— שירות מנוהל
Security add-ons.
שירותי תוספות מתמחים שמתחברים לחוזה ה-MCSS שלכם — בוחרים רק את מה שצריך, מותאם לסביבה שלכם ומופעל על ידי אותו צוות SOC של QMasters.
— קטלוג תוספות
תוספות MCSS. מותאמות לסיכון שלכם.
הרחיבו את חבילת ה-MCSS שלכם עם פרקטיקות מתמחות — כל תוספת משתלבת באותו SOC, פורטל ו-SLA.
Advanced Threat Hunting
חקירה פרואקטיבית בהובלת אנליסטים, מעבר לכללי זיהוי
מבצעי threat hunting ייעודיים אחת לחודשיים, ממוקדים בסביבה שלכם. צוות ה-hunters של QMasters משתמש במתודולוגיות מבוססות-השערה המותאמות ל-TTPs העדכניים של תוקפים בתעשייה שלכם, וחושף איומים שזיהוי מבוסס-כללים וכלים אוטומטיים מפספסים.
משתלב עם:MCSS Extended & Enterprise- מבצעי threat hunting אחת לחודשיים
- מיפוי כיסוי טכניקות MITRE ATT&CK
- חקירה אנושית מבוססת-השערה
- דוח hunt מלא עם ממצאים והמלצות
- יצירת כללי זיהוי חדשים מתוך ממצאי ה-hunt
Exposure & Vulnerability Management
גילוי, תיעדוף ומעקב תיקון — באופן רציף
סריקה מתמדת על פני משטח התקיפה החיצוני, הסביבה הפנימית ועומסי הענן שלכם. QMasters משלבת חומרת CVSS עם ניצוליות בעולם האמיתי וקריטיות הנכסים שלכם, כך שהצוות מתקן קודם את מה שתוקף באמת יגיע אליו — ולא גיליון של 10,000 שורות.
משתלב עם:MCSS Standard, Extended & Enterprise- סריקת פגיעויות מאומתת + לא-מאומתת
- ניטור משטח תקיפה חיצוני
- תיעדוף מבוסס-סיכון (EPSS + קריטיות נכס)
- מעקב SLA לתיקון עם כרטוס
- דיווח מגמות חשיפה חודשי
Identity Threat Detection & Response (ITDR)
עצרו השתלטות על חשבונות, גניבת טוקנים וניצול הרשאות
ניטור ייעודי של מישורי הבקרה של Entra ID, Okta ו-Active Directory. אנחנו מזהים שכפול טוקנים, MFA fatigue, ניצול הסכמות OAuth והסלמת הרשאות, ובולמים זהויות שנפרצו לפני שתנועה לטרלית מתחילה.
משתלב עם:MCSS Extended & Enterprise- ניטור Entra ID / Okta / Active Directory
- זיהוי גניבת טוקנים וחטיפת סשן
- התראות MFA fatigue וניצול OAuth grant
- קביעת קו בסיס להתנהגות חשבונות מורשים
- Playbooks אוטומטיים לבלימת זהויות
Mobile Threat Defense
הרחיבו את כיסוי ה-SOC למכשירי iOS ו-Android
הגנת איומים ניידת מנוהלת למכשירים ארגוניים ו-BYOD. QMasters מנטרת אפליקציות זדוניות, התקפות רשת, ניצולי מערכת הפעלה ופישינג על נקודות קצה ניידות, ומזינה את הזיהויים לאותו צינור SOC כמו שאר הסביבה.
משתלב עם:MCSS Extended & Enterprise- ניטור איומים ל-iOS + Android
- זיהוי אפליקציות זדוניות והתקנות צד
- התראות התקפות רשת ו-man-in-the-middle
- הגנה מפני פישינג נייד (smishing)
- אינטגרציה ואכיפת מדיניות MDM/UEM
Cyber Threat Intelligence (DailyIOC+)
מודיעין מותאם-תעשייה והסרות תוכן
מעבר ל-250K+ האינדיקטורים ב-DailyIOC, תוספת זו מספקת מודיעין מותאם על שחקני האיום שמכוונים למגזר שלכם, ניטור ניצול מותג ודליפות סיסמאות, והסרה מנוהלת של דומיינים מתחזים לפישינג כנגד הארגון שלכם.
משתלב עם:MCSS Standard, Extended & Enterprise- מעקב שחקני איום ספציפיים למגזר
- ניטור דליפות סיסמאות ומידע ב-dark web
- זיהוי התחזות למותג ולדומיין
- הסרה מנוהלת של דומייני פישינג
- תדריך מודיעין חודשי להנהלה
Incident Response Retainer
מגיבים מובטחים ברגע שמתרחשת פריצה
Retainer ל-IR מתוכנת מראש עם SLA תגובה מובטח, מפקדי אירוע ידועים בשם, ושעות משולמות מראש שמתגלגלות למוכנות פרואקטיבית כשאינן בשימוש. כשאירוע מסלים מעבר ל-SOC, המגיבים שלכם כבר מוטמעים בסביבה שלכם.
משתלב עם:כל חבילות MCSS + עצמאי- SLA זמן תגובה מובטח (הפעלה תוך שעה)
- מפקד אירוע וראש פורנזיקה ידועים בשם
- שעות משולמות מראש, ניתנות למימוש למוכנות
- תרגילי Tabletop וסקירות תוכנית IR
- דוח לאחר אירוע עם ניתוח שורש
— מה אנחנו מספקים
מה כלול. מהיום הראשון.
תגובה לפישינג
ניתוח אוטומטי של אימיילי פישינג, הסגר ועדכון עובדים. השירות שלנו מקבל אימיילי פישינג שדווחו, מנתח כותרות ומטענים, ומבצע takedowns תוך דקות.
- תיקון אוטומטי של תיבות דואר
- ניתוח פישינג רב-לקוחות
- תהליכי עדכון עובדים
- הסרת התחזות למותג
תהליכי אוטומציה
Playbooks אבטחה מותאמים שמקצרים את זמן התגובה משעות לשניות. מהנדסי האוטומציה שלנו בונים, בודקים ומתחזקים תהליכים המותאמים לסביבה ולכלים שלכם.
- פיתוח playbook SOAR מותאם
- אינטגרציה עם Tines ו-Torq
- העשרת כרטיסים וניתוב
- איסוף ראיות אוטומטי
זיהוי דליפת מידע
ניטור חשיפת מידע רגיש ברחבי הרשת, הדארקנט ואתרי paste. קבלו התראות מיידיות כאשר המידע שלכם — אישורים, PII, קניין רוחני — נמצא בטבע.
- ניטור דארקנט
- סריקת אתרי paste
- סריקת מאגרי קוד (GitHub)
- התראות על חשיפת אישורים
— שאלות ותשובות
תוספות אבטחה. מה שצריך לדעת.
תוספות אבטחה הן יכולות מתמחות ואופציונליות שמתחברות לחוזה ה-MCSS הקיים שלכם. במקום לקנות פלטפורמה או שירות נפרד, אתם מרחיבים את ה-SOC המנוהל שלכם עם בדיוק הכיסוי שאתם צריכים — מנוהל על-ידי אותו צוות QMasters.
כל תוספת מצטרפת לחוזה ה-MCSS הפעיל שלכם כשורת שירות נוספת — אותו פורטל, אותם אנליסטים, אותם SLA ודיווח. אין אינטגרציה נפרדת או ספק נוסף לנהל; התוספת פשוט מופעלת בתוך ה-SOC שכבר מכסה אתכם.
ההיצע מכסה תחומים כמו ניהול חשיפות ופגיעויות, הגנת זהויות, ניטור מובייל, מודיעין איומים, ציד איומים יזום ותגובה לאירועים. הצוות שלנו עוזר לבחור את התוספות שמתאימות לפרופיל הסיכון ולמשטח התקיפה הספציפי שלכם.
אנחנו מתחילים בשיחת scoping קצרה כדי להבין את הסביבה, הנכסים והסיכונים שלכם. התמחור נקבע לפי התוספות שנבחרו וההיקף שלהן — אתם משלמים רק על הכיסוי שאתם מפעילים, בלי לשלם מראש על פלטפורמה שלמה.
אותו צוות SOC של QMasters שמתפעל את ה-MCSS שלכם 24/7 — אנליסטים בתל אביב, עם בני אדם שחותמים על כל אירוע קריטי. התוספות אינן כלי שאתם מפעילים לבד; הן שירות מנוהל מקצה לקצה.
תוספות פועלות לאורך תקופת חוזה ה-MCSS שלכם. אפשר להוסיף תוספות בכל שלב של החוזה, וההיקף ניתן להתאמה ככל שהצרכים שלכם משתנים. דברו איתנו לגבי תנאי ההתקשרות הספציפיים לתוספת שמעניינת אתכם.
— מוכנים מתי שאתם
מוכנים לזיהוי ותגובה אמיתיים?
קבעו סשן עבודה של 30 דקות עם מהנדס SOC. תביאו את ההתראות שלכם.