Passa dai dati grezzi all’identificazione e alla risoluzione di un incidente di sicurezza con il nostro processo di analisi dei dati.
Data-first SOC
Cosa ti offre mySOC®
Unifica le tue soluzioni cyber
La nostra piattaforma agnostica centralizza l’intero ambiente tecnologico per offrirti una visibilità completa su tutti i tuoi perimetri da proteggere. Tutte le tue tecnologie e fonti di dati possono essere integrate per mappare il tuo ecosistema e ottimizzare i tuoi investimenti.
Affidati a un rilevamento contestualizzato e aggiornato
La nostra piattaforma si adatta a un ambiente mutevole per fornire la massima qualità di rilevamento e investigazione degli incidenti relativi alla sicurezza.
- Contestualizzazione della minaccia tramite l’arricchimento dei dati grazie alla Cyber Threat Intelligence (CTI).
- Priorità agli incidenti grazie ai dati contestuali – vulnerabilità, asset critici, struttura della rete…
Questo ambiente di rilevamento è condiviso su tutta la base di clienti mySOC, il che consente di arricchirlo con molti casi. La rilevazione è quindi efficace al 100%. La piattaforma si adatta continuamente ai rischi e al contesto attraverso l’apprendimento automatico e integra il framework MITRE ATT&CK® per rilevare, caratterizzare e categorizzare le minacce.
Automatizza le tue azioni correttive
Grazie al nostro SOAR, la nostra piattaforma ti consente di automatizzare e implementare le azioni di correzione. Sono disponibili diversi playbook: per bloccare un indirizzo IP, un dominio, isolare una postazione di lavoro, riformattare un account utente…
Questa fase è gestita da un dispositivo umano che integra operazioni (SOM), sicurezza (Blue Team) e tecnologia (Green Team).
mySOC® Cybercenter
Team complementari per garantire la sicurezza con processi efficienti e massima reattività.
Il portale mySOC®
Il portale consente di monitorare tutti i KPI che hanno senso per la propria azienda, per favorire il processo decisionale e l’azione.
- Indice di visibilità: disponibilità di log, regole implementate e disponibilità degli agenti
- Copertura MITRE ATT&CK® e mappatura degli allarmi
- Strumenti di correzione e collaborazione, compreso un modulo di conversazione con gli analisti
- Indicatori di efficacia ed efficienza in tempo reale (MTTD, MTTR, falsi positivi)