Pereiti prie pagrindinio turinio
BilgeQor

Saugumo produktas

BilgeQor Managed Detection Lite

Analitikų teikiama aptikimo pagalba sutartiems galinių įrenginių, žurnalų ir įspėjimų šaltiniams, kartu pateikiant apibrėžtos apimties ataskaitas ir trūkumų šalinimo gaires.

Signalai ir aprėptis

  • Pirminis perspėjimų vertinimas ir analitiko peržiūra pagal sutartus aptikimo šaltinius
  • Žurnalo peržiūra ir anomalijos nustatymas iš patvirtintų žurnalo šaltinių
  • Galinių įrenginių telemetrijos peržiūra sutartos apimties ribose

Apžvalga

„BilgeQor Managed Detection Lite“ – apibrėžtos apimties analitikų vykdomas aptikimo pagalbos projektas. Analitikai nustatytu periodiškumu peržiūri perspėjimų rezultatus, žurnalų šaltinius ir galinių įrenginių telemetriją iš sutartų šaltinių. Išvados sujungiamos į struktūrizuotas peržiūros ataskaitas su pirminio vertinimo kontekstu, analitikų pastebėjimais ir pagal prioritetą išdėstytomis trūkumų šalinimo rekomendacijomis. Tai ataskaitų teikimo ir konsultavimo projektas, o ne 24/7 SOC ar reagavimo į incidentus realiuoju laiku paslauga.

Sprendimo aiškumas

Klausimai, į kuriuos atsako šis produktas

01
Kas vyksta sutartuose galinių įrenginių, žurnalų, perspėjimų ar tinklo šaltiniuose?
02
Kuriems perspėjimams reikia pirminio vertinimo, derinimo, papildomo konteksto ar eskalavimo?
03
Ar galime suteikti naudingą saugumo būklės matomumą neįsipareigodami visapusiškam SOC?
04
Kurioms išvadoms reikia reagavimo gairių arba tolesnių atsakingo asmens veiksmų?
05
Kokią tendenciją ar pasikartojantį signalą turėtų matyti vadovybė arba techninės komandos?
06
Kokius įrodymus, atsakomybių paskirstymą ir klausimo perdavimo kelią gaus mūsų komanda, kai pagal sutartą signalą reikės imtis veiksmų?

Techninės aplinkybės

Įprastos aplinkos ir signalai

Galinių įrenginių telemetrijaŽurnalų šaltiniaiĮspėjimo eilėsSIEM žurnalaiMicrosoft DefenderElasticWazuhCloudTrailCloudWatchRūšiavimo ir pirminio vertinimo pastabos

Signalai ir aprėptis

Ką apima šis produktas

Pirminis perspėjimų vertinimas ir analitiko peržiūra pagal sutartus aptikimo šaltinius
Žurnalo peržiūra ir anomalijos nustatymas iš patvirtintų žurnalo šaltinių
Galinių įrenginių telemetrijos peržiūra sutartos apimties ribose
Pagal prioritetus surikiuotų išvadų dokumentavimas su pirminio vertinimo kontekstu
Pastebėjimai apie klaidingus teigiamus rezultatus ir derinimą patvirtintuose šaltiniuose
Struktūruotos spragų šalinimo gairės pagal kiekvieną nustatytą išvadą

Analitiko darbo procesas

Kaip atliekamas darbas

01

Duomenų šaltinio ir apimties patvirtinimas

Įspėjimų šaltiniai, žurnalų šaltiniai, galinių įrenginių apimtis, peržiūros periodiškumas, duomenų saugojimas, prieigos būdas ir ataskaitų formatas patvirtinami raštu.

02

Analitiko peržiūros ciklas

Analitikai sutartu periodiškumu peržiūri perspėjimus, žurnalus ir telemetriją iš patvirtintų šaltinių.

03

Pirminis vertinimas ir dokumentavimas

Išvados pirminiu vertinimu suskirstomos pagal svarbą ir dokumentuojamos pateikiant analitiko kontekstą, pavojingumo klasifikaciją ir įrodymus.

04

Ataskaitos pristatymas

Struktūruota aptikimo peržiūros ataskaita, pateikiama sutartu periodiškumu su pagal svarbą surikiuotomis trūkumų šalinimo gairėmis.

Išvesties peržiūra

Darbinio rezultato apžvalga

01Periodinė perspėjimų rūšiavimo ir vertinimo santrauka
02Galinių įrenginių, žurnalų ir aptikimo šaltinių matomumo žemėlapis
03Aptikimo derinimas ir pastabos apie klaidingus teigiamus rezultatus
04Rekomendacijos dėl atsako ir eskalavimo pastabos

Pateikiamų rezultatų rinkinys

Tipiniai rezultatai

  • Periodinė aptikimo peržiūros ataskaita su pagal prioritetus surikiuotomis išvadomis
  • Pirminio vertinimo pastabos ir analitiko pateiktas kontekstas kiekvienai nustatytai išvadai
  • Trūkumų šalinimo gairės ir rekomenduojami veiksmai
  • Pastabos dėl patvirtintų aptikimo šaltinių derinimo
  • Laikotarpio pabaigos santrauka su tendencijų stebėjimais

Kam labiausiai tinka

Kam skirtas šis produktas

  • Komandos, įdiegusios galinių įrenginių, SIEM ar žurnalų įrankius, tačiau neturinčios pakankamai analitikų pajėgumų nuosekliai peržiūrėti jų rezultatus
  • Organizacijos, norinčios gauti struktūrizuotą antrąją nuomonę apie sugeneruotus perspėjimus ir aptikimo derinimą
  • Saugumo vadovai, besirengiantys vidinei peržiūrai ar ataskaitų teikimo valdybai ciklui
  • Įmonės, norinčios gauti analitikų parengtas aptikimo santraukas nekurdamos vidinės SOC komandos

Taikymo sritis ir ribos

Duomenų šaltiniai, perspėjimų tvarkymas, saugojimas, eskalavimas, prieigos būdas ir ataskaitų teikimo ritmas kiekvienai užduočiai patvirtinami raštu. Šis produktas nėra 24/7 SOC, tiesioginio reagavimo į incidentus paslauga, MDR ar neriboto stebėjimo susitarimas. Analitiko peržiūra vyksta apibrėžtu ritmu, sutartu tvirtinant apimtį. Perspėjimai realiuoju laiku, eskalavimas budintiems specialistams ir nuolatinis stebėjimas neįeina į šio produkto apimtį.

Pasiruošęs aptarti taikymo sritį?

Susisiekite su mūsų komanda ir apibūdinkite savo aplinką bei tikslus. Prieš bet kokį įsipareigojimą patvirtinsime tinkamumą ir apibrėšime projekto parametrus.

Aptarti produkto taikymo sritį