托管检测与响应(MDR)
概览
托管检测与响应(MDR)是一项全托管的网络安全服务,旨在持续检测、调查并响应终端、身份、云环境和网络上的威胁。与仅生成通知、将分诊工作留给您团队的传统监控或纯告警服务不同,MDR 将先进的检测技术与经验丰富的分析师相结合,由分析师验证威胁、调查可疑活动,并代表您采取行动遏制攻击。
方法论与标准
我们的服务以 NIST Cybersecurity Framework 2.0(Detect 和 Respond)为基础,以 MITRE ATT&CK 用于检测覆盖和威胁狩猎假设,并以 NIST SP 800-61 Rev 3 用于事件响应生命周期。检测内容依据检测工程最佳实践和持续威胁狩猎方法开发,而分析师的调查则由结构化的威胁情报生命周期予以增强。
包含内容
您将获得
常见问题
需要。MDR 是运用检测工具的专家服务。我们可以部署并管理 EDR/XDR 传感器,或在您已有的 EDR 之上运行 MDR,这样您就不必重复付费。
我们会进行遏制。在商定的授权范围内,我们的分析师会实时隔离主机、禁用账户并封禁指标,随后向您提交清晰的修复报告。仅发告警属于 MSSP 模式,而非 MDR。
响应时间由商定的服务等级决定。关键威胁会立即升级给分析师进行调查和遏制行动。
可以。MDR 可提供对云工作负载、身份、终端和混合基础设施环境的可见性。
托管检测与响应(MDR)是一项 7x24 全天候的安全监控服务,运用先进的威胁检测技术和专业分析师,在网络威胁影响您的业务之前对其进行检测、调查和响应。
是的。我们的安全运营中心(SOC)服务提供 7x24 全天候监控、威胁狩猎、SIEM 管理、事件响应和持续的安全运营,实时检测并缓解网络威胁。
