托管检测与响应(Managed Detection and Response)服务
日益严峻的网络攻击态势
您的网络防御系统是否足够坚韧?
随着世界日益数字化,威胁数量与复杂性同步攀升。最新研究显示,全球每日新增恶意软件超过30万种,而网络攻击的平均检测周期长达49天。这意味着攻击者正不断超越多数企业的网络防御团队与流程。
企业面临的先进网络攻击可能造成多方面影响,其破坏效应可持续数月甚至数年。后果可能包括经济损失、声誉损害、生产力下降及法律纠纷。最坏情况下,企业甚至可能因上述原因倒闭。因此,企业亟需组建精通最新攻击战术与技术的专业网络安全团队,以抵御高级攻击者的威胁。
然而,全球网络安全人才普遍短缺,寻找并留住具备此类技能的安全专家极具挑战。
所幸,Seqrite 针对此提出了解决方案。
Seqrite MDR 服务重磅发布
由 Seqrite 实验室专家团队守护您的 IT 基础设施
多年来,Seqrite 实验室持续研究高级威胁的运作模式,探索遏制手段,并向全球共享威胁情报。如今,我们决定运用这套专业能力,通过旗舰级 Seqrite MDR 服务直接守护客户企业。
MDR团队由Seqrite实验室精英分支组成,掌握全球最新攻击情报。作为高效Seqrite XDR的扩展服务,MDR分析师将协助客户安全团队执行警报监控、信息增强与分级、事件处理与修复,以及主动威胁狩猎。
Seqrite MDR
客户安全是我们首要任务
• Seqrite MDR是全面托管的检测响应服务,旨在强化并补充客户安全团队力量
• 作为客户安全团队的延伸臂膀
• 我们的MDR团队跨区域运作,全天候追踪不同行业与地域的攻击者及活跃威胁活动
• MDR团队提供咨询服务协助客户应对重大威胁,甚至可代为执行隔离与修复措施。
Seqrite MDR的核心功能
事件分级处理
• 定期通过终端遥测数据、网络流量及日志调查主机警报与事件
• 将警报特征与Seqrite全球威胁情报关联,区分真实警报与误报。
• 运用最新活跃威胁指标对历史数据开展威胁狩猎。
• 在活动期间隔离单个终端的恶意软件,协助修复已识别威胁并生成完整操作报告。
应急响应服务
• 协助网络安全团队对XDR或客户报告的任何关键性、破坏性或数据泄露事件,执行端到端即时调查、根本原因分析及终端修复。
• MDR团队严格遵循法律要求的CSIRT流程及服务等级协议(SLA)提供服务。
常规服务
• 定期更新检测响应自动化工作流及规则,持续增强功能。
• 针对XDR系统进行调优,提升检测精度、降低误报率,并定制符合企业需求的报告与响应方案。
• 每月生成威胁活动响应准备度与效能报告,提出培训改进建议。
Seqrite MDR优势
尖端技术
依托前沿XDR技术,融合机器学习、行为分析与威胁情报,实现威胁的实时检测与响应。
主动监控
安全专家主动监控您的网络、终端及云环境,在威胁造成损害前予以识别并处置。
定制化服务
我们深知每个组织都有独特的安全需求。因此我们与您紧密协作,根据具体要求定制MDR服务,确保您充分利用我们的解决方案。
兼容性
通过连接器技术,Seqrite MDR与Seqrite XDR服务可与您现有的网络安全工具和解决方案无缝兼容。您亦可选择我们屡获殊荣的产品组合中的最新技术,享受无缝体验。
简化安全
借助我们的MDR服务,您的安全团队可专注于核心主动预防需求,而我们负责处理主动检测与响应活动。专业团队将管理监控您的攻击面,让您专注于日常业务运营。
服务等级协议(SLA)
|
标准协助请求
|
适用于中、高严重性事件
|
自事件创建/更新时间起6小时内响应 |
|
次要协助请求
|
适用于低优先级事件
|
自事件创建/更新时间起24小时内响应 |
|
关键协助请求
|
由Seqrite XDR或客户SOC提交的重大事件 |
工程师应在请求后30分钟内响应 |
|
每月可处理的标准协助请求数量
|
超出此限额将按尽力而为原则处理,不设标准罚则 |
20
|
|
每月可处理的次要协助请求数量
|
超出此限额将按尽力而为原则处理,不设标准罚则
|
100
|
|
每月可处理的关键协助请求数量
|
超出此限额将按尽力而为原则处理,不设标准罚则
|
4 |
由Seqrite实验室提供支持
115+人团队
平台支持
核心技术
京ICP备09015132号-996 | 网络文化经营许可证京网文[2017]4225-497号 | 违法和不良信息举报电话:4006561155
© Copyright 2000-2025 北京哲想软件有限公司版权所有 | 地址:北京市海淀区西三环北路50号豪柏大厦C2座11层1105室