מישהו צופה ברשת שלכם ב-3 לפנות בוקר. דאגו שזה יהיה אנחנו.
SOC מנוהל 24/7 לחברות בינוניות בישראל ובאירופה. אנליסט אנושי מבצע טריאז' לכל התראה תוך פחות מ-15 דקות, בלי לחכות לשעות הפעילות.
- טריאז' להתראות תוך פחות מ-15 דקות
- אנליסט ייעודי, ללא תור קריאות
- התחייבות ל-12 חודשים, ייצוא נתונים מלא בסיום
סומכים עלינו
























ה-SOC במספרים
מה אתם מקבלים, במילים פשוטות
- יעד לטריאז' התראות, ביום ובלילה
- פחות מ-15 דקות
- ניטור, כולל סופי שבוע וחגים
- 24/7/365
- זיהוי ב-Huntress, SentinelOne ו-Splunk
- 3 פלטפורמות
- מיקום ברירת המחדל של נתוני האבטחה שלכם
- EU
זמני התגובה הם יעדים תפעוליים, ולא SLA חוזי. התנאים החוזיים מוגדרים בהסכם השירות שלכם.
כשאנחנו מזהים משהו
מה קורה בדקות הראשונות
- 1בכל שעה
זיהוי
התראה מופעלת ב-Huntress, ב-SentinelOne או ב-Splunk: נקודת קצה, זהות או מקור לוגים. היא מגיעה ל-SOC בכל שעה.
- 2תוך 15 דקות
טריאז'
אנליסט אנושי בודק אותה ומבדיל בין רעש לבין חדירה אמיתית.
- 3לאחר אימות
הכלה
אנחנו מבצעים את פעולות ההכלה שאישרתם בתהליך ההטמעה, כמו בידוד תחנה או השבתת חשבון.
- 4מיד לאחר מכן
עדכון
האנליסט הייעודי שלכם מתקשר לאיש הקשר שהגדרתם, ולאחר מכן שולח עדכון כתוב: מה קרה, מה עשינו, ומה עליכם לעשות הלאה.
מי מנטר את ההתראות שלכם
אנשים, לא תור של טיקטים
הזיהוי פועל 24/7 על גבי Huntress, SentinelOne ו-Splunk. אנליסטים של Cybool ברעננה מטפלים בטריאז', בהסלמה ובכל שיחה עם הצוות שלכם. אתם מקבלים אנליסט ייעודי שמכיר את הסביבה שלכם.
פלטפורמות זיהוי
Huntress, SentinelOne ו-Splunk על פני נקודות קצה, זהויות ולוגים. IRONSCALES לאימייל.
כיסוי
24/7/365. אנליסטים של Cybool בישראל עם זיהוי מסביב לשעון בפלטפורמות השותפות שלנו.
הנתונים שלכם
נשמרים באיחוד האירופי כברירת מחדל.
שפות
אנחנו עובדים באנגלית, ספרדית ועברית.
פלטפורמות שאנחנו מפעילים
תוצאות ה-SOC
נבלם לפני שהתפשט
12 דקות עד לבלימה
אנליסט זיהה פקודת PowerShell חריגה אחת בשעה 02:47. ב-02:59 המתקפה כבר נבלמה, ללא קבצים שהוצפנו.
קראו עודתעשייה וייצורמתקפת כופרה נבלמה תוך 12 דקות
ניטור 24/7 ותגובה מהירה עצרו מתקפה שיכלה לעלות יותר מ-$500K בזמן השבתה.
קראו עודביטוח87% פחות אירועי סייבר
חברת ביטוחי חיים בינונית הגנה על עובדים מבוזרים ועל נתוני מוטבים באמצעות זיהוי ותגובה מנוהלים (MDR).
קראו עוד"כבר יש לנו Defender."
מצוין. השאירו אותו.
Microsoft Defender, כמו כל EDR, הוא כלי בקרה. הוא מייצר התראות. הוא לא מחליט איזו מהן היא תוקף ב-3 לפנות בוקר, והוא לא מתקשר לאף אחד.
זה החלק שאנחנו מנהלים: אנשים שבודקים את ההתראות מסביב לשעון, מוודאים מה אמיתי, מבצעים הכלה ומעדכנים אתכם.
- כל התראה עוברת טריאז' אנושי תוך 15 דקות
- צעדי הכלה שסוכמו איתכם מראש
- אנליסט ייעודי שמתקשר אליכם, לא טיקט אוטומטי
תוכניות
בחרו את רמת ההגנה שלכם
כל התוכניות כוללות onboarding, אנליסט ייעודי וסקירות רבעוניות.
Essential
הגנה בסיסית
התחילו מהבסיס: אבטחת דוא״ל, מוכנות לתאימות וגישה ל-GRC.
הצעת מחיר לפי נקודת קצה
לאחר שיחה קצרה
- אבטחת דוא״ל והגנה מפני פישינג
- סימולציות פישינג והדרכת עובדים
- סקר פערים לתקן ISO 27001
- גישה לפלטפורמת GRC
- דוח תאימות חודשי
Business
המסלול המבוקש ביותר
אבטחה מנוהלת מלאה: זיהוי, תגובה, ענן ותאימות בתוכנית אחת.
הצעת מחיר לפי נקודת קצה
לאחר שיחה קצרה
- כל מה שכולל Essential
- 24/7 SOC / SIEM / MDR
- זיהוי איומי זהות (ITDR)
- סקירת אבטחה בענן (AWS, GCP, Azure)
- בדיקת חוסן שנתית
- דוחות אבטחה חודשיים להנהלה
- הכלה ותגובה לאירועי סייבר
התחייבות מינימלית ל-12 חודשים בחיוב חודשי. ניתן לסיים את ההתקשרות בהודעה מוקדמת של 60 יום ולקבל ייצוא מלא של הנתונים שלכם, ללא קנסות.
GRC, מחובר ל-SOC שלכם
כל הראיות מה-SOC שלכם, מוכנות לביקורת
תיעוד אירועים, דוחות ניטור וראיות בקרות משירות ה-SOC שלכם, מאורגנים בפלטפורמת ה-GRC של Cybool לביקורות ISO 27001, NIS2 ו-SOC 2.
ייעוץ ISO 27001 ו-GRCשאלות נפוצות
השאלות שלקוחות באמת שואלים
יש לנו כבר Microsoft Defender. למה אנחנו צריכים אתכם?
Defender מקפיץ התראות. מישהו עדיין צריך לקרוא אותן ב-3 לפנות בוקר, להחליט איזו מהן מעידה על תוקף ולפעול. זה השירות: אנליסט אנושי מבצע טריאז' לכל התראה תוך 15 דקות, מפעיל את צעדי ההכלה שאישרתם מראש ומתקשר אליכם.
האם אנחנו קטנים מדי מכדי להיות יעד?
קבוצות כופרה לא מסננות לפי גודל החברה. מפת הכופרה החיה שלנו מציגה מאות קורבנות חדשים בכל חודש, בכל המגזרים. הגודל בעיקר קובע כמה זמן התוקף יפעל בלי להתגלות.
כמה זה עולה?
מסלולי Essential ו-Business מתומחרים לפי נקודת קצה לאחר שיחה קצרה, ומסלול Enterprise מתומחר בהתאם להיקף הפעילות.
לכמה זמן החוזה, והאם אפשר לעזוב?
תקופת המינימום היא 12 חודשים, בחיוב חודשי. אתם יכולים לעזוב בהודעה של 60 יום מראש, ואנחנו מעבירים לכם ייצוא מלא של הנתונים שלכם ללא דמי יציאה.
מי בפועל עוקב אחרי ההתראות שלנו?
הזיהוי פועל 24/7 על גבי Huntress, SentinelOne ו-Splunk. אנליסטים של Cybool מטפלים בטריאז', בהסלמה ובכל שיחה מול הצוות שלכם, ואתם מקבלים אנליסט ייעודי שמכיר את הסביבה שלכם.
איפה המידע שלנו נשמר?
באיחוד האירופי כברירת מחדל.
תוך כמה זמן אתם מגיבים?
היעד שלנו הוא טריאז' אנושי לכל התראה תוך 15 דקות, 24/7/365. זהו יעד תפעולי ולא SLA חוזי. התנאים החוזיים מוגדרים בהסכם השירות שלכם.
האם Cybool מוסמכת ל-ISO 27001?
לא, Cybool אינה מוסמכת כיום ל-ISO 27001. הצוות שלנו מחזיק בהסמכת ISO 27001 Lead Auditor ומוביל תוכניות ISO 27001 עבור לקוחות.
האם אתם יושבים בישראל?
האנליסטים שלנו יושבים ברעננה, ישראל, ואנחנו עובדים עם חברות בישראל ובאירופה, בעברית, אנגלית וספרדית.
