- Home
- Cybersecurity
- 24/7 security operations centre
Final pricing follows discovery, based on integration count and data volume.
حملهها معمولاً در ساعات غیرکاری و تعطیلات اجرا میشوند، دقیقاً وقتی کسی به لاگها نگاه نمیکند. SOC ما شبانهروز رویدادها را بررسی میکند و طبق سطح خدمت توافقشده اطلاع میدهد و اقدام اولیه را انجام میدهد.
What it actually does
- پایش شبانهروزی با سطح خدمت مشخص برای اعلام
- بررسی انسانی هشدارها، نه فقط ارسال خودکار
- اقدام مهار اولیه طبق رویهٔ توافقشده
- گزارش هفتگی رویدادها و ماهانهٔ روند
- تیم پاسخ به حادثه در دسترس برای تشدید
The delivery path
Step 1: اتصال منابع لاگ
شناسایی و اتصال منابع لاگ حیاتی. کیفیت پایش کاملاً به کیفیت دادهای که به آن میرسد وابسته است.
Step 2: تنظیم قواعد و کاهش نویز
قواعد تشخیص متناسب با محیط شما تنظیم میشود. هدف اولیه، رساندن هشدارهای کاذب به سطحی است که تیم واقعاً بتواند بررسیشان کند.
Step 3: پایش عملیاتی
پایش شبانهروزی با سطح خدمت مشخص برای زمان تشخیص و زمان اعلام، و گزارش هفتگی رویدادها.
Step 4: بازبینی دورهای
هر سه ماه قواعد و سناریوها بازبینی میشوند و بر اساس تهدیدهای تازه بهروزرسانی میشوند.
What it connects to
- SIEM
- Security
- REST API
- General
- Webhook
- General
- Active Directory / LDAP
- Identity
Custom systems are possible and scoped in the estimate.
Monthly retainer
We don't publish a fixed number — without seeing your setup any number is a guess. The first call scopes the work; the quote itemises it.
Asked before signing
What does this change?
Book 30 minutes. We look at where you are and tell you what this changes — and what it doesn't.