MDR · SIEM-Standard
MDR בסיסי על SIEM קיים
- ניטור SOC 24/7 על ה-SIEM הקיים
- התראות מאומתות Tier 1 + Tier 2
- SLA TTD שעה, SLA Critical 15+ דקות
- גישה לפורטל לקוחות (Jira)
- דיווח חודשי + סקירה רבעונית
— MDR
זיהוי מבוסס אנשים 24/7. Critical SLA של 15 דקות. שלוש חבילות.
Active Response — כל התראה מאומתת על ידי אנליסט Tier 2+, מוכלת תוך דקות, מתועדת בפורטל שלכם. בחרו את החבילה שמתאימה למחסנית שלכם. אנחנו מטפלים בשאר.
— מה אנחנו מספקים
כל התראה נסקרת על ידי אנליסט Tier 2+ לפני שהיא מגיעה אליכם.
בידוד, ביטול session, ואיפוס אישורים תוך דקות.
כל פעולה מתועדת בפורטל הלקוחות שלכם. בזמן אמת, כל דקה.
בלי דחיפת כרטיסים של Tier 1. אנליסטים אמיתיים על כל Critical, 24×7.
— איך זה עובד
חברו את ה-EDR, SIEM, ומקורות הזהות שלכם תוך ימים, לא רבעונים.
כללי זיהוי מותאמים אישית לסביבה שלכם. False positives נמחצים.
ניטור 24×7 — כל התראה מאומתת ומסוננת על ידי Tier 2+ אנושי.
פעולות הכלה מבוצעות ומתועדות בתוך ה-SLA שלכם.
— חבילות MDR
MDR בסיסי על SIEM קיים
Endpoint + זהות, עם בלימה אקטיבית
White-glove. Full-stack. ניהול משותף.
כולם מדברים AI. אנחנו מדברים HI.
אנחנו משלבים את מהירות האוטומציה עם שיפוטם של אנליסטים מנוסים. כל החלטה קריטית עם אדם מאחוריה — אנליסט שמבין את הסביבה שלכם, נכסי הכתר שלכם ואת סבולת הסיכון שלכם.
— שאלות ותשובות
רוב ה-MSSP מעבירים התראות גולמיות וקוראים לזה ניטור. QMasters MDR מאמת כל התראה עם אנליסט Tier 2+ אנושי ומבצע פעולות תגובה בתוך ה-SLA שלכם.
לא. תמחור MDR קבוע לפי חבילה. בלי חיוב חורג של EPS. בלי תוספת של APM.
כן. MDR Starter מתוכנן ללקוחות עם EDR קיים (CrowdStrike, SentinelOne, Defender) שרוצים זיהוי 24/7 מעליו.
Visit our homepage, dig into incident response, or check out our solutions next.
מקרה בוחן מה-SOC
התראה ראשונית ב-CrowdStrike הובילה את צוות MCSS של QMasters לעצור את תהליך ה-Reverse Shell, להסלים את האירוע ולחקור פעילות נוספת. קראו את המקרה האנונימי ואת הלקחים לזיהוי ולתגובה.
לקריאת המאמר (באנגלית)— מוכנים מתי שאתם
קבעו סשן עבודה של 30 דקות עם מהנדס SOC. תביאו את ההתראות שלכם.