- خانه
- امنیت سایبری
- SOAR و پاسخ خودکار
قیمت نهایی پس از جلسهٔ شناخت و بر اساس تعداد اتصالها و حجم داده اعلام میشود.
بین تشخیص و اقدام معمولاً چند دقیقه تا چند ساعت فاصله است و همان فاصله، دامنهٔ خسارت را تعیین میکند. این سرویس اقدامهای استاندارد مثل ایزوله کردن ایستگاه یا مسدودسازی حساب را خودکار میکند.
دقیقاً چه کار میکند
- رویههای خودکار پاسخ برای سناریوهای پرتکرار
- ایزوله کردن خودکار ایستگاه آلوده
- غنیسازی خودکار هشدار با اطلاعات زمینه
- تأیید انسانی اجباری برای اقدامات پرریسک
- ثبت کامل زنجیرهٔ اقدامات برای بازبینی
مسیر اجرا، مرحله به مرحله
گام 1: اتصال منابع لاگ
شناسایی و اتصال منابع لاگ حیاتی. کیفیت پایش کاملاً به کیفیت دادهای که به آن میرسد وابسته است.
گام 2: تنظیم قواعد و کاهش نویز
قواعد تشخیص متناسب با محیط شما تنظیم میشود. هدف اولیه، رساندن هشدارهای کاذب به سطحی است که تیم واقعاً بتواند بررسیشان کند.
گام 3: پایش عملیاتی
پایش شبانهروزی با سطح خدمت مشخص برای زمان تشخیص و زمان اعلام، و گزارش هفتگی رویدادها.
گام 4: بازبینی دورهای
هر سه ماه قواعد و سناریوها بازبینی میشوند و بر اساس تهدیدهای تازه بهروزرسانی میشوند.
به چه چیزهایی وصل میشود
- SIEM
- امنیت
- REST API
- اتصال عمومی
- Webhook
- اتصال عمومی
- Active Directory / LDAP
- هویت
اتصال به سامانهٔ اختصاصی شما هم ممکن است و در برآورد لحاظ میشود.
کدام صنایع سفارش میدهند
پروژهای با قیمت ثابت
عدد ثابتی روی سایت نمیگذاریم، چون بدون دیدن وضعیت شما هر عددی حدس است. در جلسهٔ اول دامنه را مشخص میکنیم و پیشفاکتور با تفکیک اقلام میفرستیم.
سؤالهای پیش از خرید
این سرویس چه چیزی را عوض میکند؟
یک جلسهٔ ۳۰ دقیقهای بگذارید. وضعیت فعلیتان را میبینیم و میگوییم چه چیزی عوض میشود و چه چیزی نه.