Managed Detection and Response gaat over het in realtime ontdekken van inbreuken en het reageren op een manier die de schade voor uw organisatie minimaliseert. Volgens onderzoek is de huidige gemiddelde tijd om een datalek te identificeren en in te perken 280 dagen*. Het is hoog tijd om dit gat in beveiligingsoperaties te identificeren en op te lossen.
Een adaptief, modulair servicepakket, ondersteund door diepgaande kennis van het dreigingslandschap, is de oplossing. Een uitdaging bij detectie en response is dat er veel meer wordt gevraagd van mensen en processen. Bedreigingsactoren zijn wereldwijd, werken in alle tijdzones en zijn zeer bekwaam. Het opbouwen van een 24x7 team met competentie, infrastructuur en processen is erg duur en tijdrovend. Dit maakt investeren in Managed Detection and Response services uw beste optie.
In deze driedelige webinar serie behandeld Dennis Switzer, Solution Architect Managed Threat Detection, drie belangrijke componenten.
Als je begint met het bouwen van een eigen SOC, of met een SIEM wilt werken kan dit een hele opgave zijn. Wanneer heb je voldoende logs verzameld voor je SIEM? Is het hebben van meer logs altijd beter? Misschien weet je nog niet waar je moet beginnen. Het is makkelijk om het overzicht te verliezen en door de bomen het bos niet meer te kunnen zien.
Dit webinar geeft advies als u worstelt met vragen als:
Het kan zijn dat alle digitale deuren goed op slot zitten, alle maatregelen ter preventie van een inbraak zijn genomen. Het kan echter nog steeds zo zijn dat er systemen gecompromitteerd raken. Bij een hogere volwassenheid van cybersecurity komt u naast preventieve maatregelen al snel in aanraking met detectieve maatregelen of ‘controls’. Monitoring van netwerkverkeer kan uitkomst bieden bij het opsporen van verdacht verkeer op uw netwerk.
Dit webinar gaat dieper in op Netwerk Detectie & Response, als onderdeel van Managed Threat Detection.