SOC ENGINEERING
Nous construisons la plateforme sur laquelle repose votre SOC : implémentation, intégrations, architecture de logs et automatisation — sur Sentinel, Splunk ou Elastic.
CE QUI EST INCLUS
Déploiement de Microsoft Sentinel, Splunk ou Elastic depuis zéro, configuré pour votre environnement.
Intégration des sources de données dont vos détections et investigations ont réellement besoin.
Conception de la façon dont les données circulent, sont retenues et restent économiques à grande échelle.
Des playbooks et des règles d'automatisation qui accélèrent le triage et réduisent le travail manuel.
NOTRE FAÇON DE TRAVAILLER
Nous concevons l'architecture en fonction de votre environnement, budget et exigences.
Nous déployons la plateforme et intégrons les sources de logs prioritaires.
Nous construisons des playbooks SOAR et de l'automatisation pour les flux courants.
Nous remettons la plateforme à votre équipe, ou continuons à l'opérer dans le cadre d'un Managed SOC.
TECHNOLOGIE
SOC Engineering livré sur Microsoft Sentinel, Splunk Enterprise Security ou Elastic Security, adapté à votre environnement et budget existants.
QUESTIONS FRÉQUENTES
Les deux. De nombreuses missions consistent à améliorer un déploiement Sentinel, Splunk ou Elastic existant plutôt qu'à repartir de zéro.
Non. Le SOC Engineering construit la plateforme — intégrations, architecture, automatisation. Le Detection Engineering construit le contenu de détection qui s'y exécute. De nombreuses organisations ont besoin des deux.
Oui, si c'est ce dont vous avez besoin — ou nous pouvons continuer à l'opérer dans le cadre d'un Co-Managed ou Managed SOC.
Vous voulez savoir comment cela s'appliquerait à votre organisation ?