在交付 SOC/MDR 24/7 服务时,我们通过实时监控主动保障您的业务数据安全,从而立即响应威胁。我们的专家将通过分析您的网络、系统和数据,防御黑客入侵。
24/7 全天候监控您的基础设施、应用程序和网络,实时检测并响应安全事件。
通过实施主动防御措施(如严格的访问控制、网络隔离和入侵防御系统),预防潜在攻击。
启动事件响应协议以缓解威胁,并制定有效的安全修复策略。
结合监控、威胁检测、事件分析和快速响应的结构化流程——利用专业工具、自动化和情报持续保护系统。
我们为安全运营中心 (SOC) 服务定义质量标准和目标,包括确定衡量绩效和有效性的标准。
我们确保在 SOC 服务的交付过程中符合既定的质量标准,监控和评估流程以识别不足。
我们检查、测试和监控 SOC 服务,以确保其符合预定义的质量标准并纠正缺陷。
Temika 团队将始终通过安全的 VPN/隧道连接与客户 IT 现场保持连接
SOC 团队远程安全访问监控平台,所有客户数据集成并摄入 SIEM 日志管理
结合监控、威胁检测、事件分析和快速响应的结构化流程。
在内部组织中提供战略方向,确保服务质量和交付对齐,准备服务框架,评估服务改进。
管理服务运营,监督团队和绩效以确保服务级别协议 (SLA) 达成,确保服务准确交付。
负责服务交付并直接在服务交付流程中与客户互动的团队。
| 级别 | 定义 | 评估参数 | 首次响应 (包含初步分析的警报) | 解决时间 |
|---|---|---|---|---|
| 1 级 (Severity 1) | 严重失陷:重大服务中断或公开展示的攻击 |
|
|
1 小时 |
| 2 级 (Severity 2) | 严重影响或失陷:攻击影响多个系统 |
|
|
3 小时 |
| 3 级 (Severity 3) | 间歇性事件或警报,但不严重 |
|
|
6 小时 |
| 4 级 (Severity 4) | 信息性警报,无安全影响 |
|
|
12 小时 |
一旦发生安全警报,近乎实时发送的即时报告
总结并跟进过去 6 小时安全警报的即时报告
上周监控活动的管理层执行摘要报告
月度监控活动报告,包含上个月中所有的安全分析、工单跟踪和其他相关指标。
Managed SOC 托管服务
启动会议、项目管理和团队接入,以确定沟通策略与平台对接
完整的 12 个月 SOC 24/7 运营;SOC 24x7 团队;SOC 8x5 团队;8x5 共享 SOC 代表
XYZ 公司是一家大型金融服务公司,拥有多家分行和庞大的在线业务。随着公司发展,它面临着日益增加的网络安全威胁。为此,XYZ 公司决定将其安全运营外包给拥有专属 SOC/MDR 的可靠托管安全服务提供商 (MSSP)。
XYZ 公司与专门从事 SOC 托管服务的 MSSP 合作,实施了以下解决方案:
24/7 安全监控
事件响应与威胁情报
安全设备管理
高级威胁猎捕
合规与报告
安全意识培训
该机构正构建 SOC 以加强网络安全,重点关注架构、成熟度和关键举措。
我们评估 SOC 当前成熟度,设计其框架,明确团队、流程和技术需求,并与 CSIRT、DRP 和 BCM 等安全体系对齐。
该机构正开展战略规划,核心挑战是构建符合其治理、结构与技术需求的实用 SOC。
我们开展访谈并审查文档以评估 SOC 准备情况,协助制定流程治理,并就团队结构和技术提供指导。
该机构正在实施 SOC,面临着制定支持内部团队和外部托管服务提供商的流程与操作规程的挑战。
我们审查其现有网络安全功能,开发流程框架,明确 SOC 团队角色,并为本地 SOC 实施提供指导。