An ninh mạng
An ninh mạng Dịch vụ
Chúng tôi đã phát hiện lỗ hổng nghiêm trọng trong mọi cuộc kiểm toán đầu tiên mà chúng tôi từng thực hiện. Không ngoại lệ. Vấn đề không phải là hệ thống của bạn có lỗ hổng hay không. Mà là bạn phát hiện ra chúng trước, hay kẻ khác phát hiện ra trước.
Quy tắc phát hiện thuộc sở hữu của bạn, không phải thuê.
Hầu hết nhà cung cấp bảo mật đều khóa bạn vào logic phát hiện của họ. Chúng tôi bàn giao những quy tắc bạn có thể đọc, kiểm toán và phát triển; đo lường bằng ba kết quả cụ thể.
Thời gian trung bình để phân loại dưới 10 phút
Nhóm cảnh báo + làm giàu dữ liệu + tự động phân loại. Chuyên gia dành thời gian điều tra thay vì sắp xếp.
Phủ MITRE ATT&CK trên 90%
Quy tắc phát hiện được ánh xạ sang các kỹ thuật của MITRE. Các khoảng trống phủ sóng hiển thị rõ ràng trên bảng điều khiển, được ưu tiên theo tần suất tấn công.
Hiện tượng lệch chuẩn tuân thủ hiển thị theo thời gian thực
Sự lệch pha giữa chính sách và thực tế được giám sát liên tục; không chỉ khi đến kỳ kiểm toán. Hỗ trợ các khung SOC 2, ISO 27001, HIPAA.
Thực tế ra sao
Cái nhìn tổng quan về giao diện mà khách hàng và vận hành viên sử dụng mỗi ngày; không có ảnh chụp màn hình mang tính quảng cáo, không có dữ liệu giả.


Phạm vi bảo vệ
Mọi lớp bảo mật, mọi bề mặt tiếp xúc
Kẻ tấn công luôn tìm điểm yếu nhất để khai thác. Chúng tôi đảm bảo không có lối nào dễ dột.
Hệ thống SOC do chính bạn làm chủ: quy tắc, bảng điều khiển, runbook và đội ngũ được đào tạo để vận hành.
Không có công cụ phát hiện 'hộp đen'. Mọi quy tắc đều nằm trong kho lưu trữ có kiểm soát phiên bản, giúp đội ngũ của bạn dễ dàng xem xét, tinh chỉnh và kiểm toán.
- Quy tắc phát hiện dưới dạng mã nguồn trong kho lưu trữ của bạn, ánh xạ theo các kỹ thuật MITRE
- Đường dẫn cảnh báo với tính năng gom nhóm, bổ sung thông tin và tự động phân loại
- Bảng điều khiển SOC với bộ lọc mức độ nghiêm trọng, nguồn gốc và trạng thái
- Công cụ giám sát lệch chuẩn tuân thủ (bộ cài đặt sẵn cho SOC 2, ISO 27001, HIPAA)
- Runbook cho từng quy tắc, bao gồm quy trình sơ tán, loại bỏ nhiễu và nâng cấp xử lý
- Khóa huấn luyện cường độ cao hai tuần dành cho chuyên gia an ninh mạng
Ba gói hợp tác bảo mật linh hoạt.
Bảo mật có tính tích lũy; mỗi quy tắc bạn đưa vào vận hành đều phát huy tác dụng ở ngay lần tấn công tiếp theo. Chi phí phản ánh phạm vi bộ quy tắc và vận hành liên tục.
Nền tảng Detection-as-code
Triển khai trong 5 tuần
- Bộ quy tắc phát hiện ban đầu (hơn 50 quy tắc)
- Bảng điều khiển bao phủ MITRE ATT&CK
- Đường dẫn cảnh báo với tự động phân loại
- Runbook cho các quy tắc thường xuyên kích hoạt nhất
- Giám sát lệch chuẩn tuân thủ
- Hỗ trợ trực tuyến 24/7
Hệ điều hành SOC
Triển khai trong 10 tuần
- Hơn 150 quy tắc phát hiện, bao phủ hơn 90% khung MITRE
- Giám sát lệch chuẩn tuân thủ (SOC 2 + ISO 27001)
- Nguồn dữ liệu nhận dạng, thiết bị đầu cuối, mạng và đám mây
- Thư viện truy vấn săn tìm mối đe dọa
- Hợp đồng duy trì cập nhật quy tắc hàng quý
- Phản ứng sự cố dưới 1 giờ
Nền tảng SOC đa khu vực
Dự án theo chu kỳ quý
- Quy tắc + nguồn không giới hạn
- SOC đa khu vực với ca trực 24/7
- Khung tuân thủ tùy chỉnh
- Kỹ sư bảo mật nhúng (toàn thời gian)
- Đội tấn công đỏ + mô phỏng đối thủ hàng quý
- Kho lưu trữ mã + điều khoản thoát hợp đồng
Chưa bao gồm giấy phép SIEM/SOAR từ nhà cung cấp (Splunk, Sentinel, v.v.). Chúng tôi kết nối trực tiếp qua tài khoản của bạn. Thuế GTGT áp dụng nếu có.
Ghép thêm vào bất kỳ gói nào.
Các dự án bảo mật kết hợp với dịch vụ giám sát và đánh giá để tạo ra lợi ích cộng hưởng.
Cybersecurity audit cost calculator
Size the audit you actually need, not the one your vendor quotes.
Mở máy tính chi phí đầy đủ kèm phương pháp luậnThông tin của bạn
05 fieldsẢnh hưởng đến tỷ lệ chi phí trung bình; kỹ sư cấp cao có giá cao hơn 35%.
Câu trả lời trực diện
Những câu hỏi từ người mua giải pháp bảo mật
Chúng tôi không né tránh thực tế. Bảo mật quá quan trọng để dựa vào những lời trấn an chung chung.
SOC 2 Type II, GDPR, HIPAA, PCI-DSS, ISO 27001 và NIS2. Đội ngũ kiểm thử xâm nhập của chúng tôi đều có chứng chỉ CREST. Trong giai đoạn đánh giá, chúng tôi sẽ đối chiếu các biện pháp kiểm soát cụ thể với khung tiêu chuẩn mà bạn cần tuân thủ. Nếu bạn chưa chắc mình cần áp dụng khung nào, chúng tôi sẽ giúp bạn xác định trước.
Với các môi trường được giám sát, chúng tôi khoanh vùng sự cố trong vòng chưa đầy 30 phút. Với những khách hàng dùng gói bảo mật quản lý của chúng tôi, đội ngũ luôn theo dõi các cảnh báo của bạn. Với khách hàng mới đang gặp sự cố xâm nhập, chúng tôi có thể bắt đầu phân loại từ xa trong vòng 2 giờ kể từ lần liên hệ đầu tiên.
Có. AWS, Azure và GCP. Chúng tôi kiểm toán các chính sách IAM, cấu hình mạng, quyền truy cập lưu trữ và hệ thống ghi log. Hầu hết các sự cố trên đám mây xảy ra do cấu hình quyền sai, chứ không phải do các cuộc tấn công tinh vi. Chúng tôi kiểm tra mọi cài đặt.
Phân tích log SIEM, cảnh báo phát hiện trên thiết bị đầu cuối, giám sát lưu lượng mạng và phát hiện bất thường khi đăng nhập. Mỗi cảnh báo đều được một chuyên viên là con người xem xét. Chúng tôi không chỉ chuyển tiếp thông báo. Chúng tôi điều tra, phân loại và ứng phó. Bạn sẽ nhận được báo cáo hàng tháng với toàn bộ các phát hiện.
Các chiến dịch lừa đảo với những email chân thực nhắm vào nhân viên của bạn. Giả mạo danh tính qua điện thoại. Kiểm thử truy cập vật lý nếu văn phòng của bạn cho phép. Chúng tôi báo cáo tỷ lệ nhấp chuột, số lần gửi thông tin đăng nhập và các lỗ hổng cụ thể của từng phòng ban. Sau đó, chúng tôi tổ chức đào tạo cho những đội ngũ cần thiết.
Hàng quý với các môi trường rủi ro cao (tài chính, y tế). Hai lần một năm với hầu hết doanh nghiệp. Sau bất kỳ thay đổi lớn nào về hệ thống. Giữa các đợt kiểm thử, chúng tôi cũng quét lỗ hổng liên tục để phát hiện các vấn đề mới ngay khi chúng xuất hiện.
Sẵn sàng tạo nên điều gì đó đột phá?
Hãy biến tầm nhìn của bạn thành hiện thực. Đội ngũ của chúng tôi sẵn sàng đồng hành cùng bạn tạo ra phần mềm tạo nên sự khác biệt.