BESUPPLYкиберқауіпсіздік интеграторы · Астана Кеңес алу

Басты бет / Қызметтер / MDR

MDR: басқарылатын анықтау, тергеу және әрекет ету

Аналитиктер EDR, SIEM және басқа қосылған көздердің телеметриясымен тәулік бойы жұмыс істейді, инциденттерді тексеріп, келісілген плейбуктар бойынша әрекет етеді. Threat Hunting детект ағынын MITRE ATT&CK картасына негізделген гипотезалар бойынша іздеумен толықтырады.

Автоматика неге жеткіліксіз

Әр әрекет дайын ескерту тудырмайды

Заңды құралдар мен есептік жазбалар шабуыл тізбегінде қолданылуы мүмкін. Гипотеза бойынша іздеу автоматты ережелерді толықтырып, әлсіз сигналдарды тексеруге көмектеседі.

Ескертуді тексеру қажет

MDR командасы контексті тәулік бойы нақтылап, жалған іске қосылуды инциденттен ажыратады және келісілген өкілеттік шегінде әрекет етеді.

Мамандар тапшылығы

Қазақстанда ThreatHunter-ді жалдап, ұстап қалу қиын әрі қымбат; басқарылатын команда бұл сараптаманы ұзақ жалдау процесінсіз ұсынады.

Құрамына не кіреді

  • MITRE ATT&CK гипотезалары бойынша белсенді қатер іздеу (Threat Hunting)
  • Тәулік бойы анықтау және инциденттерге әрекет ету
  • Тергеу, форензика және тежеу сіз үшін
  • Тұрақты есептер: нені іздедік, не таптық, нені жаптық
  • Тапсырыс беруші деректерінің жылыстауын DarkNet-те бақылау
  • EDR/SIEM үстінде жұмыс: сіздікі немесе біз өрістеткен

L3 аналитиктерінің Threat Hunting жұмысы

Гипотезалар тапсырыс беруші телеметриясы, MITRE ATT&CK және өзекті қатер контексті бойынша құрылады; нәтиже артефактілермен және ұсынылған әрекеттермен бірге беріледі.

Әр іздеу құжатталады

Есепте гипотеза, қамтылған дереккөздер, талдау кезеңі, табылғандар, шектеулер және келесі әрекеттер көрсетіледі.

Қалай енгіземіз

Қадам 01

Кеңес және аудит

Инфрақұрылым мен қатерлерді талдаймыз. Тегін, NDA аясында.

Қадам 02

Инфрақұрылымыңыздағы пилоттық жоба

Шешімді инфрақұрылымыңыздың шектеулі сегментінде өрістетеміз. Нәтижені келісімшартқа қол қоймай тұрып бағалайсыз.

Қадам 03

Енгізу

Өрістету, AD және SIEM интеграциясы, саясаттарды баптау, команданы оқыту.

Қадам 04

Сүйемелдеу

SOC 24/7 мониторингі, есептілік, компаниямен бірге өсетін қорғаныс.

Баға неден құралады

Баға жұмыс көлемі анықталғаннан кейін есептеледі

хосттар саны

Баға бақылаудағы хосттар санына және қамту тереңдігіне (EDR, желі, бұлттар) байланысты.

Сіздің инфрақұрылымыңызға есеп бір әңгімеде жасалады: есеп сұрату.

Жиі қойылатын сұрақтар

MDR SOC-тан несімен ерекшеленеді?

SOC келісілген көлемде мониторингті, триажды, тергеуді және әрекет етуді ұйымдастырады. MDR басқарылатын анықтауға, Threat Hunting жұмысына және EDR, бұлт пен басқа қосылған қорғау құралдарындағы әрекеттерге басымдық береді. Нақты шекара шартқа байланысты.

MDR EDR-дан несімен ерекшеленеді?

EDR: шеткі нүктелердегі құрал. MDR: команда сол құралмен сіз үшін жұмыс істейтін сервис. EDR бар ма? Соған қосыламыз.

Біздің қызметкерлер қажет бола ма?

Иә. Тапсырыс беруші сервис иесін және эскалация байланыстарын тағайындайды. MDR командасының өкілеттігі, тежеуді келісу және IT әрекеттері плейбуктарда бекітіледі.

Нені қорғау керектігін айтыңыз: жұмыс күні ішінде жауап береміз

Әңгіме ешқандай міндеттеме жүктемейді: міндетті талдап, архитектура ұсынып, сіздің ауқымыңызға баға есептейміз.

Байланыс деректері тек сұрауыңызға жауап беру үшін пайдаланылады.

Немесе тікелей: +7 775 677 0259 · [email protected]

Басқа бағыттар: SOC (АҚОО) · DDoS-тан қорғау · DLP · EDR · NGFW · WAF · Пентест · Оқыту · Киберполигон

Кеңес алу