— שירות מנוהל

Security add-ons.

שירותי תוספות מתמחים שמתחברים לחוזה ה-MCSS שלכם — בוחרים רק את מה שצריך, מותאם לסביבה שלכם ומופעל על ידי אותו צוות SOC של QMasters.

— קטלוג תוספות

תוספות MCSS. מותאמות לסיכון שלכם.

הרחיבו את חבילת ה-MCSS שלכם עם פרקטיקות מתמחות — כל תוספת משתלבת באותו SOC, פורטל ו-SLA.

Advanced Threat Hunting

חקירה פרואקטיבית בהובלת אנליסטים, מעבר לכללי זיהוי

מבצעי threat hunting ייעודיים אחת לחודשיים, ממוקדים בסביבה שלכם. צוות ה-hunters של QMasters משתמש במתודולוגיות מבוססות-השערה המותאמות ל-TTPs העדכניים של תוקפים בתעשייה שלכם, וחושף איומים שזיהוי מבוסס-כללים וכלים אוטומטיים מפספסים.

משתלב עם:MCSS Extended & Enterprise
מה כלול
  • מבצעי threat hunting אחת לחודשיים
  • מיפוי כיסוי טכניקות MITRE ATT&CK
  • חקירה אנושית מבוססת-השערה
  • דוח hunt מלא עם ממצאים והמלצות
  • יצירת כללי זיהוי חדשים מתוך ממצאי ה-hunt

Exposure & Vulnerability Management

גילוי, תיעדוף ומעקב תיקון — באופן רציף

סריקה מתמדת על פני משטח התקיפה החיצוני, הסביבה הפנימית ועומסי הענן שלכם. QMasters משלבת חומרת CVSS עם ניצוליות בעולם האמיתי וקריטיות הנכסים שלכם, כך שהצוות מתקן קודם את מה שתוקף באמת יגיע אליו — ולא גיליון של 10,000 שורות.

משתלב עם:MCSS Standard, Extended & Enterprise
מה כלול
  • סריקת פגיעויות מאומתת + לא-מאומתת
  • ניטור משטח תקיפה חיצוני
  • תיעדוף מבוסס-סיכון (EPSS + קריטיות נכס)
  • מעקב SLA לתיקון עם כרטוס
  • דיווח מגמות חשיפה חודשי

Identity Threat Detection & Response (ITDR)

עצרו השתלטות על חשבונות, גניבת טוקנים וניצול הרשאות

ניטור ייעודי של מישורי הבקרה של Entra ID, Okta ו-Active Directory. אנחנו מזהים שכפול טוקנים, MFA fatigue, ניצול הסכמות OAuth והסלמת הרשאות, ובולמים זהויות שנפרצו לפני שתנועה לטרלית מתחילה.

משתלב עם:MCSS Extended & Enterprise
מה כלול
  • ניטור Entra ID / Okta / Active Directory
  • זיהוי גניבת טוקנים וחטיפת סשן
  • התראות MFA fatigue וניצול OAuth grant
  • קביעת קו בסיס להתנהגות חשבונות מורשים
  • Playbooks אוטומטיים לבלימת זהויות

Mobile Threat Defense

הרחיבו את כיסוי ה-SOC למכשירי iOS ו-Android

הגנת איומים ניידת מנוהלת למכשירים ארגוניים ו-BYOD. QMasters מנטרת אפליקציות זדוניות, התקפות רשת, ניצולי מערכת הפעלה ופישינג על נקודות קצה ניידות, ומזינה את הזיהויים לאותו צינור SOC כמו שאר הסביבה.

משתלב עם:MCSS Extended & Enterprise
מה כלול
  • ניטור איומים ל-iOS + Android
  • זיהוי אפליקציות זדוניות והתקנות צד
  • התראות התקפות רשת ו-man-in-the-middle
  • הגנה מפני פישינג נייד (smishing)
  • אינטגרציה ואכיפת מדיניות MDM/UEM

Cyber Threat Intelligence (DailyIOC+)

מודיעין מותאם-תעשייה והסרות תוכן

מעבר ל-250K+ האינדיקטורים ב-DailyIOC, תוספת זו מספקת מודיעין מותאם על שחקני האיום שמכוונים למגזר שלכם, ניטור ניצול מותג ודליפות סיסמאות, והסרה מנוהלת של דומיינים מתחזים לפישינג כנגד הארגון שלכם.

משתלב עם:MCSS Standard, Extended & Enterprise
מה כלול
  • מעקב שחקני איום ספציפיים למגזר
  • ניטור דליפות סיסמאות ומידע ב-dark web
  • זיהוי התחזות למותג ולדומיין
  • הסרה מנוהלת של דומייני פישינג
  • תדריך מודיעין חודשי להנהלה

Incident Response Retainer

מגיבים מובטחים ברגע שמתרחשת פריצה

Retainer ל-IR מתוכנת מראש עם SLA תגובה מובטח, מפקדי אירוע ידועים בשם, ושעות משולמות מראש שמתגלגלות למוכנות פרואקטיבית כשאינן בשימוש. כשאירוע מסלים מעבר ל-SOC, המגיבים שלכם כבר מוטמעים בסביבה שלכם.

משתלב עם:כל חבילות MCSS + עצמאי
מה כלול
  • SLA זמן תגובה מובטח (הפעלה תוך שעה)
  • מפקד אירוע וראש פורנזיקה ידועים בשם
  • שעות משולמות מראש, ניתנות למימוש למוכנות
  • תרגילי Tabletop וסקירות תוכנית IR
  • דוח לאחר אירוע עם ניתוח שורש

— מה אנחנו מספקים

מה כלול. מהיום הראשון.

אבטחת אימייל

תגובה לפישינג

ניתוח אוטומטי של אימיילי פישינג, הסגר ועדכון עובדים. השירות שלנו מקבל אימיילי פישינג שדווחו, מנתח כותרות ומטענים, ומבצע takedowns תוך דקות.

  • תיקון אוטומטי של תיבות דואר
  • ניתוח פישינג רב-לקוחות
  • תהליכי עדכון עובדים
  • הסרת התחזות למותג
SOAR

תהליכי אוטומציה

Playbooks אבטחה מותאמים שמקצרים את זמן התגובה משעות לשניות. מהנדסי האוטומציה שלנו בונים, בודקים ומתחזקים תהליכים המותאמים לסביבה ולכלים שלכם.

  • פיתוח playbook SOAR מותאם
  • אינטגרציה עם Tines ו-Torq
  • העשרת כרטיסים וניתוב
  • איסוף ראיות אוטומטי
DLP

זיהוי דליפת מידע

ניטור חשיפת מידע רגיש ברחבי הרשת, הדארקנט ואתרי paste. קבלו התראות מיידיות כאשר המידע שלכם — אישורים, PII, קניין רוחני — נמצא בטבע.

  • ניטור דארקנט
  • סריקת אתרי paste
  • סריקת מאגרי קוד (GitHub)
  • התראות על חשיפת אישורים

— שאלות ותשובות

תוספות אבטחה. מה שצריך לדעת.

  • תוספות אבטחה הן יכולות מתמחות ואופציונליות שמתחברות לחוזה ה-MCSS הקיים שלכם. במקום לקנות פלטפורמה או שירות נפרד, אתם מרחיבים את ה-SOC המנוהל שלכם עם בדיוק הכיסוי שאתם צריכים — מנוהל על-ידי אותו צוות QMasters.

— מוכנים מתי שאתם

מוכנים לזיהוי ותגובה אמיתיים?

קבעו סשן עבודה של 30 דקות עם מהנדס SOC. תביאו את ההתראות שלכם.

F-003 · פגישת ייעוץ

30 דקות. בלי שקפים. פגישה אמיתית.

סשן עבודה אמיתי עם מהנדס SOC — תביאו את ההתראות שלכם.