HİZMETLER

SOC

Güvenlik kayıtlarını ve olayları merkezi bir operasyon yaklaşımıyla izleyin ve değerlendirin.

Güvenlik kayıtlarını ve olayları merkezi bir operasyon yaklaşımıyla izleyin ve değerlendirin. Log kaynaklarının kalitesi ve kapsamasıyla başlarız.

Yaklaşımımız

Log kaynaklarının kalitesi ve kapsamasıyla başlarız. Olay korelasyonu, analist incelemesi ve eskalasyon akışı ortak bir süreçte ele alınır. Tespit kuralları, tekrar eden olaylar ve raporlama ihtiyaçları düzenli değerlendirmelerle geliştirilir.

Hizmet kapsamı

  • Firewall/IPS/IDS/WAF
  • EDR/XDR
  • AD ve kimlik
  • E-posta
  • Bulut logları
  • Veritabanı, uygulama ve işletim sistemi

Çıktılar

  • Olay eskalasyonu
  • Aylık rapor
  • Dönemsel strateji değerlendirmesi

Çalışma sonunda bulguları, öncelikleri ve sonraki adımları ekibinizle birlikte değerlendiririz. Nihai kapsam ve teslimler çalışma planında netleştirilir.

TEKNİK YAKLAŞIMIMIZ

Keşif, doğrulama, tespit ve müdahale aynı güvenlik sürecinin parçaları.

RED TEAMMDRSOCCTEMDFIR