Dispozitive
Analiza evenimentelor de pe stații și servere, corelată cu informațiile din soluțiile de protecție existente.
Monitorizare, analiză și intervenție în cazul evenimentelor de securitate, inclusiv noaptea, în weekend și de sărbători.
Solicită o ofertă SOCMonitorizarea acoperă stațiile, serverele, firewall-urile și conturile Microsoft 365 incluse în serviciu, în funcție de sistemele compatibile și integrările activate. Stabilim de la început persoanele de contact și responsabilitățile de răspuns.
Analiștii investighează activitatea suspectă și alertează echipa IT a clientului. Dispozitivele compromise pot fi izolate în condițiile stabilite la activare.

Analiza evenimentelor de pe stații și servere, corelată cu informațiile din soluțiile de protecție existente.
Monitorizarea evenimentelor firewall pentru identificarea conexiunilor suspecte și a activității malițioase.
Monitorizarea evenimentelor Microsoft 365 și a autentificărilor suspecte pentru conturile și integrările acoperite.
Un proces clar pentru investigarea evenimentelor și coordonarea răspunsului.
Acces la serviciul SOC printr-un cost operațional lunar, fără să construiești propriul centru de operațiuni de securitate.
Sistemele, conturile și integrările relevante.
Colectarea evenimentelor, accesul și fluxul de notificare.
Operarea serviciului și analiza evenimentelor de securitate.
Exemplu ilustrativ: într-o seară de weekend, pe o stație monitorizată este detectată o execuție suspectă.
Analiștii corelează evenimentele și verifică indiciile unui incident în sistemele incluse în serviciu.
Incidentul este escaladat către contactele desemnate, prin canalele și procedura stabilite.
Dacă situația și procedura o cer, SOC poate izola dispozitivul. Echipa IT continuă remedierea și recuperarea.
Monitorizarea și analiza sunt disponibile 24/7/365. Acțiunile permise, contactele și condițiile de răspuns se stabilesc înainte de activare.
Da. Monitorizarea și analiza evenimentelor din sistemele incluse continuă 24/7/365. La activare stabilim și contactele de escaladare din afara programului de lucru.
Echipa IT a clientului. Stabilim persoanele de contact, numerele de telefon, canalele de notificare și procedura de escaladare.
SOC investighează, escaladează către contactele desemnate și poate izola dispozitivele afectate, potrivit procedurii și drepturilor agreate. Echipa IT continuă remedierea și recuperarea necesare.
SOC poate executa acțiunile de limitare permise de integrările și procedurile convenite. Remedierea și recuperarea sistemelor revin echipei IT desemnate; serviciile suplimentare se stabilesc în oferta proiectului.
Inventarul sistemelor și conturilor, integrările compatibile, accesul necesar și persoanele de contact. Configurarea se realizează cu echipa IT internă, cu furnizorii clientului sau prin partenerii TRU.
Poți include această soluție în oferta pentru clienții tăi.
Spune-ne ce vrei să protejezi. Stabilim împreună punctul de plecare.