ה-SOC של QMasters בתל אביב — 16 אנליסטים, 24/7

— שירותי סייבר מנוהלים · ישראל · מאז 2015

צוות האבטחה המורחב שלכם.

פרואקטיבי · אינטליגנטי · שיתופי

QMasters פועלת כהרחבה חלקה של הארגון שלכם. מובלת על ידי מומחיות אנושית, מואצת על ידי AI ומופעלת על ידי שירות ה-MCSS — אנחנו מספקים יכולת Managed Detection & Response של 24/7, עם פתרונות אבטחה שקופים ומאוחדים.

גלול

— מהימנים על 240+ ארגונים — ביטחון · פיננסים · בריאות · היי-טק

11+
שנים
240+
לקוחות ארגוניים
25+
E2E — אנליסטים, IR, CTI, מהנדסים 24×7
1 ש'
TTD SLA

הפלטפורמה של QMasters

פלטפורמה אחת. הגנה מלאה.

כל מה שאתם צריכים לזהות, להגיב ולהתפתח — תחת שירות מנוהל אחד.

01
זיהוי
זיהוי איומים 24/7
ניטור רציף על פני כל משטח התקיפה שלכם עם התראות מאומתות אנושית.
02
תגובה
תגובה מהירה
תגובה אוטומטית ומונחית-אנוש בתוך ה-SLA שלכם. כל פעולה מתועדת, כל החלטה שקופה.
03
התפתחות
שיפור מתמיד
מודיעין איומים והנדסת זיהוי מבטיחים שההגנות שלכם מתחזקות עם כל אירוע.

מונחה בינה אנושית

אנחנו מספקים הקשר: לא רק התראות.

רוב כלי האבטחה מציפים אתכם ברעש. QMasters מספקת משמעות — מי עשה מה, איך הם נכנסו, מה הם נגעו בו, ובדיוק מה לעשות עכשיו. כל התראה מגיעה עם הקשר חקירה מלא והמלצה לפעולה, לא רק שורת לוג גולמית. האנליסטים שלנו מבלים זמן בהבנת העסק שלכם, נכסי הכתר שלכם וסבולת הסיכון שלכם — כדי שהמודיעין שאתם מקבלים יהיה רלוונטי, ממוקד, ומיידי לביצוע.

ה-SOC שלנו קולט 4 TB טלמטריה ביום על פני 30,000+ נכסים מנוטרים. כל התראה מאומתת אנושית על ידי אנליסטי Tier 2+. ראות מלאה. שקיפות מלאה.

— פירוט התראה · BLOODHOUND ENUMERATION
איפה
desktop5 · 10.171.170.112 · Boardman, US
מתי
2025-05-24T14:50:12Z UTC
למה זה משנה
BloodHound חושף קשרים בין משתמשים וקבוצות ב-Active Directory — הקדמה לתנועה לטרלית.
איך MCSS זיהה את זה
sample-llp5 · Microsoft-Windows-Sysmon
צעדים הבאים
בידוד מארח · איפוס טוקני סשן · ציד ארטיפקטים של SharpHound · הידוק ACL ב-AD · פתיחת כרטיס IR.
— Attack Path · Active Directory Links
Live path

BloodHound maps trust relationships in Active Directory — revealing the exact paths attackers exploit to escalate from a low-privilege domain account to full domain control. QMasters correlates Sysmon network events with AD object changes to catch enumeration the moment SharpHound begins collecting.

— SOC Investigation · Timeline
  1. 14:50:12ZAlert fired

    BloodHound enumeration on desktop5 — Sysmon event 3 · SharpHound binary detected in %TEMP%.

  2. 14:50:18ZContext enriched

    SIEM correlation: jsmith authenticated 4 min prior. SharpHound executed 6 s before alert fired.

  3. 14:51:02ZAD path confirmed

    jsmith → Domain Users → IT Admins → DC01. Full domain‑privilege path mapped in BloodHound.

  4. 14:51:30ZHost isolated

    desktop5 quarantined via EDR. Session tokens for jsmith revoked across all SSO sessions.

  5. 14:52:15ZArtifact identified

    %TEMP%\svc_update.exe confirmed as SharpHound build. IR ticket #INC-2847 opened.

  6. 14:53:40ZRemediation done

    IT Admins membership audited. Overpermissive ACLs removed. Ticket closed. Customer notified.

— LIVE OPERATIONS

מבצעי אבטחה. בזמן אמת.

▌
DATA INGESTED
4.00 TB
ASSETS MONITORED
30K
SLA
15 Min
AUTOMATION WORKFLOWS
1,000
RESOLVED
847
CRITICAL
0
MTTR
3:12
ANALYSTS
4

— התשובה

ארבעה עמודים. מפעיל אחד.

מבוסס אינטליגנציה אנושית
16 אנליסטי SOC בתל אביב. Tier 1, 2, 3. Critical נענה תוך 15 דקות.
זיהוי בתוספת AI
AI מאיץ עבודת אנליסטים על פני SIEM, EDR, זהות, ענן, אימייל, רשת, OT — בני אדם חותמים על כל Critical.
Best-of-Breed, מפעיל יחיד
30+ שותפים מומחים — CrowdStrike Elite, IBM Gold — מופעלים מקצה לקצה על ידי צוות אחד, חשבונית אחת.
מודיעין איומים DailyIOC
250K+ IOCs מתפרסמים יומית, ממקור INCD, שותפים מסחריים, ויחידת המחקר הפנימית שלנו.

— מה אנחנו עושים

מה כלול. מהיום הראשון.

SOC 24/7
16 אנליסטים בתל אביב. Tier 1, 2, 3. SLA ל-Critical תוך 15 דקות.
Agentic AI
AI מאיץ עבודת אנליסטים — לעולם לא מחליף שיקול דעת ב-Critical.
פורטל לקוחות
בנוי על Jira. תצוגה בזמן אמת לכל התראה, כרטיס ופעולה.
אקוסיסטם משולב
30+ שותפי best-of-breed מופעלים על ידי צוות אחד.
אפליקציית MobileSOC
ראות חקירה מהטלפון. אישור, דחייה, הסלמה.
מודיעין איומים
פיד DailyIOC — 250K+ IOCs/יום, ניטור מותג ו-dark-web.
תהליכי אוטומציה
1,000+ playbooks של SOAR מכוונים למחסנית ול-runbook שלכם.
דיווחי תאימות
דוחות PDF שבועיים, חודשיים ו-ad-hoc עם מדדי SLA.

— איפה רוב ה-MSSP נכשלים

MSSP טיפוסי מול QMasters.

מודל תמחור
MSSP טיפוסילפי EPS / APM. חיוב חורג באמצע התקופה.
QMasters MCSSקבוע. חוזה ל-12 חודשים. בלי חיוב חורג.
אורך חוזה
MSSP טיפוסינעילה ל-3 שנים סטנדרטית.
QMasters MCSS12 חודשים. מתחדש כי אתם רוצים.
אישורים פרואקטיביים
MSSP טיפוסיאין הרשאות — אין פעולה.
QMasters MCSSגישת צוות מורחב. פעולות פרואקטיביות.
צוות SOC
MSSP טיפוסיOutsourced offshore. לעולם לא תפגשו אותם.
QMasters MCSS16 אנליסטים בתל אביב. Tierless.
קליטה (Onboarding)
MSSP טיפוסיחיבור לוגים. תקווה שיהיה בסדר.
QMasters MCSSניתוח פערים מלא לפני כיסוי בייצור.
ראות לקוח
MSSP טיפוסידוחות באימייל. QBR רבעוני.
QMasters MCSSפורטל בזמן אמת. כל התראה. כל פעולה.
מודיעין איומים
MSSP טיפוסיפיד גנרי. בלי הקשר.
QMasters MCSSDailyIOC — 250K+ IOCs/יום, מאומתים.
SOC אגנטי
MSSP טיפוסיAI מדף. שימוש כללי. ידע כללי.
QMasters MCSSMR.Q — AI שנבנה לספק את הפתרון הטוב והמדויק ביותר.

— מקום אחד לשלוט בהכל

בנוי על Jira. מהונדס לשקיפות.

בזמן, בתקציב, תקשרו ותדעו מה קורה — כל התראה, כל חקירה, כל סטטוס כרטיס, כל פעולת תגובה. פורטל הלקוחות שלנו הוא לא דשבורד עם מטריקות. הוא שכבת התפעול בינכם לבין ה-SOC בן 16 האנליסטים שלנו.

  • גישה בזמן אמת לכל התראה, חקירה, סטטוס כרטיס ופעולת תגובה
  • דשבורדים מותאמים אישית עם מגמות KPI וחומרת התראות לכל ארגון
  • דוחות PDF לפי דרישה — שבועי, חודשי, ad-hoc — עם תרשימים ומדדי SLA
  • אינטגרציה עם MS Teams — התראות דחופות מועברות אוטומטית לערוצים שלכם
  • אינטגרציה עם Slack — אישור, דחייה או תגובה לבקשות ישירות מהצ'אט
  • אפליקציית MobileSOC — ראות חקירה מלאה מהטלפון
QMasters Portal · MCSS · Acme CorpLiveOPEN ALERTS12RESOLVED 24H47MTTR2:48CRITEDR · BloodHound activity · desktop5InvestigatingCRITIDP · Impossible travel · usr.platineInvestigatingWARNCloud · IAM PrivEsc detected · prod-awsInvestigatingWARNDLP · Sensitive upload · u.morganInvestigatingOKSIEM · Detection rule deployed · 2026-MAYClosed
Illustrative · Real customer data is not shown

מהימנים על ארגונים מובילים

ביטחון, פיננסים, בריאות, וממשלה.

MCSS מהימן על ידי מותגים מובילים רבים — מקומיים ובינלאומיים — לשיפור עמדת האבטחה, החוסן, תגובת האירועים ושקט הנפש הכללי.

"אנחנו עובדים עם צוותי QRadar ו-Carbon Black של QMasters כמה שנים. הם מספקים פתרונות חכמים ומקדמים פרויקטים במהירות — ופשוט נעים לעבוד איתם. התגובה המהירה שלהם קריטית באבטחת סייבר."

— Shiran · מומחה תגובה לאירועי סייבר

"הצוות של QMasters מכיר את QRadar ברמה נדירה. הם ביקרו את כללי הזיהוי, הלוגים, וביצעו שיפורים משמעותיים בפרופיל הסייבר שלנו."

— Raul · ראש צוות אבטחת מידע
1 / 8

— שותפי טכנולוגיה

מחסנית אבטחה Best-of-Breed.

אנחנו משתפים פעולה עם ספקי האבטחה המובילים בעולם — כל מוצר נבדק ומשולב אישית על ידי הצוות שלנו.

ערך מקסימלי. מינימום מאמץ.

— פריצה פעילה או אירוע חי?

פריצה פעילה? אנחנו מגיבים מהר.

התקשרו ל-SOC שלנו ב-+972-3-722-7775. צוות ה-IR שלנו מסנן תוך דקות, 24×7.

מוכנים לחזק את האבטחה שלכם?

הצטרפו ל-240+ ארגונים שסומכים על QMasters.

שוחח עם מומחה אבטחה

See how our managed detection and response works, or take a look at our technology partners.

— מוכנים מתי שאתם

מוכנים לזיהוי ותגובה אמיתיים?

קבעו סשן עבודה של 30 דקות עם מהנדס SOC. תביאו את ההתראות שלכם.

F-003 · פגישת ייעוץ

30 דקות. בלי שקפים. פגישה אמיתית.

סשן עבודה אמיתי עם מהנדס SOC — תביאו את ההתראות שלכם.