मुख्य मजकुराकडे जा
BilgeQor

सुरक्षा उत्पादन

BilgeQor Managed Detection Lite

मान्य केलेल्या एंडपॉइंट, लॉग आणि अलर्ट स्रोतांसाठी विश्लेषकांमार्फत चालवले जाणारे डिटेक्शन सहाय्य, व्याप्तीनुसार अहवाल आणि उपाययोजना मार्गदर्शनासह दिले जाते.

सिग्नल आणि कव्हरेज

  • ठरलेल्या डिटेक्शन स्रोतांसाठी अलर्ट ट्रायज आणि विश्लेषक पुनरावलोकन
  • पुष्टी केलेल्या लॉग स्रोतांमधील लॉग पुनरावलोकन आणि विसंगती ओळख
  • सहमतीने ठरवलेल्या व्याप्तीमध्ये एंडपॉइंट टेलिमेट्रीचे पुनरावलोकन

आढावा

BilgeQor Managed Detection Lite ही व्याप्ती निश्चित केलेली, विश्लेषकांमार्फत चालवली जाणारी शोध-सहाय्य सेवा आहे. विश्लेषक सहमत स्रोतांमधील अलर्ट आउटपुट, लॉग स्रोत आणि एंडपॉइंट टेलिमेट्री निश्चित कालांतराने तपासतात. निष्कर्ष वर्गीकरण संदर्भ, विश्लेषकांची निरीक्षणे आणि प्राधान्यक्रमित उपाययोजना मार्गदर्शनासह संरचित पुनरावलोकन अहवालांमध्ये एकत्र केले जातात. ही अहवाल व सल्ला देणारी सेवा आहे — 24/7 SOC किंवा थेट घटना प्रतिसाद सेवा नाही.

निर्णय स्पष्टता

हे उत्पादन ज्या प्रश्नांची उत्तरे देते

01
मान्य केलेल्या एंडपॉइंट, लॉग, अलर्ट किंवा नेटवर्क स्रोतांमध्ये काय घडत आहे?
02
कोणत्या अलर्ट्सना ट्रायेज, ट्यूनिंग, माहिती समृद्धीकरण किंवा एस्केलेशनची गरज आहे?
03
पूर्ण SOC ची बांधिलकी न स्वीकारता आम्ही उपयुक्त सुरक्षा दृश्यमानता मिळवू शकतो का?
04
कोणत्या निष्कर्षांसाठी प्रतिसादाबाबत मार्गदर्शन किंवा मालकाकडून पाठपुरावा आवश्यक आहे?
05
नेतृत्व किंवा तांत्रिक कार्यसंघांनी कोणत्या प्रवृत्ती किंवा पुनरावृत्तीचे संकेत पहावे?
06
जेव्हा सहमत झालेल्या सिग्नलसाठी कारवाईची गरज भासेल तेव्हा आमच्या टीमला कोणते पुरावे, मालकी आणि वाढीचा मार्ग मिळेल?

तांत्रिक संदर्भ

सामान्य वातावरण आणि सिग्नल

एंडपॉइंट टेलिमेट्रीलॉग स्रोतअलर्ट रांगाSIEM लॉगMicrosoft DefenderElasticWazuhCloudTrailCloudWatchट्रियाज नोट्स

सिग्नल आणि कव्हरेज

या उत्पादनात काय समाविष्ट आहे

ठरलेल्या डिटेक्शन स्रोतांसाठी अलर्ट ट्रायज आणि विश्लेषक पुनरावलोकन
पुष्टी केलेल्या लॉग स्रोतांमधील लॉग पुनरावलोकन आणि विसंगती ओळख
सहमतीने ठरवलेल्या व्याप्तीमध्ये एंडपॉइंट टेलिमेट्रीचे पुनरावलोकन
प्राथमिक छाननीच्या संदर्भासह प्राधान्यक्रमानुसार मांडलेल्या निष्कर्षांचे दस्तऐवजीकरण
पुष्टी केलेल्या स्रोतांसाठी चुकीचे सकारात्मक निष्कर्ष आणि शोध सेटिंग्जमधील समायोजन यांविषयी निरीक्षणे
प्रत्येक ओळखलेल्या निष्कर्षानुसार संरचित दुरुस्ती मार्गदर्शन

विश्लेषक कार्यप्रवाह

एंगेजमेंट कसे वितरित केले जाते

01

डेटा स्रोत आणि व्याप्तीची पुष्टी

इशाऱ्यांचे स्रोत, लॉगचे स्रोत, अंतिम बिंदूंची व्याप्ती, पुनरावलोकनाची वारंवारता, माहिती जतन करण्याचा कालावधी, प्रवेशाची पद्धत आणि अहवालाचे स्वरूप यांची लेखी पुष्टी केली जाते.

02

विश्लेषक पुनरावलोकन चक्र

विश्लेषक मान्य केलेल्या वेळापत्रकानुसार पुष्टी केलेल्या स्रोतांमधील अलर्ट आउटपुट, लॉग आणि टेलिमेट्रीचे पुनरावलोकन करतात.

03

प्राधान्य-वर्गीकरण आणि दस्तऐवजीकरण

निष्कर्षांचे प्राधान्यक्रमानुसार वर्गीकरण आणि दस्तऐवजीकरण, विश्लेषकाने दिलेला संदर्भ, गंभीरतेचे वर्गीकरण आणि पुराव्यांसह.

04

अहवाल सादर करणे

प्राधान्यकृत दुरुस्ती मार्गदर्शनासह सहमत आवर्तनानुसार वितरित केलेला संरचित डिटेक्शन पुनरावलोकन अहवाल.

आउटपुट पूर्वावलोकन

कार्यरत आउटपुटचा स्नॅपशॉट

01इशाऱ्यांचे प्राथमिक मूल्यमापन आणि प्राधान्यक्रम ठरवण्याचा नियतकालिक सारांश
02एंडपॉइंट, लॉग आणि शोध-स्रोत दृश्यमानता नकाशा
03धोके ओळखण्याच्या यंत्रणेचे समायोजन आणि चुकीने धोका दर्शवणाऱ्या निष्कर्षांवरील नोंदी
04मार्गदर्शनासह प्रतिसादाच्या शिफारसी आणि प्रकरण वरिष्ठ स्तरावर नेण्याविषयीच्या नोंदी

डिलिव्हरी पॅक

सामान्यतः सुपूर्द केल्या जाणाऱ्या गोष्टी

  • प्राधान्यक्रमित निष्कर्षांसह नियतकालिक डिटेक्शन पुनरावलोकन अहवाल
  • प्रत्येक आढळलेल्या निष्कर्षासाठी ट्रेज नोट्स आणि विश्लेषक संदर्भ
  • दुरुस्तीसाठी मार्गदर्शन आणि शिफारस केलेल्या कृती
  • पुष्टी केलेल्या शोध स्त्रोतांसाठी ट्युनिंग निरीक्षणे
  • प्रवृत्ती निरीक्षणासह कालावधी समाप्ती सारांश

सर्वात योग्य प्रोफाइल

हे उत्पादन कोणासाठी तयार केले आहे

  • ज्या संघांनी एंडपॉइंट, SIEM किंवा लॉग साधने तैनात केली आहेत, पण त्यांच्या आउटपुटचे सातत्याने पुनरावलोकन करण्यासाठी पुरेसे विश्लेषक उपलब्ध नाहीत
  • इशाऱ्यांचे निष्पन्न परिणाम आणि शोधप्रक्रियेचे समायोजन यांबाबत संरचित दुसरे मत हवे असलेल्या संस्था
  • अंतर्गत पुनरावलोकनासाठी किंवा संचालक मंडळाला अहवाल देण्याच्या चक्रासाठी तयारी करणारे सुरक्षा प्रमुख
  • विश्लेषकांनी तयार केलेले शोध सारांश हवे असलेले, परंतु स्वतःची अंतर्गत SOC टीम उभारू इच्छित नसलेले व्यवसाय

व्याप्ती आणि सीमा

डेटा स्रोत, अलर्ट हाताळणी, डेटा जतन करणे, प्रकरण पुढील स्तरावर नेणे, प्रवेशाची पद्धत आणि अहवाल देण्याची वारंवारता यांची प्रत्येक कामासाठी लेखी पुष्टी केली जाते. हे उत्पादन 24/7 SOC, तत्काळ घटना प्रतिसाद सेवा, MDR किंवा अमर्याद देखरेखीची व्यवस्था नाही. व्याप्ती निश्चित करताना सहमतीने ठरवलेल्या वारंवारतेनुसार विश्लेषक आढावा घेतात. तत्काळ अलर्ट देणे, गरजेनुसार उपलब्ध राहून प्रकरण पुढील स्तरावर नेणे आणि सतत देखरेख या उत्पादनाच्या व्याप्तीबाहेर आहेत.

व्याप्तीवर चर्चा करायला तयार आहात का?

तुमचे वातावरण आणि उद्दिष्टे स्पष्ट करण्यासाठी आमच्या टीमशी संपर्क साधा. कोणतीही बांधिलकी स्वीकारण्यापूर्वी आम्ही सेवा तुमच्या गरजांना अनुरूप आहे का ते निश्चित करू आणि कामाच्या अटी व मर्यादांची रूपरेषा मांडू.

उत्पादनाच्या व्याप्तीवर चर्चा करा

इतर सुरक्षा उत्पादने