MDR · Cynet · תחנות קצה
זיהוי ותגובה מנוהלים (MDR) על Cynet
וינטו טכנולוגיות מספקת שירות זיהוי ותגובה מנוהל (MDR) והגנה מנוהלת על תחנות קצה באמצעות Cynet. כשותפת MSP, ספקית תמיכה Tier 1 ומשווקת של Cynet, וינטו מספקת את הרישוי, מטמיעה ומגדירה את הפלטפורמה על שרתים ותחנות עבודה, ממיינת התראות ב-Tier 1 ומסלימה ל-Cynet כשצריך.
מה זה MDR, ואיך וינטו מספקת אותו?
הגנת תחנות קצה חוסמת איומים מוכרים בכל מכשיר. MDR מוסיף אנשים ותהליך: מישהו עוקב אחרי הזיהויים, מחליט אילו מהם אמיתיים ופועל בהתאם. בלי השכבה הזו, גם סוכן שהוגדר היטב יכול לייצר התראות שאף אחד לא קורא.
וינטו מספקת MDR על פלטפורמת Cynet. Cynet מספקת את טכנולוגיית הזיהוי ואת שירותי היצרן; וינטו אחראית להכניס את הפלטפורמה לסביבה נכון ולשמור עליה כך: כיסוי של כל תחנה ושרת, כוונון מדיניות, החרגות ליישומים עסקיים, טיפול Tier 1 בהתראות ותיאום עם צוות ה-IT של הלקוח.
בדרך כלל השירות משולב ב-IT מנוהל, כך שהצוות שממיין התראה הוא אותו צוות שיכול לבודד מחשב, לשחזר אותו מגיבוי ולהקים אותו מחדש.
למי השירות מתאים
- ארגונים שמחליפים אנטי-וירוס מסורתי ב-EDR.
- צוותי IT שכבר יש להם EDR אבל אין להם זמן לבדוק זיהויים ולפעול לפיהם.
- חברות שצריכות שותף אחד לרישוי, להטמעה ולתמיכה ראשונית באבטחת תחנות הקצה.
- לקוחות IT מנוהל של וינטו שרוצים את אבטחת תחנות הקצה תחת אותו הסכם שירות.
אילו בעיות השירות פותר
- תחנות בלי סוכן, או סוכנים עם מדיניות ברירת מחדל.
- זיהויים שלא נבדקים עד שהאירוע כבר מתרחש.
- יישומים עסקיים שנחסמים בגלל מדיניות אגרסיבית מדי, והמשתמשים דורשים להסיר את הסוכן.
- אין נוהל ברור לבידוד, לחקירה ולשחזור של מחשב שנפרץ.
היקף השירות ותוצרים
- רישוי ואספקה של Cynet כמשווקת מורשית.
- הטמעה על תחנות עבודה ושרתים, עם דוח כיסוי שמוודא שאף מכשיר לא חסר.
- תכנון וכוונון מדיניות, כולל החרגות למערכות ליבה.
- מיון התראות ב-Tier 1, עדכון הלקוח והסלמה ל-Cynet.
- פעולות הכלה שסוכמו בספר ההפעלה, כמו בידוד מחשב או השבתת חשבון.
- תמיכה בשחזור דרך שירותי ה-IT המנוהל והגיבוי של וינטו.
- סקירה תקופתית של הכיסוי, המדיניות והנושאים הפתוחים.
איך אנחנו מבצעים
אבחון
ממפים תחנות קצה ושרתים, סוכני אבטחה קיימים, יישומים קריטיים והרשאות ניהול.
תכנון
מגדירים מדיניות, החרגות, מסלול הסלמה ופעולות הכלה שוינטו רשאית לבצע ללא אישור נוסף.
יישום
מטמיעים את Cynet בשלבים, מסירים סוכנים מתנגשים ועוקבים אחר הכיסוי עד שכל מכשיר מדווח.
בדיקות קבלה
מאמתים באמצעות זיהויי בדיקה מבוקרים שההתראות מגיעות, ממוינות ומגיעות לאנשים הנכונים.
תפעול
מתפעלים: מיון Tier 1, כוונון, צירוף מכשירים חדשים, הסלמה ליצרן וסקירות כיסוי קבועות.
טכנולוגיות ושותפים
- Cynet — פלטפורמת הגנה, זיהוי ותגובה לתחנות קצה; וינטו היא שותפת MSP, ספקית תמיכה Tier 1 ומשווקת של Cynet
- Veeam — גיבוי לשחזור מערכות שנפגעו לאחר ההכלה
Cynet מספקת את הפלטפורמה ואת שירותי הניתוח מצד היצרן שכלולים במנוי. וינטו מספקת אספקה ורישוי, הטמעה, הגדרה, תמיכת Tier 1 והסלמה. שעות התגובה ואנשי הקשר להסלמה מוגדרים בהסכם השירות.
למה וינטו
- שותפת MSP, ספקית תמיכה Tier 1 ומשווקת של Cynet: רישוי, הטמעה ותמיכה מגורם אחד.
- אבטחת תחנות הקצה מחוברת ל-IT המנוהל ולגיבוי, כך שהכלה ושחזור מטופלים על ידי אותו צוות.
- עומק הנדסי ברשתות ובתשתיות — חשוב כשהתראה נוגעת ליותר ממכשיר אחד.
- חלוקת אחריות כתובה וברורה בין וינטו, Cynet והלקוח.
פרויקטים רלוונטיים
לקוחות MDR אינם מפורסמים בנפרד. ניתן לקבל ממליצים במסגרת בחינה רשמית.
שאלות נפוצות
מה ההבדל בין EDR ל-MDR?
EDR היא הטכנולוגיה בתחנת הקצה שמתעדת פעילות ומזהה איומים. MDR הוא שירות שבנוי על הטכנולוגיה הזו: אנשים שבודקים זיהויים, מחליטים מה אמיתי ופועלים. וינטו מספקת את שכבת השירות מעל Cynet.
האם וינטו שותפה של Cynet?
כן. וינטו היא שותפת MSP, ספקית תמיכה Tier 1 ומשווקת של Cynet.
אפשר להריץ את הסוכן לצד האנטי-וירוס הנוכחי?
הפעלה של שני מוצרי הגנה על אותה תחנה גורמת בדרך כלל להתנגשויות. תוכנית ההטמעה כוללת הסרה או השבתה מבוקרת של המוצר הקודם, קבוצת מכשירים אחרי קבוצה.
מה קורה כשמזוהה איום אמיתי?
וינטו ממיינת את ההתראה, מעדכנת את אנשי הקשר שלכם ומבצעת את פעולות ההכלה שסוכמו בספר ההפעלה, כמו בידוד המחשב. חקירה מעמיקה מוסלמת ל-Cynet לפי הצורך, והשחזור מתבצע דרך ה-IT המנוהל והגיבוי.
שירות של וינטו
נבדוק את אבטחת תחנות הקצה שלכם
ספרו לנו כמה מכשירים יש לכם ומה מגן עליהם היום. נציע הטמעת Cynet, מדיניות בסיס ומודל הסלמה.
וינטו טכנולוגיות · פעילה מאז 2010 · מוסמכת ISO 27001, ISO 27017 ו-ISO 9001 · הענן הפרטי EMCloud על AS35435