Saugumo produktas
BilgeQor Managed Detection Lite
Analitikų teikiama aptikimo pagalba sutartiems galinių įrenginių, žurnalų ir įspėjimų šaltiniams, kartu pateikiant apibrėžtos apimties ataskaitas ir trūkumų šalinimo gaires.
Signalai ir aprėptis
- Pirminis perspėjimų vertinimas ir analitiko peržiūra pagal sutartus aptikimo šaltinius
- Žurnalo peržiūra ir anomalijos nustatymas iš patvirtintų žurnalo šaltinių
- Galinių įrenginių telemetrijos peržiūra sutartos apimties ribose
Apžvalga
„BilgeQor Managed Detection Lite“ – apibrėžtos apimties analitikų vykdomas aptikimo pagalbos projektas. Analitikai nustatytu periodiškumu peržiūri perspėjimų rezultatus, žurnalų šaltinius ir galinių įrenginių telemetriją iš sutartų šaltinių. Išvados sujungiamos į struktūrizuotas peržiūros ataskaitas su pirminio vertinimo kontekstu, analitikų pastebėjimais ir pagal prioritetą išdėstytomis trūkumų šalinimo rekomendacijomis. Tai ataskaitų teikimo ir konsultavimo projektas, o ne 24/7 SOC ar reagavimo į incidentus realiuoju laiku paslauga.
Sprendimo aiškumas
Klausimai, į kuriuos atsako šis produktas
Techninės aplinkybės
Įprastos aplinkos ir signalai
Signalai ir aprėptis
Ką apima šis produktas
Analitiko darbo procesas
Kaip atliekamas darbas
Duomenų šaltinio ir apimties patvirtinimas
Įspėjimų šaltiniai, žurnalų šaltiniai, galinių įrenginių apimtis, peržiūros periodiškumas, duomenų saugojimas, prieigos būdas ir ataskaitų formatas patvirtinami raštu.
Analitiko peržiūros ciklas
Analitikai sutartu periodiškumu peržiūri perspėjimus, žurnalus ir telemetriją iš patvirtintų šaltinių.
Pirminis vertinimas ir dokumentavimas
Išvados pirminiu vertinimu suskirstomos pagal svarbą ir dokumentuojamos pateikiant analitiko kontekstą, pavojingumo klasifikaciją ir įrodymus.
Ataskaitos pristatymas
Struktūruota aptikimo peržiūros ataskaita, pateikiama sutartu periodiškumu su pagal svarbą surikiuotomis trūkumų šalinimo gairėmis.
Išvesties peržiūra
Darbinio rezultato apžvalga
Pateikiamų rezultatų rinkinys
Tipiniai rezultatai
- Periodinė aptikimo peržiūros ataskaita su pagal prioritetus surikiuotomis išvadomis
- Pirminio vertinimo pastabos ir analitiko pateiktas kontekstas kiekvienai nustatytai išvadai
- Trūkumų šalinimo gairės ir rekomenduojami veiksmai
- Pastabos dėl patvirtintų aptikimo šaltinių derinimo
- Laikotarpio pabaigos santrauka su tendencijų stebėjimais
Kam labiausiai tinka
Kam skirtas šis produktas
- Komandos, įdiegusios galinių įrenginių, SIEM ar žurnalų įrankius, tačiau neturinčios pakankamai analitikų pajėgumų nuosekliai peržiūrėti jų rezultatus
- Organizacijos, norinčios gauti struktūrizuotą antrąją nuomonę apie sugeneruotus perspėjimus ir aptikimo derinimą
- Saugumo vadovai, besirengiantys vidinei peržiūrai ar ataskaitų teikimo valdybai ciklui
- Įmonės, norinčios gauti analitikų parengtas aptikimo santraukas nekurdamos vidinės SOC komandos
Taikymo sritis ir ribos
Duomenų šaltiniai, perspėjimų tvarkymas, saugojimas, eskalavimas, prieigos būdas ir ataskaitų teikimo ritmas kiekvienai užduočiai patvirtinami raštu. Šis produktas nėra 24/7 SOC, tiesioginio reagavimo į incidentus paslauga, MDR ar neriboto stebėjimo susitarimas. Analitiko peržiūra vyksta apibrėžtu ritmu, sutartu tvirtinant apimtį. Perspėjimai realiuoju laiku, eskalavimas budintiems specialistams ir nuolatinis stebėjimas neįeina į šio produkto apimtį.
Pasiruošęs aptarti taikymo sritį?
Susisiekite su mūsų komanda ir apibūdinkite savo aplinką bei tikslus. Prieš bet kokį įsipareigojimą patvirtinsime tinkamumą ir apibrėšime projekto parametrus.
Aptarti produkto taikymo sritįKiti saugumo produktai
