Chuyển đến nội dung chính
BilgeQor

Sản phẩm bảo mật

BilgeQor Managed Detection Lite

Hỗ trợ phát hiện do chuyên viên phân tích vận hành cho các nguồn endpoint, nhật ký và cảnh báo đã thống nhất, được phân phối với báo cáo có phạm vi xác định và hướng dẫn khắc phục.

Tín hiệu và phạm vi bao phủ

  • Phân loại cảnh báo và đánh giá chuyên viên phân tích cho các nguồn phát hiện đã thống nhất
  • Xem xét nhật ký và xác định bất thường từ các nguồn nhật ký đã xác nhận
  • Xem xét dữ liệu từ xa endpoint trong phạm vi đã thống nhất

Tổng quan

BilgeQor Managed Detection Lite là hợp đồng hỗ trợ phát hiện có phạm vi xác định do chuyên viên phân tích vận hành. Các chuyên viên phân tích xem xét đầu ra cảnh báo, nguồn nhật ký và dữ liệu từ xa endpoint từ các nguồn đã thống nhất theo tần suất xác định. Các phát hiện được tổng hợp thành các báo cáo đánh giá có cấu trúc với bối cảnh phân loại, nhận xét của chuyên viên phân tích và hướng dẫn khắc phục được ưu tiên. Đây là hợp đồng báo cáo và tư vấn — không phải SOC 24/7 hay dịch vụ phản ứng sự cố trực tiếp.

Sự rõ ràng trong quyết định

Các câu hỏi sản phẩm này trả lời

01
Điều gì đang diễn ra trên các nguồn endpoint, log, alert hoặc mạng đã thỏa thuận?
02
Những cảnh báo nào cần phân loại, tinh chỉnh, làm giàu hoặc leo thang?
03
Chúng ta có thể tạo ra khả năng hiển thị bảo mật hữu ích mà không cần cam kết một SOC đầy đủ không?
04
Những phát hiện nào cần hướng dẫn phản hồi hoặc theo dõi của chủ sở hữu?
05
Xu hướng hoặc tín hiệu lặp lại nào mà ban lãnh đạo hoặc đội kỹ thuật nên thấy?
06
Nhóm của chúng ta sẽ nhận được bằng chứng, quyền sở hữu và đường dẫn leo thang nào khi một tín hiệu đã thỏa thuận cần hành động?

Bối cảnh kỹ thuật

Môi trường & tín hiệu phổ biến

Endpoint telemetryNguồn logHàng đợi cảnh báoSIEM logsMicrosoft DefenderElasticWazuhCloudTrailCloudWatchGhi chú phân loại

Tín hiệu và phạm vi bao phủ

Những gì sản phẩm này bao gồm

Phân loại cảnh báo và đánh giá chuyên viên phân tích cho các nguồn phát hiện đã thống nhất
Xem xét nhật ký và xác định bất thường từ các nguồn nhật ký đã xác nhận
Xem xét dữ liệu từ xa endpoint trong phạm vi đã thống nhất
Ghi lại phát hiện được ưu tiên với bối cảnh phân loại
Nhận xét false-positive và điều chỉnh cho các nguồn đã xác nhận
Hướng dẫn khắc phục có cấu trúc cho từng phát hiện được xác định

Quy trình làm việc của chuyên viên phân tích

Cách thức phân phối hợp đồng

01

Xác nhận nguồn dữ liệu và phạm vi

Nguồn cảnh báo, nguồn nhật ký, phạm vi endpoint, tần suất xem xét, lưu giữ, phương pháp truy cập và định dạng báo cáo được xác nhận bằng văn bản.

02

Chu kỳ đánh giá của chuyên viên phân tích

Các chuyên viên phân tích xem xét đầu ra cảnh báo, nhật ký và dữ liệu từ xa từ các nguồn đã xác nhận theo tần suất đã thống nhất.

03

Phân loại và ghi lại

Các phát hiện được phân loại và ghi lại với bối cảnh của chuyên viên phân tích, phân loại mức độ nghiêm trọng và bằng chứng.

04

Phân phối báo cáo

Báo cáo đánh giá phát hiện có cấu trúc được phân phối theo tần suất đã thống nhất với hướng dẫn khắc phục được ưu tiên.

Xem trước kết quả

Ảnh chụp nhanh kết quả công việc

01Tóm tắt phân loại cảnh báo định kỳ
02Bản đồ khả năng hiển thị endpoint, log và nguồn phát hiện
03Ghi chú tinh chỉnh phát hiện và false-positive
04Khuyến nghị phản hồi có hướng dẫn và ghi chú leo thang

Gói bàn giao

Kết quả bàn giao thông thường

  • Báo cáo đánh giá phát hiện định kỳ với các phát hiện được ưu tiên
  • Ghi chú phân loại và bối cảnh chuyên viên phân tích cho từng phát hiện được xác định
  • Hướng dẫn khắc phục và các hành động được khuyến nghị
  • Nhận xét điều chỉnh cho các nguồn phát hiện đã xác nhận
  • Tóm tắt cuối kỳ với nhận xét xu hướng

Hồ sơ phù hợp nhất

Sản phẩm này được thiết kế cho ai

  • Các nhóm đã triển khai công cụ endpoint, SIEM hoặc nhật ký nhưng thiếu năng lực chuyên viên phân tích để xem xét đầu ra một cách nhất quán
  • Các tổ chức muốn có ý kiến thứ hai có cấu trúc về đầu ra cảnh báo và điều chỉnh phát hiện
  • Các trưởng bảo mật chuẩn bị cho xem xét nội bộ hoặc chu kỳ báo cáo hội đồng
  • Các doanh nghiệp muốn có tóm tắt phát hiện được chuyên viên phân tích chuẩn bị mà không cần xây dựng nhóm SOC nội bộ

Phạm vi và ranh giới

Nguồn dữ liệu, xử lý cảnh báo, lưu giữ, leo thang, phương pháp truy cập và tần suất báo cáo được xác nhận bằng văn bản cho mỗi hợp đồng. Sản phẩm này không phải là SOC 24/7, dịch vụ phản ứng sự cố trực tiếp, MDR hay sắp xếp giám sát không giới hạn. Đánh giá của chuyên viên phân tích hoạt động theo tần suất xác định được thống nhất khi xác nhận phạm vi. Cảnh báo thời gian thực, leo thang on-call và giám sát liên tục nằm ngoài phạm vi của sản phẩm này.

Sẵn sàng thảo luận về phạm vi?

Liên hệ với nhóm của chúng tôi để mô tả môi trường và mục tiêu của bạn. Chúng tôi sẽ xác nhận mức độ phù hợp và phác thảo các tham số hợp đồng trước bất kỳ cam kết nào.

Thảo luận Phạm vi Sản phẩm