
— למה QMasters
מפעילים. לא מפיצים.
הפרמייר הישראלי. שותף לסייבר
מאז 2015, QMasters היא שותפת האבטחה המהימנה של הארגונים החדשניים ביותר בישראל. אנחנו משלבים מומחיות עילית, טכנולוגיה ברמה עולמית ומחויבות בלתי מתפשרת לתוצאות האבטחה של לקוחותינו.
המשימה שלנו
מגנים על הארגונים שמניעים את המשק הישראלי
אנחנו מאמינים שאבטחת סייבר ברמה עולמית לא צריכה להיות נחלת ארגונים עם תקציבים בלתי מוגבלים. המשימה שלנו היא להנגיש אבטחה עילית, סקלאבילית ומדידה לכל ארגון שאנחנו משרתים.
מה-SOC המתקדם שלנו ברמת גן ועד צוות שירותי המקצוע המומחה, אנחנו פועלים כהרחבה אמיתית של הארגון שלכם — מחויבים לעומק לתוצאות האבטחה שלכם.
גלו את השירותים שלנו →

— סיבה 01 · איכות התראה לפני כמות התראה
התראות מאומתות אנושית. לא רעש SIEM שמועבר הלאה.
כל התראת Critical מאומתת על ידי אנליסט Tier 2+ לפני שהיא מגיעה אליכם — מועשרת במה קרה, למה זה משנה, וחמשת הצעדים הבאים מותאמים ל-runbook שלכם. רוב ה-MSSP מעבירים אירועים גולמיים. אנחנו מספקים החלטות.
— סיבה 02 · מחיר קבוע — בלי חיוב חורג
מחיר קבוע. בלי EPS. בלי APM. בלי הפתעות.
רוב ה-MSSP מתמחרים לפי Events Per Second או Alerts Per Month — אז ככל שהסביבה שלכם רועשת יותר, אתם משלמים יותר. התמחור שלנו קבוע לתקופת 12 חודשים. אם נפח ההתראות זינק, זאת הבעיה שלנו לכוון. לא שלכם לשלם.

— סיבה 03 · SOC ישראלי, אנליסטים ידועים בשמם
50 מומחי אבטחה. תל אביב. קומה אחת.
ה-SOC שלנו יושב בקומה הרביעית של דרך בגין 46 בתל אביב — אנליסטי Tier 1, Tier 2, ו-Tier 3 שתכירו בשם. בלי תור offshore. בלי העברות follow-the-sun שמאבדות הקשר. ה-TAM שלכם עונה ב-02:00 כי זאת העבודה.
— סיבה 04 · SLA של 15 דקות ל-Critical
חוזי. לא שאיפתי.
כשהתראת Critical יוצאת, אנליסט Tier 2+ מעורב תוך 15 דקות, 24×7. Fluent SLA להתראות לא קריטיות הוא שעה. אלה כתובים בחוזה — לא פורסמו בעמוד שיווקי.
— סיבה 05 · SOC מונע AI בהובלה אנושית
SOC בהובלה אנושית מונע AI.
אנחנו ממנפים LLM-ים מקומיים וארגוניים לשיפור כל תהליך SOC קיים — ולבניית יכולות חדשות לחלוטין. AI מאיץ; האנליסטים שלנו ב-Tier 2+ מחליטים.
QueAI
חוקר אג'נטי
חוקר עצמאי שמנתח התראות, מקשר IOC-ים, וממפה שרשראות התקפה — לפני שהאנליסט פותח את ה-ticket.
CTIAgent
סוכן מודיעין איומים
בנוי מאפס על בסיס הידע הפנימי שלנו במודיעין. סוקר ומעריך מודיעין אוטומטית ומעביר אותו ישירות ללקוחות המנוהלים שלנו.
AI לחדשות חולשות
ניטור חולשות בזמן אמת
עוקב, מנתח ומתעדף חדשות חולשות בזמן אמת — מסנן את הרעש ומוצא את מה שרלוונטי לסביבה שלכם.
Nimbus
מקום אחד לנטר את הכל
לוח בקרה אחד שמאחד התראות, מדדי SLA, דוחות CTI ומצב נכסים — נגיש לכל בעל עניין בצד שלכם.
שילוב LLM ארגוני
Charlotte AI · IBM Watson · LLM פנימי
Charlotte AI, IBM Watson ו-LLM-ים פנימיים שמורצים locally — כל מודל מופעל שם שהוא מרוויח את מקומו. מעולם לא חלופה לאנליסט.
אדם בלולאה
Tier 2+ על כל קריטי
כל התראה, כל העשרה, כל פיסת מודיעין — נסקרת ומאושרת על ידי בן אדם לפני שמגיעה אליכם.
— סיבה 06 · BEST-OF-BREED, מפעיל יחיד
30+ שותפים. חוזה אחד. חשבונית אחת.
CrowdStrike Elite ו-IBM Gold הם דגלי הספינה. תחתיהם 28+ ספקים מומחים — Splunk, Carbon Black, Orca, APONO, SGNL, Proofpoint, Tenable, Vicarius, KnowBe4 — כולם מופעלים מקצה לקצה על ידי צוות אחד. אחד אחראי על הכל. בעלים אחד של חידוש. בלי פיזור ספקים.
- CrowdStrike
- IBM QRadar
- Splunk
- Carbon Black
- Orca
- Upwind
- APONO
- SGNL
- Proofpoint
- Fortinet
- ARMIS
- Port0.io
- Tines
- Torq
- Tenable
- Rapid7
- Vicarius
- KnowBe4
- Cywarness
- Netskope
- CardinalOps
- Cyberint
— סיבה 07 · DailyIOC מודיעין איומים
250K+ IOC מאומתים. מתעדכנים כל 3 שעות.
DailyIOC הוא פיד CTI הקנייני שלנו — נשאב מהרשות הלאומית להגנת הסייבר, שותפי מודיעין מסחריים, ויחידת המחקר הפנימית שלנו. כל לקוח נהנה מאותה תמונת איום שה-SOC שלנו משתמש בה בקונסולה שלו.
— סיכום · MSSP טיפוסי מול QMASTERS
שבע סיבות. אחת מול השנייה.
| יכולת | MSSP טיפוסי | QMasters |
|---|---|---|
| איכות התראות | אירועי SIEM מועברים. הסינון עליכם. | אימות Tier 2+ + 5 צעדי פעולה הבאים. |
| מודל תמחור | לפי EPS / APM. חיוב חורג באמצע תקופה. | קבוע ל-12 חודשים. בלי חיוב חורג. |
| מיקום SOC | תור Outsourced offshore. | 16 אנליסטים ידועים בשמם בתל אביב. |
| Critical SLA | שעות עד ימים. אימייל לתור. | Tier 2+ מעורב תוך 15 דקות, חוזי. |
| תנוחת AI | AI מחליף אנליסטים. אתם ה-QA. | AI מאיץ אנליסטים. בני אדם חותמים על Critical. |
| מודל ספק | מחסנית אחת, נעילה. | 30+ best-of-breed, מפעיל יחיד. |
| מודיעין איומים | פיד גנרי. IOC ישנים. | DailyIOC — 250K+ IOC מאומתים/יום. |
— שאלות ותשובות
שאלות. תשובות ישירות.
שלושה דברים. (1) אנליסט Tier 2+ מאמת כל התראת Critical — MSSP טיפוסיים מעבירים אירועים גולמיים ומשאירים לכם את הסינון. (2) חוזים במחיר קבוע ללא חיובי חריגה של EPS או APM. (3) SOC ישראלי של 16 אנליסטים ידועים בשמם בתל אביב, לא תור offshore שלעולם לא תפגשו.
שבועיים לאבחון, ואז שבועיים עד ארבעה לאינטגרציה וכיוון — תפעול 24/7 מתחיל בשבוע החמישי. לקוחות עם מחסניות בוגרות נקלטים מהר יותר.
כן. אנחנו מנהלים במשותף או מקבלים אחריות על CrowdStrike Falcon, IBM QRadar, Splunk, Microsoft Sentinel, Carbon Black, ועוד 24+ טכנולוגיות נוספות — 30+ כלי best-of-breed תחת מפעיל יחיד, ללא rip-and-replace.
תשלום חודשי קבוע על ההיקף המוסכם — נכסים, משתמשים, מקורות לוג ומודולים. בלי תוספות EPS או APM. אם הסביבה גדלה, נעדכן בסיס בחידוש החוזה, לא נחייב הפתעה באמצע התקופה.
כן, באופן חוזי. אנליסט Tier 2+ מעורב בהתראות Critical תוך 15 דקות, עם חלון של שעה לסינון מלא — 24/7, 365 ימים בשנה. אלה לא יעדים של 'מאמץ סביר'; הם כתובים בחוזה ונמדדים בלוח הבקרה Nimbus שלכם.
אנליסט Tier 2+ מעורב תוך 15 דקות, מאמת את ההתראה, ומעביר לכם חמישה צעדי פעולה קונקרטיים — לא אירוע גולמי שתפענחו לבד. בפריצות מאומתות, צוותי ה-IR וה-CTI שלנו מסלימים ומנהלים את המקרה מקצה לקצה לצד הצוות שלכם.
שקיפות מלאה דרך Nimbus, פורטל הלקוח שלנו — לוח בקרה אחד להתראות, מדדי SLA, דוחות CTI ומצב נכסים, נגיש לכל בעל עניין בצד שלכם. בלי קופסה שחורה ובלי להמתין ל-PDF חודשי כדי לראות מה מצב הסביבה.
התפעול מתבצע מה-SOC שלנו בתל אביב, המוסמך ל-ISO 27001 — המידע שלכם נשאר בישראל, מטופל על ידי צוות מקומי ידוע בשמו ולא מנותב לתור offshore. זה שומר אתכם מיושרים עם דרישות הרגולציה ושמירת המידע בישראל.
החוזים הם במחיר קבוע ל-12 חודשים. אנחנו מנהלים במשותף את הכלים שלכם ולא נועלים אתכם למחסנית קניינית, כך שאם תעזבו — ה-SIEM, ה-EDR והמידע נשארים שלכם. אין rip-and-replace ואין מה להתיר.
Visit our homepage, dig into incident response, or check out our team next.
— מוכנים מתי שאתם
מוכנים לזיהוי ותגובה אמיתיים?
קבעו סשן עבודה של 30 דקות עם מהנדס SOC. תביאו את ההתראות שלכם.