Inget skydd är ofelbart. Därför är det ännu viktigare att vara förberedd på situationer där angripare undergräver eller kringgår skyddsåtgärder. Tillförlitlig upptäckt av intrång är den viktigaste grunden för framgångsrikt förebyggande av cyberattacker och en nyckelfunktion för att organisationer ska kunna skydda sig mot skadorna av omfattande intrång.
Cybersäkerhetsanalytikerna i våra CyberSOCs, med elva globalt spridda hubbar, använder toppmodern teknik och beprövade processer för att övervaka våra kunders IT-miljöer baserat på ett brett utbud av loggdata. Efter att ha genomgått vårt omfattande introduktionsprogram för CyberSOC har våra analytiker de färdigheter och den kunskap som krävs för att fullt ut kunna utnyttja kraften i avancerad logganalys.
Det är viktigt att visualisera och modellera era detektionsmål. Ni måste veta vad ni vill göra, vilken inverkan det kommer att ha och vilken synlighet ni kommer att få när ni funderar på loggbaserad detektering.
Vårt Threat Detection Framework ger er de data ni behöver för att fatta dessa beslut. Loggbaserad detektering är beroende av de data som används av tjänsten. Det är viktigt att förstå dessa beroenden för att fatta rätt beslut och för att utbilda hela verksamheten om säkerhetsvärdet av loggdata.
Med Managed Threat Detection [log] för Microsoft Sentinel analyserar Orange Cyberdefense specialister säkerhetshändelser från er Microsoft Sentinel-distribution och blir er cybersäkerhetspartner som övervakar potentiella hot 24x7x365.
Som ett komplement till den teknik ni investerar i väljer allt fler organisationer att sätta upp en egen SOC (Security Operations Center). Detta white paper syftar till att vägleda er i hur ni sätter upp er egna SOC. Det finns många viktiga delar att tänka på när man sätter upp en SOC - oavsett vilken ambitionsnivå man väljer.
Ladda ner white paper