מרכז הפעלות האבטחה של QMasters בתל אביב

— שירותי אבטחת סייבר מנוהלים

StrongHold MCSS.

צוות האבטחה המורחב שלכם. בנוי על Jira. מופעל על ידי AI.

MCSS הוא שירות אבטחה מנוהל ומשולב במלואו, מופעל על ידי 25+ אנליסטי SOC בתל אביב. מחיר קבוע. בלי חיוב חורג של EPS. TTD של שעה. פורטל הלקוחות הוא התצוגה שלכם בזמן אמת לכל התראה, חקירה ופעולת תגובה.

25+
אנליסטי SOC
240+
לקוחות
1 שעה
TTD SLA
250,000+
IOC ביום

— מה אנחנו מספקים

מה כלול. מהיום הראשון.

SOC 24/7

16 אנליסטים על פני Tier 1, 2, 3 — מאוישים 24×7 בתל אביב.

זיהוי מבוסס AI

הנדסת זיהוי שסוגרת פערי כיסוי באמצעות AI ואוטומציה.

פורטל לקוחות

בנוי על Jira — ראות בזמן אמת לכל התראה וכרטיס.

אפליקציית MobileSOC

ה-SOC שלכם בכיס. תגיבו מכל מקום.

מודיעין איומים

DailyIOC: 250K+ אינדיקטורים מאומתים, מתעדכנים כל 3 שעות.

תהליכי אוטומציה

1,000+ playbooks מופעלים על SIEM, EDR, identity.

אקוסיסטם משולב

30+ שותפי best-of-breed. מפעיל אחד. חשבונית אחת.

דיווחי ציות

דוחות שבועיים, חודשיים, ואד-הוק עם מטריקות SLA משולבות.

— איך זה עובד

מהאבחון. לכיסוי 24/7.

אבחון

ניתוח פערים מלא. מקורות לוג, כיסוי זיהוי, ו-runbooks נבדקים בשבוע הראשון.

אינטגרציה

חיבור SIEM, EDR, identity, cloud — best-of-breed בלבד. כללים מותאמים אישית.

הגנה

ניטור 24/7 עם TTD של שעה ו-Critical SLA של 15 דקות. כל התראה מאומתת אנושית.

התפתחות

כיוון שבועי, סקירות חודשיות, וקמפייני ציד איומים רבעוניים.

— הנדסת זיהוי מבוססת AI

שבעה ממדים. מארג זיהוי אחד.

AI מאיץ את מהנדסי הזיהוי שלנו — בני אדם חותמים על כל Critical. הכיסוי משתרע על שבעה ממדים של משטח התקיפה המודרני.

— ממד 01 · SIEM

כתיבה בעזרת AI של תוכן QRadar/Splunk/Sentinel המכוון למודל הנכסים והזהויות שלכם.

— ממד 02 · EDR

זיהויים מותאמים של CrowdStrike & Carbon Black, כולל לוגיקת IOA ודפוסים התנהגותיים.

— ממד 03 · זהות

כיסוי ITDR על פני Entra ID/Okta — גניבת טוקנים, חטיפת סשן, ניצול OAuth grant.

— ממד 04 · ענן

זיהויי runtime + control-plane של AWS/Azure/GCP, סטיית CSPM, ודפוסי תנועה לטרלית של IAM.

— ממד 05 · אימייל

Phishing, BEC, קישורים זדוניים וזיהויי קבצים מצורפים מותאמים למחסנית Proofpoint/M365.

— ממד 06 · רשת

אותות NDR (Vectra/Corelight/Suricata) במתאם עם SIEM ו-EDR להרכבת kill-chain.

— ממד 07 · OT / IoT

ראות נכסים מבוססת ARMIS, פענוח פרוטוקולי ICS, וקווי בסיס התנהגותיים ייחודיים ל-OT.

— MOBILESOC · ה-SOC שלכם, בכיס

אישור. דחייה. הסלמה. מהטלפון.

אפליקציית MobileSOC מספקת להנהלת האבטחה ראות חקירה מלאה מ-iOS או Android — כל Critical, כל הערת אנליסט, כל פעולת בלימה. לאשר ביטול טוקן במעלית. לחתום על בידוד מהשדה. בלי VPN, בלי לפטופ, בלי תירוצים.

  • Push ל-iOS + Android על כל Critical
  • אישור / דחייה / הסלמה בלחיצה אחת
  • ציר זמן חקירה מלא בתוך האפליקציה
  • כניסה ביומטרית + SSO
MobileSOC · Live
CRIT
BloodHound enum · desktop5
HIGH
Token reuse · m.cohen@acme
MED
DLP · 14MB upload to drive
LOW
Failed MFA · ofira@acme
אשר
דחה

— 8 העקרונות המנחים

מה ש"מנוהל" באמת אומר. אצלנו.

שמונה עקרונות שלא מתפשרים שכל לקוח MCSS מקבל — בחוזה.

מבוסס אינטליגנציה אנושית

16 אנליסטי SOC. Tier 1, 2, 3. רק התראות מאומתות.

הנדסת זיהוי בעזרת AI

כתיבת כללים בעזרת AI על פני 7 ממדים: SIEM, EDR, זהות, ענן, אימייל, רשת, OT.

בנוי על Jira Customer Portal

ראות בזמן אמת לכל התראה, כרטיס ופעולת תגובה.

אקוסיסטם Best-of-Breed

30+ ספקים מתוזמרים על ידי מפעיל אחד. חשבונית אחת. אחד אחראי על הכל.

אפליקציית MobileSOC

ה-SOC שלכם, בכיס. תגיבו מכל מקום.

מודיעין איומי סייבר (DailyIOC)

מסירת אינדיקטורים והקשר אנליסטי בהיקף המוסכם.

תהליכי אוטומציה

1,000+ playbooks על פני SIEM, EDR, זהות, ענן.

דיווחי תאימות

דוחות ברמת ביקורת עם מדדי SLA וראיות.

— פורטל לקוחות

בנוי על Jira. בזמן אמת. ראות אמיתית.

אותה מערכת ticketing שהמהנדסים שלכם כבר מכירים. כל התראה, כל פעולה, כל תגובה — גלויות לצוות שלכם בזמן אמת.

  • דשבורד התראות וכרטיסים בזמן אמת
  • ציר זמן לכל אירוע עם הערות אנליסטים
  • מעקב SLA עם מדדי תגובה ופתרון
  • גישה לספריית runbook ו-playbook
  • דוחות אבטחה שבועיים + חודשיים
  • אינטגרציה עם אפליקציה ניידת (iOS ו-Android)
QMasters Portal · MCSS · Acme CorpLiveOPEN ALERTS12RESOLVED 24H47MTTR2:48CRITEDR · BloodHound activity · desktop5InvestigatingCRITIDP · Impossible travel · usr.platineInvestigatingWARNCloud · IAM PrivEsc detected · prod-awsInvestigatingWARNDLP · Sensitive upload · u.morganInvestigatingOKSIEM · Detection rule deployed · 2026-MAYClosed
Illustrative · Real customer data is not shown

— 12 שירותים מנוהלים נוספים

שירותים מומחים. כלולים.

מעבר ל-SOC 24/7, כל חוזה MCSS כולל גישה לפרקטיקות מתמחות.

ניהול פגיעויות
קמפייני ציד איומים
סקירות מצב ענן
Retainers ל-Incident Response
תרגילי Tabletop
Engagements של Red Team
הנדסת תוכן זיהוי
סקירות היגיינת מקור לוג
דירוג כיסוי MITRE ATT&CK
תמיכה בביקורת תאימות
הדרכת מודעות אבטחה
הערכת סיכוני ספקים

— תפעול חי

איך נראה 24/7. ברגע זה.

▌
DATA INGESTED
4.00 TB
ASSETS MONITORED
30K
SLA
15 Min
AUTOMATION WORKFLOWS
1,000
RESOLVED
847
CRITICAL
0
MTTR
3:12
ANALYSTS
4
— צילומי מסך

המוצר. כפי שהוא נראה ללקוחותינו.

אפליקציית Mobile SOC
אפליקציית Mobile SOC
פורטל לקוח — סקירה
פורטל לקוח — סקירה
פורטל — אירועים
פורטל — אירועים
פורטל — דוחות
פורטל — דוחות

— חבילות MDR

שלוש חבילות. בלי חיוב חורג של EPS.

MDR · SIEM-Standard

MDR בסיסי על SIEM קיים

  • ניטור SOC 24/7 על ה-SIEM הקיים
  • התראות מאומתות Tier 1 + Tier 2
  • SLA TTD שעה, SLA Critical 15+ דקות
  • גישה לפורטל לקוחות (Jira)
  • דיווח חודשי + סקירה רבעונית

MDR · EDR-Extended

פופולרי

Endpoint + זהות, עם בלימה אקטיבית

  • כל מה שב-SIEM-Standard
  • EDR מנוהל (תבנית CrowdStrike Falcon Complete)
  • זיהוי ותגובה לאיומי זהות (ITDR)
  • מתאם בין מחסניות + בלימה אקטיבית
  • אוטומציית playbook של SOAR כלולה
  • כיוון הנדסת זיהוי שבועי

MDR · SIEM-SOC Premium

White-glove. Full-stack. ניהול משותף.

  • כל מה שב-EDR-Extended
  • ניהול משותף של QRadar / Splunk / Sentinel
  • ענן (CSPM/CWPP) + אימייל + זיהוי רשת
  • קמפייני ציד איומים רבעוניים
  • TAM ייעודי + ראש Tier 3 ידוע בשם
  • דשבורד KPI מותאם + QBR להנהלה
— המבדל שלנו

SOC בהובלת אינטליגנציה אנושית

כולם מדברים AI. אנחנו מדברים HI.

אנחנו משלבים את מהירות האוטומציה עם שיפוטם של אנליסטים מנוסים. כל החלטה קריטית עם אדם מאחוריה — אנליסט שמבין את הסביבה שלכם, נכסי הכתר שלכם ואת סבולת הסיכון שלכם.

— שאלות ותשובות

שאלות. תשובות ישירות.

  • ניטור SOC 24/7, MDR, תגובה לאירועים, הנדסת זיהוי, ציד איומים, CTI (DailyIOC), וניהול פגיעויות — מופעל על ידי 16 אנליסטים בתל אביב. מחיר קבוע, בלי חיובי חריגה של EPS או APM.

Explore more on our homepage page, see how our managed detection and response works, or browse support center.

מקרה בוחן מה-SOC

התראה ראשונית ב-CrowdStrike הובילה את צוות MCSS של QMasters לעצור את תהליך ה-Reverse Shell, להסלים את האירוע ולחקור פעילות נוספת. קראו את המקרה האנונימי ואת הלקחים לזיהוי ולתגובה.

לקריאת המאמר (באנגלית)

— מוכנים מתי שאתם

מוכנים לזיהוי ותגובה אמיתיים?

קבעו סשן עבודה של 30 דקות עם מהנדס SOC. תביאו את ההתראות שלכם.

F-003 · פגישת ייעוץ

30 דקות. בלי שקפים. פגישה אמיתית.

סשן עבודה אמיתי עם מהנדס SOC — תביאו את ההתראות שלכם.