SOC ו-MDR מנוהלים 24/7

אנליסט אנושי בכל התראה, ביום ובלילה

SOC ו-MDR מנוהלים לחברות בינוניות בישראל ובאירופה. זיהוי באמצעות Huntress, SentinelOne ו-Splunk, בדיקה תוך פחות מ-15 דקות ואנליסט ייעודי שיוצר איתכם קשר.

ה-SOC במספרים

מה אתם מקבלים, במילים פשוטות

יעד לטריאז' התראות, ביום ובלילה
פחות מ-15 דקות
ניטור, כולל סופי שבוע וחגים
24/7/365
זיהוי ב-Huntress, SentinelOne ו-Splunk
3 פלטפורמות
מיקום ברירת המחדל של נתוני האבטחה שלכם
EU

זמני התגובה הם יעדים תפעוליים, ולא SLA חוזי. התנאים החוזיים מוגדרים בהסכם השירות שלכם.

כשאנחנו מזהים משהו

מה קורה בדקות הראשונות

  1. 1בכל שעה

    זיהוי

    התראה מופעלת ב-Huntress, ב-SentinelOne או ב-Splunk: נקודת קצה, זהות או מקור לוגים. היא מגיעה ל-SOC בכל שעה.

  2. 2תוך 15 דקות

    טריאז'

    אנליסט אנושי בודק אותה ומבדיל בין רעש לבין חדירה אמיתית.

  3. 3לאחר אימות

    הכלה

    אנחנו מבצעים את פעולות ההכלה שאישרתם בתהליך ההטמעה, כמו בידוד תחנה או השבתת חשבון.

  4. 4מיד לאחר מכן

    עדכון

    האנליסט הייעודי שלכם מתקשר לאיש הקשר שהגדרתם, ולאחר מכן שולח עדכון כתוב: מה קרה, מה עשינו, ומה עליכם לעשות הלאה.

קראו ציר זמן אמיתי: 12 דקות עד לבלימה

יעדי תגובה

מה קורה, מי מטפל, ולמי מתקשרים

טריאז' התראות
אנליסט אנושי תוך 15 דקות, 24/7/365
איום מאומת
פעולות הכלה שאישרתם בתהליך ה-onboarding, מופעלות על ידי האנליסט במשמרת
למי מתקשרים
לאיש הקשר הייעודי שלכם, בשיחת טלפון, ישירות מהאנליסט הייעודי שלכם
עדכון בכתב
מה קרה, מה עשינו, ומה עליכם לעשות הלאה
דוחות
דוח חודשי על התראות, אירועי סייבר וסיכונים פתוחים

מסלול הסלמה

  1. 1

    אנליסט במשמרת

    מבצע טריאז' להתראה ומתחיל בפעולות ההכלה שאושרו מראש.

  2. 2

    האנליסט הייעודי שלכם

    מוביל את הטיפול באירוע ומתקשר לצוות שלכם.

  3. 3

    איש הקשר שלכם

    מקבל את השיחה, ביום או בלילה, ומתאם איתנו את הצעדים הבאים.

  4. 4

    מוביל אירוע ב-Cybool

    מצטרף כאשר אירוע סייבר דורש חקירה מעמיקה או פעולות התאוששות.

אלו הם יעדים תפעוליים, ולא יעדי SLA חוזיים. הסכם השירות שלכם קובע את התנאים החוזיים המחייבים.

מי מנטר את ההתראות שלכם

אנשים, לא תור של טיקטים

הזיהוי פועל 24/7 על גבי Huntress, SentinelOne ו-Splunk. אנליסטים של Cybool ברעננה מטפלים בטריאז', בהסלמה ובכל שיחה עם הצוות שלכם. אתם מקבלים אנליסט ייעודי שמכיר את הסביבה שלכם.

פלטפורמות זיהוי

Huntress, SentinelOne ו-Splunk על פני נקודות קצה, זהויות ולוגים. IRONSCALES לאימייל.

כיסוי

24/7/365. אנליסטים של Cybool בישראל עם זיהוי מסביב לשעון בפלטפורמות השותפות שלנו.

הנתונים שלכם

נשמרים באיחוד האירופי כברירת מחדל.

שפות

אנחנו עובדים באנגלית, ספרדית ועברית.

פלטפורמות שאנחנו מפעילים

  • Huntress
  • SentinelOne
  • Splunk
  • IRONSCALES

מה אנחנו מנטרים

מה כולל CyberSOC 24/7

זיהוי איומים בזמן אמת

ניטור רציף של נקודות קצה, רשתות וסביבות ענן, עם מנגנוני זיהוי המותאמים לסביבה שלכם.

אבטחת נקודות קצה וזהויות

EDR/XDR עם זיהוי ותגובה לאיומי זהות (ITDR) לבלימת מתקפות מבוססות פרטי גישה.

קורלציית לוגים ב-SIEM

איסוף וקורלציה מרכזיים של לוגים בכל התשתית שלכם לצורך ציד איומים.

תהליך תגובה לאירועים

פלייבוקים להכלה שהוגדרו מראש וחקירה בהובלת אנליסטים בעת אימות איום.

דוחות חודשיים

סיכומי איומים, היסטוריית אירועי סייבר ומדדי מצב האבטחה מדי חודש.

כיסוי 24/7/365

ניטור מסביב לשעון, כולל סופי שבוע וחגים.

"כבר יש לנו Defender."

מצוין. השאירו אותו.

Microsoft Defender, כמו כל EDR, הוא כלי בקרה. הוא מייצר התראות. הוא לא מחליט איזו מהן היא תוקף ב-3 לפנות בוקר, והוא לא מתקשר לאף אחד.

זה החלק שאנחנו מנהלים: אנשים שבודקים את ההתראות מסביב לשעון, מוודאים מה אמיתי, מבצעים הכלה ומעדכנים אתכם.

  • כל התראה עוברת טריאז' אנושי תוך 15 דקות
  • צעדי הכלה שסוכמו איתכם מראש
  • אנליסט ייעודי שמתקשר אליכם, לא טיקט אוטומטי

שאלות נפוצות

השאלות שלקוחות באמת שואלים

יש לנו כבר Microsoft Defender. למה אנחנו צריכים אתכם?

Defender מקפיץ התראות. מישהו עדיין צריך לקרוא אותן ב-3 לפנות בוקר, להחליט איזו מהן מעידה על תוקף ולפעול. זה השירות: אנליסט אנושי מבצע טריאז' לכל התראה תוך 15 דקות, מפעיל את צעדי ההכלה שאישרתם מראש ומתקשר אליכם.

האם אנחנו קטנים מדי מכדי להיות יעד?

קבוצות כופרה לא מסננות לפי גודל החברה. מפת הכופרה החיה שלנו מציגה מאות קורבנות חדשים בכל חודש, בכל המגזרים. הגודל בעיקר קובע כמה זמן התוקף יפעל בלי להתגלות.

כמה זה עולה?

מסלולי Essential ו-Business מתומחרים לפי נקודת קצה לאחר שיחה קצרה, ומסלול Enterprise מתומחר בהתאם להיקף הפעילות.

לכמה זמן החוזה, והאם אפשר לעזוב?

תקופת המינימום היא 12 חודשים, בחיוב חודשי. אתם יכולים לעזוב בהודעה של 60 יום מראש, ואנחנו מעבירים לכם ייצוא מלא של הנתונים שלכם ללא דמי יציאה.

מי בפועל עוקב אחרי ההתראות שלנו?

הזיהוי פועל 24/7 על גבי Huntress, SentinelOne ו-Splunk. אנליסטים של Cybool מטפלים בטריאז', בהסלמה ובכל שיחה מול הצוות שלכם, ואתם מקבלים אנליסט ייעודי שמכיר את הסביבה שלכם.

איפה המידע שלנו נשמר?

באיחוד האירופי כברירת מחדל.

תוך כמה זמן אתם מגיבים?

היעד שלנו הוא טריאז' אנושי לכל התראה תוך 15 דקות, 24/7/365. זהו יעד תפעולי ולא SLA חוזי. התנאים החוזיים מוגדרים בהסכם השירות שלכם.

האם Cybool מוסמכת ל-ISO 27001?

לא, Cybool אינה מוסמכת כיום ל-ISO 27001. הצוות שלנו מחזיק בהסמכת ISO 27001 Lead Auditor ומוביל תוכניות ISO 27001 עבור לקוחות.

האם אתם יושבים בישראל?

האנליסטים שלנו יושבים ברעננה, ישראל, ואנחנו עובדים עם חברות בישראל ובאירופה, בעברית, אנגלית וספרדית.

שירותים נוספים של Cybool: בדיקות חוסן, ייעוץ GRC ואבטחת דוא״ל.

הציבו אנליסט מול ההתראות שלכם

דברו עם אנליסט של Cybool על הסביבה שלכם, או התחילו בסריקה חינמית של החשיפה החיצונית.