- Home
- Cybersecurity
- Threat intelligence
Final pricing follows discovery, based on integration count and data volume.
خوراکهای عمومی تهدید حجم زیادی داده میدهند که بیشترش به شما ربطی ندارد. این سرویس اطلاعات را با داراییها و صنعت شما تطبیق میدهد و فقط موارد مرتبط را با اقدام پیشنهادی میرساند.
What it actually does
- پایش تهدیدهای مرتبط با صنعت و فناوریهای شما
- تطبیق نشانههای نفوذ با داراییهای واقعی
- هشدار زودهنگام آسیبپذیریهای در حال بهرهبرداری
- گزارش دورهای با اقدام پیشنهادی
- اتصال خودکار نشانهها به SIEM
The delivery path
Step 1: اتصال منابع لاگ
شناسایی و اتصال منابع لاگ حیاتی. کیفیت پایش کاملاً به کیفیت دادهای که به آن میرسد وابسته است.
Step 2: تنظیم قواعد و کاهش نویز
قواعد تشخیص متناسب با محیط شما تنظیم میشود. هدف اولیه، رساندن هشدارهای کاذب به سطحی است که تیم واقعاً بتواند بررسیشان کند.
Step 3: پایش عملیاتی
پایش شبانهروزی با سطح خدمت مشخص برای زمان تشخیص و زمان اعلام، و گزارش هفتگی رویدادها.
Step 4: بازبینی دورهای
هر سه ماه قواعد و سناریوها بازبینی میشوند و بر اساس تهدیدهای تازه بهروزرسانی میشوند.
What it connects to
- SIEM
- Security
- REST API
- General
- Webhook
- General
- Active Directory / LDAP
- Identity
Custom systems are possible and scoped in the estimate.
Monthly retainer
We don't publish a fixed number — without seeing your setup any number is a guess. The first call scopes the work; the quote itemises it.
Asked before signing
What does this change?
Book 30 minutes. We look at where you are and tell you what this changes — and what it doesn't.