— MDR

MCSS MDR. זיהוי מנוהל ותגובה.

זיהוי מבוסס אנשים 24/7. Critical SLA של 15 דקות. שלוש חבילות.

Active Response — כל התראה מאומתת על ידי אנליסט Tier 2+, מוכלת תוך דקות, מתועדת בפורטל שלכם. בחרו את החבילה שמתאימה למחסנית שלכם. אנחנו מטפלים בשאר.

15 דק'
Critical SLA
24/7
כיסוי
3
חבילות
25+
אנליסטים

— מה אנחנו מספקים

מה כלול. מהיום הראשון.

רק התראות מאומתות

כל התראה נסקרת על ידי אנליסט Tier 2+ לפני שהיא מגיעה אליכם.

הכלה אקטיבית

בידוד, ביטול session, ואיפוס אישורים תוך דקות.

ראות מלאה

כל פעולה מתועדת בפורטל הלקוחות שלכם. בזמן אמת, כל דקה.

Tier 2+ זמינים

בלי דחיפת כרטיסים של Tier 1. אנליסטים אמיתיים על כל Critical, 24×7.

— איך זה עובד

מהאבחון. לכיסוי 24/7.

קליטה

חברו את ה-EDR, SIEM, ומקורות הזהות שלכם תוך ימים, לא רבעונים.

כיוון

כללי זיהוי מותאמים אישית לסביבה שלכם. False positives נמחצים.

זיהוי

ניטור 24×7 — כל התראה מאומתת ומסוננת על ידי Tier 2+ אנושי.

תגובה

פעולות הכלה מבוצעות ומתועדות בתוך ה-SLA שלכם.

— חבילות MDR

שלוש חבילות. בלי חיוב חורג של EPS.

MDR · SIEM-Standard

MDR בסיסי על SIEM קיים

  • ניטור SOC 24/7 על ה-SIEM הקיים
  • התראות מאומתות Tier 1 + Tier 2
  • SLA TTD שעה, SLA Critical 15+ דקות
  • גישה לפורטל לקוחות (Jira)
  • דיווח חודשי + סקירה רבעונית

MDR · EDR-Extended

פופולרי

Endpoint + זהות, עם בלימה אקטיבית

  • כל מה שב-SIEM-Standard
  • EDR מנוהל (תבנית CrowdStrike Falcon Complete)
  • זיהוי ותגובה לאיומי זהות (ITDR)
  • מתאם בין מחסניות + בלימה אקטיבית
  • אוטומציית playbook של SOAR כלולה
  • כיוון הנדסת זיהוי שבועי

MDR · SIEM-SOC Premium

White-glove. Full-stack. ניהול משותף.

  • כל מה שב-EDR-Extended
  • ניהול משותף של QRadar / Splunk / Sentinel
  • ענן (CSPM/CWPP) + אימייל + זיהוי רשת
  • קמפייני ציד איומים רבעוניים
  • TAM ייעודי + ראש Tier 3 ידוע בשם
  • דשבורד KPI מותאם + QBR להנהלה
— המבדל שלנו

SOC בהובלת אינטליגנציה אנושית

כולם מדברים AI. אנחנו מדברים HI.

אנחנו משלבים את מהירות האוטומציה עם שיפוטם של אנליסטים מנוסים. כל החלטה קריטית עם אדם מאחוריה — אנליסט שמבין את הסביבה שלכם, נכסי הכתר שלכם ואת סבולת הסיכון שלכם.

— שאלות ותשובות

שאלות. תשובות ישירות.

  • רוב ה-MSSP מעבירים התראות גולמיות וקוראים לזה ניטור. QMasters MDR מאמת כל התראה עם אנליסט Tier 2+ אנושי ומבצע פעולות תגובה בתוך ה-SLA שלכם.

Visit our homepage, dig into incident response, or check out our solutions next.

מקרה בוחן מה-SOC

התראה ראשונית ב-CrowdStrike הובילה את צוות MCSS של QMasters לעצור את תהליך ה-Reverse Shell, להסלים את האירוע ולחקור פעילות נוספת. קראו את המקרה האנונימי ואת הלקחים לזיהוי ולתגובה.

לקריאת המאמר (באנגלית)

— מוכנים מתי שאתם

מוכנים לזיהוי ותגובה אמיתיים?

קבעו סשן עבודה של 30 דקות עם מהנדס SOC. תביאו את ההתראות שלכם.

F-003 · פגישת ייעוץ

30 דקות. בלי שקפים. פגישה אמיתית.

סשן עבודה אמיתי עם מהנדס SOC — תביאו את ההתראות שלכם.