
Managed Detection and Response (MDR)
Cy-Napea® Cyber Cloud включва услуга за управляема откриваемост и реакция (MDR), създадена специално за доставчици на услуги, които се нуждаят от експертно ниво на наблюдение на заплахи, разследване и реакция — без необходимостта от изграждане на вътрешен център за сигурност (SOC). MDR модулът е напълно интегриран в платформата Cy-Napea® и използва експертизата на външен SOC, за да осигури защита 24/7, класификация на инциденти и координация на възстановяването.
Основни възможности
Наблюдение на заплахи 24/7/365
Осигурява непрекъснато наблюдение на клиентските крайни точки от висококвалифициран външен SOC екип. Открива и анализира заплахи в реално време чрез телеметрия от EDR и XDR модули.Външно разследване на инциденти
Анализаторите по сигурността разследват всеки инцидент, приоритизират критичните заплахи и предоставят подробни криминалистични анализи. Това позволява бърза класификация и информирано вземане на решения.Интегрирана реакция и възстановяване
Поддържа действия по отстраняване, включително ограничаване и възстановяване. Вградените опции за възстановяване позволяват безпроблемно възстановяване на засегнатите системи чрез платформата Cy-Napea®.Активиране с едно кликване
MDR услугите могат да бъдат активирани незабавно за всеки клиент. След активиране SOC екипът започва наблюдение и реакция без допълнителна конфигурация.Приоритизирана видимост на заплахите
Консолидира данни за инциденти от крайни точки, мрежи и облачни натоварвания в единен контролен панел. Позволява на доставчиците на услуги да проследяват състоянието на заплахите и резултатите от реакцията.Скалируемост между клиенти
Проектиран да поддържа MSP доставчици, управляващи разнообразни клиентски среди. Предлага гъвкави нива на услуги и опции за реакция според нуждите и плановете за защита на клиента.Съответствие и отчетност
Осигурява непрекъснати отчети, одитни следи и документация на инциденти в съответствие с регулаторни стандарти като GDPR, HIPAA и ISO 27001.
Оперативен модел
Услугата се предоставя от външен MDR доставчик, който получава данни за инциденти от натоварвания, защитени чрез EDR/EDRR или XDR/XDRR.
Доставчикът извършва класификация, разследване и действия по реакция въз основа на наличната телеметрия и политики за защита.