پرش به محتوای اصلی
رادین هلدینگ
CYBER / عملیات و پایش

SIEM و مدیریت لاگ

لاگ‌هایی که واقعاً خوانده می‌شوند

SYSTEM INFO
مدل قیمت‌گذاریراه‌اندازی + اشتراک ماهانه
زمان راه‌اندازی معمول۴ تا ۸ هفته
یکپارچه‌سازی آماده۴
صنایع پوشش‌داده‌شده۵
مراحل اجرا۴

قیمت نهایی پس از جلسهٔ شناخت و بر اساس تعداد اتصال‌ها و حجم داده اعلام می‌شود.

PROBLEM

بیشتر سازمان‌ها لاگ دارند اما پراکنده، ناقص و بدون نگهداری بلندمدت — یعنی در زمان حادثه بی‌فایده. این سرویس منابع لاگ حیاتی را جمع می‌کند، نرمال‌سازی می‌کند و قواعد تشخیص متناسب با محیط شما می‌نویسد.

FEATURES / 05

دقیقاً چه کار می‌کند

  1. جمع‌آوری و نرمال‌سازی لاگ از منابع حیاتی
  2. قواعد تشخیص متناسب با محیط، با کاهش هشدار کاذب
  3. نگهداری بلندمدت برای نیاز ممیزی و جرم‌یابی
  4. داشبورد و گزارش انطباق
  5. بازبینی فصلی قواعد
PROCESS

مسیر اجرا، مرحله به مرحله

  1. 01

    گام 1: اتصال منابع لاگ

    شناسایی و اتصال منابع لاگ حیاتی. کیفیت پایش کاملاً به کیفیت داده‌ای که به آن می‌رسد وابسته است.

  2. 02

    گام 2: تنظیم قواعد و کاهش نویز

    قواعد تشخیص متناسب با محیط شما تنظیم می‌شود. هدف اولیه، رساندن هشدارهای کاذب به سطحی است که تیم واقعاً بتواند بررسی‌شان کند.

  3. 03

    گام 3: پایش عملیاتی

    پایش شبانه‌روزی با سطح خدمت مشخص برای زمان تشخیص و زمان اعلام، و گزارش هفتگی رویدادها.

  4. 04

    گام 4: بازبینی دوره‌ای

    هر سه ماه قواعد و سناریوها بازبینی می‌شوند و بر اساس تهدیدهای تازه به‌روزرسانی می‌شوند.

INTEGRATIONS

به چه چیزهایی وصل می‌شود

SIEM
امنیت
REST API
اتصال عمومی
Webhook
اتصال عمومی
Active Directory / LDAP
هویت

اتصال به سامانهٔ اختصاصی شما هم ممکن است و در برآورد لحاظ می‌شود.

PRICING

راه‌اندازی + اشتراک ماهانه

عدد ثابتی روی سایت نمی‌گذاریم، چون بدون دیدن وضعیت شما هر عددی حدس است. در جلسهٔ اول دامنه را مشخص می‌کنیم و پیش‌فاکتور با تفکیک اقلام می‌فرستیم.

FAQ

سؤال‌های پیش از خرید

NEXT STEP

این سرویس چه چیزی را عوض می‌کند؟

یک جلسهٔ ۳۰ دقیقه‌ای بگذارید. وضعیت فعلی‌تان را می‌بینیم و می‌گوییم چه چیزی عوض می‌شود و چه چیزی نه.