Управлявана киберсигурност
Постоянна защита, наблюдение и реакция за устройствата, идентичностите, комуникациите и критичните системи на организацията.
Защита → Откриване → Реакция
Услуга
Управлявана киберсигурност
Фокус
Защита → Откриване → Реакция
Мисия
Намаляване на риска, по-бърза реакция и възможност за сигурно възстановяване.
За кого е услугата
Когато защитата трябва да бъде постоянен процес
Услугата е предназначена за организации, които не искат киберсигурността да зависи само от инсталирането на отделни продукти. PC HEALTH управлява техническите контроли, наблюдението и реакцията като постоянен оперативен процес.
Организации без собствен екип по сигурността
Вътрешни IT екипи, които имат нужда от допълнителен слой за сигурност
Среда с Microsoft 365 и множество крайни устройства
Организации с изисквания за по-високо ниво на наблюдение и реакция
Какво включва
Какво може да включва
Конкретният обхват се определя според оценката на риска и съществуващата технологична среда.
Защита на крайни устройства (EDR/XDR)
24/7 наблюдение
Защита на Microsoft 365
Защита на електронната поща
Многофакторна автентикация (MFA)
Управление на достъпа
Управление на актуализациите
Управление на уязвимостите
Наблюдение на събитията по сигурността
Първоначална оценка и приоритизиране на инциденти
Реакция при инциденти
Как работи
Как работи
Оценка
Интеграция
Наблюдение
Откриване
Реакция
Подобряване
РЕЗУЛТАТ
Ясно определен обхват и отговорност
Този модел осигурява по-ясен слой за защита и реакция, без зависимост от случайни инструменти или непълни настройки.
Ясно определен обхват на услугата
Обхватът и отговорностите се определят въз основа на реалната среда и риска.
Техническа архитектура
Системите и защитните контроли са подредени според критичните точки на риска.
Процес за наблюдение
Средата се следи за сигнали и аномалии в реално време.
Процес за реакция
Събитията се приоритизират и реагират според мащаба и последствията.
Подобряване
След реакция се прави анализ, за да се повишава зрелостта на защитата.
Периодично отчитане
Лидерите получават достатъчно яснота за рисковете и действията по тях.
Оценка
Обхватът започва с оценка на риска
Броят устройства е важен за техническото и търговското изчисление, но не определя сам по себе си необходимото ниво на защита. Първо идентифицираме критичните процеси, данни и зависимости, след което определяме подходящия обхват за отделните активи и системи.
Свързани услуги
Други модели, които допълват тази услуга
MDR услуги
Наблюдение и реакция при сигнали, когато вътрешният екип има нужда от допълнителен оперативен капацитет.
Защита на Microsoft 365
Допълнителен контрол върху имейла, акаунтите и данните в критична облачна среда.
Реакция при инциденти
Подреден процес за ограничаване, координация и възстановяване при реален инцидент.
Защита и възстановяване на данни
Добавя надеждно архивиране, наблюдение и проверени процеси за възстановяване на критични данни.
Киберустойчивост
Свързва защитата, реакцията и аварийното възстановяване за критични бизнес услуги.
ISO/IEC 27001
Свързва управлението на информационната сигурност с реални технически мерки според риска.
Тестове за проникване
Валидиране на технически слабости и приоритизиране на риска в договорен обхват.
Планиране
Искате да сте сигурни, че защитата ви е постоянен процес?
Започнете с оценка на критичните системи, достъпа и рисковите точки, за да определите най-подходящия обхват за вашата организация.