Fornirò analisi degli incidenti di monitoraggio soc e supporto edr
Esperti di cybersecurity in VAPT SOC Penetration Testing, audit e conformità
Informazioni su questo servizio
Visibilità SOC & revisione degli alert (SME)
Revisione degli alert di sicurezza esistenti (SIEM / log / strumenti)
Validazione di base dei log e degli alert
Identificazione degli alert ad alto rischio
Identificazione di falsi positivi (di base)
Classificazione e spiegazione degli alert
Contesto iniziale della minaccia e indicazioni per i passaggi successivi
<p Lista di controllo semplice per la gestione degli alertSintesi mensile degli alert
Comunicazione esclusivamente via email
Monitoraggio SOC & analisi degli incidenti (Enterprise)
Revisione continua degli alert di sicurezza
Correlazione tra più fonti di log
Triaging degli incidenti e classificazione della gravità
Indagine su attività sospette
Valutazione iniziale della causa principale
Indicazioni e coordinamento per la risposta agli incidenti
Analisi di eventi di account, endpoint e rete
Raccomandazioni per l'ottimizzazione degli alert
Documentazione e monitoraggio degli incidenti
Rapporto mensile sulle attività SOC e sugli incidenti
Una revisione completa della postura di sicurezza
Sessioni remote programmate + email
Managed SOC & risposta alle minacce (Corporate)
Gestione completa del SOC
Caccia alle minacce avanzate & risposta a ransomware
Integrazione EDR, firewall e cloud
Contenimento e recupero degli incidenti
Reportistica pronta per audit & runbook
Analista dedicato con SLA prioritario
Dispositivo:
Desktop
•
Laptop
•
Server
•
Mobile
•
Tablet
Sistema operativo:
Windows
•
Linux
•
Unix
•
IOS
•
Android

