- خانه
- امنیت سایبری
- پاسخ به حادثه و جرمیابی دیجیتال
در ساعات اول یک حادثه، تصمیمهای عجولانه معمولاً شواهد را از بین میبرند. تیم ما مهار، جمعآوری شواهد و بازیابی را با ترتیب درست انجام میدهد و گزارش قابل استناد تحویل میدهد.
دقیقاً چه کار میکند
- مهار سریع برای جلوگیری از گسترش
- جمعآوری شواهد با حفظ زنجیرهٔ حفاظت
- تعیین مسیر ورود و دامنهٔ واقعی نفوذ
- برنامهٔ بازیابی و سختسازی پس از حادثه
- گزارش قابل ارائه به مراجع قانونی و بیمه
مسیر اجرا، مرحله به مرحله
گام 1: اتصال منابع لاگ
شناسایی و اتصال منابع لاگ حیاتی. کیفیت پایش کاملاً به کیفیت دادهای که به آن میرسد وابسته است.
گام 2: تنظیم قواعد و کاهش نویز
قواعد تشخیص متناسب با محیط شما تنظیم میشود. هدف اولیه، رساندن هشدارهای کاذب به سطحی است که تیم واقعاً بتواند بررسیشان کند.
گام 3: پایش عملیاتی
پایش شبانهروزی با سطح خدمت مشخص برای زمان تشخیص و زمان اعلام، و گزارش هفتگی رویدادها.
گام 4: بازبینی دورهای
هر سه ماه قواعد و سناریوها بازبینی میشوند و بر اساس تهدیدهای تازه بهروزرسانی میشوند.
به چه چیزهایی وصل میشود
- SIEM
- امنیت
- REST API
- اتصال عمومی
- Webhook
- اتصال عمومی
- Active Directory / LDAP
- هویت
اتصال به سامانهٔ اختصاصی شما هم ممکن است و در برآورد لحاظ میشود.
قرارداد پشتیبانی ماهانه
عدد ثابتی روی سایت نمیگذاریم، چون بدون دیدن وضعیت شما هر عددی حدس است. در جلسهٔ اول دامنه را مشخص میکنیم و پیشفاکتور با تفکیک اقلام میفرستیم.
سؤالهای پیش از خرید
این سرویس چه چیزی را عوض میکند؟
یک جلسهٔ ۳۰ دقیقهای بگذارید. وضعیت فعلیتان را میبینیم و میگوییم چه چیزی عوض میشود و چه چیزی نه.