Managed Detection & Response

MDR / SOC as a Service

Bezpečnostní dohledové centrum 24/7 bez nutnosti budovat vlastní tým. Sledujeme signály z koncových zařízení, identit i cloudu — a když se něco děje, jednáme, ne jen posíláme e-mail.

Co to je?

Dohled, který někdo skutečně čte

Nástroje samy o sobě generují jen alerty. MDR znamená, že je nepřetržitě vyhodnocuje člověk a v případě incidentu okamžitě zasáhne.

Pro koho?

Firmy bez vlastního SOC

Vlastní 24/7 tým je pro většinu firem do 500 lidí ekonomicky nereálný. Sdílený SOC dává stejnou úroveň ochrany za zlomek nákladů.

Jak?

Napojení na váš stack

Sbíráme signály z EDR, ITDR, Microsoft 365, firewallů i serverů. Korelujeme je a odlišíme skutečný incident od šumu.

Proč od nás?

Nová generace komplexních a propojených služeb. Propojujeme svět digitální a IT s tím lidským. Neřešíme jen IT.

Nepřetržitý dohled

24 hodin denně, 7 dní v týdnu, včetně svátků. Útočníci si víkend neberou.

Reakce v řádu minut

Izolace zařízení, zablokování účtu, ukončení relace — zásah dřív, než se hrozba rozšíří.

Bez zahlcení alerty

Vaše IT dostane jen to, co má reálný dopad. Zbytek vyřešíme za vás.

Threat hunting

Aktivně hledáme stopy útoku i tam, kde se nespustil žádný alarm.

Měsíční reporting

Přehled událostí, zásahů a trendu — použitelný pro vedení i pro auditora.

Podklad pro NIS2 / ZoKB

Detekce a reakce na incidenty je jedním z pilířů, které regulace vyžaduje doložit.

Jak to u nás probíhá?

01

Onboarding a napojení zdrojů

Připojíme EDR, identity, cloud a síťové prvky. Nastavíme prahové hodnoty podle vašeho provozu.

02

Ladění a baseline

První týdny ladíme pravidla, aby nevznikaly falešné poplachy. Vzniká profil vašeho běžného provozu.

03

Provoz a zásahy

Nepřetržitý dohled, zásah dle dohodnutých runbooků a pravidelný report.

Pojďme si o vašich potřebách promluvit

Rezervujte si nezávaznou konzultaci zdarma. Poradíme, doporučíme a navrhneme optimální řešení pro vaši firmu.