- خانه
- امنیت سایبری
- پایش نشت داده و دارکوب
سازمانها معمولاً از نشت اطلاعات کارکنان یا مشتریانشان از طریق خبر رسانهای باخبر میشوند. این سرویس منابع نشت و انجمنهای فروش داده را پایش میکند و در صورت مشاهده، فوری اطلاع میدهد.
دقیقاً چه کار میکند
- پایش دامنه، ایمیل سازمانی و برند
- بررسی مجموعههای نشتیافتهٔ عمومی و بسته
- هشدار فوری همراه با شواهد
- توصیهٔ اقدام برای هر مورد نشت
- گزارش ماهانهٔ وضعیت
مسیر اجرا، مرحله به مرحله
گام 1: اتصال منابع لاگ
شناسایی و اتصال منابع لاگ حیاتی. کیفیت پایش کاملاً به کیفیت دادهای که به آن میرسد وابسته است.
گام 2: تنظیم قواعد و کاهش نویز
قواعد تشخیص متناسب با محیط شما تنظیم میشود. هدف اولیه، رساندن هشدارهای کاذب به سطحی است که تیم واقعاً بتواند بررسیشان کند.
گام 3: پایش عملیاتی
پایش شبانهروزی با سطح خدمت مشخص برای زمان تشخیص و زمان اعلام، و گزارش هفتگی رویدادها.
گام 4: بازبینی دورهای
هر سه ماه قواعد و سناریوها بازبینی میشوند و بر اساس تهدیدهای تازه بهروزرسانی میشوند.
به چه چیزهایی وصل میشود
- SIEM
- امنیت
- REST API
- اتصال عمومی
- Webhook
- اتصال عمومی
- Active Directory / LDAP
- هویت
اتصال به سامانهٔ اختصاصی شما هم ممکن است و در برآورد لحاظ میشود.
کدام صنایع سفارش میدهند
قرارداد پشتیبانی ماهانه
عدد ثابتی روی سایت نمیگذاریم، چون بدون دیدن وضعیت شما هر عددی حدس است. در جلسهٔ اول دامنه را مشخص میکنیم و پیشفاکتور با تفکیک اقلام میفرستیم.
سؤالهای پیش از خرید
این سرویس چه چیزی را عوض میکند؟
یک جلسهٔ ۳۰ دقیقهای بگذارید. وضعیت فعلیتان را میبینیم و میگوییم چه چیزی عوض میشود و چه چیزی نه.