Wykrywamy zagrożenia i pomagamy je zatrzymać.
MDR, czyli Managed Detection and Response, to zarządzana usługa wykrywania zagrożeń i reagowania na nie. JaGuard MDR łączy analizę zdarzeń z działaniami technicznymi podejmowanymi w uzgodnionym zakresie.
Porozmawiaj o wykrywaniu i reagowaniuZakres działań
Czym się zajmujemy
- Monitorowaniem uzgodnionych źródeł zdarzeń
- Analizą i weryfikacją alertów
- Badaniem podejrzanej aktywności
- Oceną zasięgu zagrożenia
- Podejmowaniem uzgodnionych działań ograniczających skutki
- Dokumentowaniem wykonanych czynności
- Przekazywaniem zaleceń po zdarzeniu
Reagowanie
Przykładowe działania
Zależnie od dostępnych narzędzi i udzielonego upoważnienia.
- Izolacja zainfekowanego komputera
- Blokada niebezpiecznego połączenia
- Ograniczenie dostępu przejętego konta
- Blokada adresu lub reguła na firewallu
- Usunięcie wykrytego zagrożenia
- Koordynacja działań z administratorem klienta
Zasady
Jak ustalamy reakcję
Przed rozpoczęciem współpracy określamy, które działania możemy wykonywać samodzielnie, a które wymagają decyzji klienta. Ustalamy również godziny obsługi, sposób eskalacji i odpowiedzialności.
Korzyści
Co otrzymujesz
Wykrywanie zagrożeń połączone z działaniami technicznymi w jasno określonym zakresie, dokumentację wykonanych czynności oraz zalecenia po zdarzeniu.
Przebieg
Przebieg współpracy
- 01
Ustalamy źródła zdarzeń i dostępne narzędzia.
- 02
Określamy działania samodzielne i wymagające decyzji klienta.
- 03
Uruchamiamy wykrywanie i uzgodnioną reakcję.
- 04
Dokumentujemy czynności i przekazujemy zalecenia.
SOC a MDR
SOC opisuje funkcję monitorowania i analizy bezpieczeństwa, która może również uczestniczyć w reakcji. MDR to usługa obejmująca wykrywanie zagrożeń oraz uzgodnione działania reagowania. W ofercie JaGuard zakres MDR wyraźnie określa, jakie czynności techniczne wykonujemy po wykryciu zagrożenia.
FAQ