MDR-SOC 24/7
Overvaking og varsling av kritiske hendingar heile døgnet, året rundt.
Tussa IKT si SOC-teneste gjev det du treng for å liggje i forkant av kritiske hendingar og angrep heile døgnet, året rundt. I samarbeid med vår partnar NTT Security hjelper vi kundane med å oppdage og handtere nye cybertruslar ved hjelp av maskinlæring, trusseletterretning og dei fremste sikkerheitsanalytikarane i Norden.
Dei fleste cyberangrep skjer utanfor normal arbeidstid. Tida det tek før hendingar vert oppdaga er kritisk for å setje i verk tiltak og unngå nedetid og økonomiske tap.
Tenesta inkluderer overvaking og analyse av aktivitetsloggar frå Microsoft Azure, Google Cloud Platform og AWS, samt klientar og infrastruktur.
Analytikarane i SOC vil analysere, kategorisere og rapportere trusselhendingar, og isolere kompromitterte endepunkt og brukarkontoar etter avtalte kriteriar. Vi kan òg handtere truslar ved behov. For rask respons og profesjonell handtering tilrår vi òg tenesta Incident Response Team med 2 timar garantert responstid heile døgnet.
Med MDR-SOC 24/7 får du
- Innsamling av loggar frå skymiljø, klientar og infrastruktur
- Microsoft 365, Microsoft Azure via Graph API, DNS og eventlogg på AD, brannmurloggar og Trygg klient eller annan EDR-løysing
- Trusseletterretning frå NTT sine omfattande dataanalysar av global datatrafikk
- Eigen portal med oversikt og rapportering
- Varsling heile døgnet
- Isolering av endepunkt ved kritiske hendingar
- 12 månader lagring av loggar