- خانه
- امنیت سایبری
- مرکز عملیات امنیت ۲۴/۷
قیمت نهایی پس از جلسهٔ شناخت و بر اساس تعداد اتصالها و حجم داده اعلام میشود.
حملهها معمولاً در ساعات غیرکاری و تعطیلات اجرا میشوند، دقیقاً وقتی کسی به لاگها نگاه نمیکند. SOC ما شبانهروز رویدادها را بررسی میکند و طبق سطح خدمت توافقشده اطلاع میدهد و اقدام اولیه را انجام میدهد.
دقیقاً چه کار میکند
- پایش شبانهروزی با سطح خدمت مشخص برای اعلام
- بررسی انسانی هشدارها، نه فقط ارسال خودکار
- اقدام مهار اولیه طبق رویهٔ توافقشده
- گزارش هفتگی رویدادها و ماهانهٔ روند
- تیم پاسخ به حادثه در دسترس برای تشدید
مسیر اجرا، مرحله به مرحله
گام 1: اتصال منابع لاگ
شناسایی و اتصال منابع لاگ حیاتی. کیفیت پایش کاملاً به کیفیت دادهای که به آن میرسد وابسته است.
گام 2: تنظیم قواعد و کاهش نویز
قواعد تشخیص متناسب با محیط شما تنظیم میشود. هدف اولیه، رساندن هشدارهای کاذب به سطحی است که تیم واقعاً بتواند بررسیشان کند.
گام 3: پایش عملیاتی
پایش شبانهروزی با سطح خدمت مشخص برای زمان تشخیص و زمان اعلام، و گزارش هفتگی رویدادها.
گام 4: بازبینی دورهای
هر سه ماه قواعد و سناریوها بازبینی میشوند و بر اساس تهدیدهای تازه بهروزرسانی میشوند.
به چه چیزهایی وصل میشود
- SIEM
- امنیت
- REST API
- اتصال عمومی
- Webhook
- اتصال عمومی
- Active Directory / LDAP
- هویت
اتصال به سامانهٔ اختصاصی شما هم ممکن است و در برآورد لحاظ میشود.
قرارداد پشتیبانی ماهانه
عدد ثابتی روی سایت نمیگذاریم، چون بدون دیدن وضعیت شما هر عددی حدس است. در جلسهٔ اول دامنه را مشخص میکنیم و پیشفاکتور با تفکیک اقلام میفرستیم.
سؤالهای پیش از خرید
این سرویس چه چیزی را عوض میکند؟
یک جلسهٔ ۳۰ دقیقهای بگذارید. وضعیت فعلیتان را میبینیم و میگوییم چه چیزی عوض میشود و چه چیزی نه.