste for hendingshandtering i sanntid.
Klarleik i avgjerder
Spørsmål dette produktet svarar på
Teknisk kontekst
Vanlege omgjevnader og signal
Signal og dekning
Kva dette produktet dekker
Arbeidsflyt for analytikarar
Korleis oppdraget vert gjennomført
Stadfesting av datakjelde og virkeområde
Varselkjelder, loggkjelder, omfanget av endepunkt, gjennomgangsfrekvens, lagringstid, tilgangsmetode og rapporteringsformat er stadfesta skriftleg.
Gjennomgangssyklus for analytikarar
Analytikarar går gjennom varslingsresultat, loggar og telemetri frå stadfesta kjelder med avtalt frekvens.
Vurdering og prioritering av hendingar og dokumentasjon
Funn blir vurderte og prioriterte og dokumenterte med kontekst frå analytikaren, klassifisering av alvorsgrad og bevis.
Levering av rapport
Strukturert rapport frå gjennomgang av deteksjon, levert med avtala intervall og prioritert rettleiing om utbetring.
Førehandsvising av utdata
Augneblinksbilete av arbeidsresultatet
Leveringspakke
Typiske leveransar
- Periodisk rapport om gjennomgang av deteksjon med prioriterte funn
- Notat frå triagering og analytikarkontekst for kvart identifisert funn
- Rettleiing for opprydding og tilrådde handlingar
- Observasjonar om finjustering av stadfesta deteksjonskjelder
- Samandrag ved slutten av perioden med trendobservasjonar
Profilar som passar best
Kven dette produktet er laga for
- Team som har teke i bruk endepunktverktøy, SIEM eller loggverktøy, men manglar analytikarkapasitet til å gjennomgå utdata jamleg
- Organisasjonar som ønskjer ei strukturert vurdering frå ein annan fagperson av varsla som vert genererte, og finjusteringa av deteksjonen
- Tryggleiksleiarar som førebur seg til ein intern gjennomgang eller ein rapporteringssyklus for styret
- Verksemder som ønskjer samandrag av deteksjonar utarbeidde av analytikarar utan å byggje opp eit internt SOC-team
Område og grense
Datakjelder, varselhandtering, lagringstid, eskalering, tilgangsmetode og rapporteringsfrekvens vert stadfesta skriftleg for kvart oppdrag. Dette produktet er ikkje ein 24/7 SOC, ei teneste for direkte handtering av hendingar, MDR eller ei ordning med uavgrensa overvaking. Analytikargjennomgang skjer med ein definert frekvens som vert avtalt når omfanget vert stadfesta. Varsling i sanntid, eskalering til vaktpersonell og kontinuerleg overvaking ligg utanfor omfanget til dette produktet.
Klar til å diskutere omfanget?
Kontakt teamet vårt for å skildre miljøet ditt og måla dine. Me vil stadfeste om tilbodet passar og skissere rammene for oppdraget før nokon bind seg.
Diskuter omfanget av produktetAndre tryggleiksprodukt
