- خانه
- امنیت سایبری
- SIEM و مدیریت لاگ
قیمت نهایی پس از جلسهٔ شناخت و بر اساس تعداد اتصالها و حجم داده اعلام میشود.
بیشتر سازمانها لاگ دارند اما پراکنده، ناقص و بدون نگهداری بلندمدت — یعنی در زمان حادثه بیفایده. این سرویس منابع لاگ حیاتی را جمع میکند، نرمالسازی میکند و قواعد تشخیص متناسب با محیط شما مینویسد.
دقیقاً چه کار میکند
- جمعآوری و نرمالسازی لاگ از منابع حیاتی
- قواعد تشخیص متناسب با محیط، با کاهش هشدار کاذب
- نگهداری بلندمدت برای نیاز ممیزی و جرمیابی
- داشبورد و گزارش انطباق
- بازبینی فصلی قواعد
مسیر اجرا، مرحله به مرحله
گام 1: اتصال منابع لاگ
شناسایی و اتصال منابع لاگ حیاتی. کیفیت پایش کاملاً به کیفیت دادهای که به آن میرسد وابسته است.
گام 2: تنظیم قواعد و کاهش نویز
قواعد تشخیص متناسب با محیط شما تنظیم میشود. هدف اولیه، رساندن هشدارهای کاذب به سطحی است که تیم واقعاً بتواند بررسیشان کند.
گام 3: پایش عملیاتی
پایش شبانهروزی با سطح خدمت مشخص برای زمان تشخیص و زمان اعلام، و گزارش هفتگی رویدادها.
گام 4: بازبینی دورهای
هر سه ماه قواعد و سناریوها بازبینی میشوند و بر اساس تهدیدهای تازه بهروزرسانی میشوند.
به چه چیزهایی وصل میشود
- SIEM
- امنیت
- REST API
- اتصال عمومی
- Webhook
- اتصال عمومی
- Active Directory / LDAP
- هویت
اتصال به سامانهٔ اختصاصی شما هم ممکن است و در برآورد لحاظ میشود.
کدام صنایع سفارش میدهند
راهاندازی + اشتراک ماهانه
عدد ثابتی روی سایت نمیگذاریم، چون بدون دیدن وضعیت شما هر عددی حدس است. در جلسهٔ اول دامنه را مشخص میکنیم و پیشفاکتور با تفکیک اقلام میفرستیم.
سؤالهای پیش از خرید
این سرویس چه چیزی را عوض میکند؟
یک جلسهٔ ۳۰ دقیقهای بگذارید. وضعیت فعلیتان را میبینیم و میگوییم چه چیزی عوض میشود و چه چیزی نه.