תוכנית אבטחה · Decripte
Security Operations Center

SOC 24x7

SOC מלא מנוהל במיקור חוץ עם ניטור 24x7, SIEM ארגוני ותגובה לאירועים

למה SOC מנוהל של Decripte?

צוות ייעודי, כלים ארגוניים ותהליכים בוגרים בשבריר מעלות SOC פנימי

נראות מלאה

ניטור 24x7x365 של כל התשתית עם SIEM ארגוני המתאם מיליוני אירועים בזמן אמת

Threat Hunting

חיפוש יזום של איומים מתקדמים (APTs) שחומקים ממערכות אוטומטיות

תגובה מהירה

SLA זיהוי <15 דקות ותגובה <1 שעה מובטח עם צוות מתמחה זמין תמיד

הגנה רציפה

שכבות הגנה מנוהלות 24x7 כולל firewall, IDS/IPS, EDR, WAF והגנת DDoS

Threat Intelligence

פידים גלובליים של מודיעין איומים משולבים לזיהוי מוקדם של קמפיינים זדוניים

דיווח ניהולי

דשבורדים בזמן אמת ודוחות חודשיים עם KPIs, מגמות והמלצות אסטרטגיות

שמירת לוגים

אחסון מאובטח של לוגים ל-12+ חודשים לחקירה פורנזית ותאימות רגולטורית

אוטומציית SOAR

תזמור אוטומטי של תגובה לאירועים להכלה מיידית של איומים קריטיים

מחסנית טכנולוגית ארגונית

אנו משתמשים בכלים הטובים ביותר בשוק — כולם כלולים בשירות ללא עלות נוספת.

SIEM ארגוני

Splunk / IBM QRadar / Microsoft Sentinel — מתאם אירועים מתקדם

EDR/XDR

CrowdStrike Falcon / SentinelOne — הגנת נקודות קצה עם ML

NDR

Darktrace / Vectra AI — זיהוי אנומליות בתעבורת רשת

Threat Intelligence

Anomali / ThreatConnect — פידים גלובליים של IOC

SOAR

Palo Alto Cortex / IBM Resilient — אוטומציית playbooks

Forensics

Volatility / Magnet AXIOM — ניתוח פורנזי של זיכרון, דיסק ורשת

דשבורד SOC בזמן אמת עם מדדי אבטחה

דשבורד SOC בזמן אמת עם מדדי אבטחה

תהליך זיהוי ותגובה

מתודולוגיה מבוססת NIST CSF ו-ISO 27035

01

זיהוי

מתאם בזמן אמת של מיליוני אירועים דרך SIEM + ML לזיהוי אנומליות

02

מיון

אנליסטים L1 מאמתים התראות, מסלקים חיובי שווא ומסלימים מקרים קריטיים

03

חקירה

ניתוח פורנזי מעמיק של לוגים, תעבורה ותהליכים לקביעת היקף ווקטור

04

הכלה

פעולות אוטומטיות (SOAR) וידניות לבידוד מערכות שנפרצו וחסימת תוקפים

05

מיגור

הסרת malware, backdoors ותיקון פגיעויות שנוצלו

06

שחזור

שחזור מערכות, אימות תקינות וניטור מוגבר לאחר אירוע

צוות אנליסטים מתמחה

אנליסטים L1/L2/L3 עם הסמכות SANS GIAC, OSCP, CEH, CISSP וניסיון בסביבות קריטיות.

אנליסטים L1 — מיון

ניטור 24x7, אימות התראות, הסלמת אירועים קריטיים

אנליסטים L2 — Hunting

חקירה מעמיקה, threat hunting יזום, מתאם אירועים מורכבים

אנליסטים L3 — Incident Response

תגובה לאירועים קריטיים, ניתוח פורנזי, תיקון מתקדם

Equipe de analistas SOC da Decripte

24x7x365

ניטור רציף

12 שלבים4 שירותים/שבוע

לוח זמנים לביצוע

Plan to operate a managed SOC with 24x7 monitoring, enterprise SIEM, and continuous incident detection and response.

אוטומטי · מופעל ע״י DMS

Workflow ניהול אוטומטי

ה-DMS מבצע אוטומטית את המעגל המלא: ניטור, גילוי, פתיחת אירוע, חקירה, סגירה ודיווח — עם פיקוח אנושי בנקודות קריטיות.

01

ניטור

SIEM + EDR אוספים 24x7

02

גילוי

UEBA + AI מקשרים

03

פתיחת אירוע

Agent פותח טיקט ב-DMS

04

חקירה

Threat hunter + פורנזיקה AI

05

סגירה

מיטיגציה שאומתה ונסגרה

06

התראה ודיווח

Stakeholders עודכנו

מנוהל ב-DMS
מופעל ע״י DMS

מחזורי ניהול חוזרים

התוכנית פועלת כפרויקט מתמשך עם תוצרים ברי-ביקורת במחזורים יומיים, שבועיים, חודשיים, רבעוניים ושנתיים — מתוזמרת על ידי ה-DMS.

  1. זמן אמת· אוטומטי
    • איסוף לוגים ואירועים ב-SIEM
    • גילוי התנהגותי דרך UEBA
    • טריאז׳ התראות ע״י סוכני AI
    • התראה מיידית באירועים קריטיים
  2. יומי· אוטומטי
    • תדריך תפעולי של המשמרת
    • סקירת IOC ו-threat intel
    • Health-check לאוספים ול-EDR
    • סיכום יומי מנהלי
  3. שבועי· אוטומטי
    • כיוונון חוקי קורלציה
    • Threat hunting יזום
    • פגישה עם IT הלקוח
    • דוח שבועי על ה-Posture
  4. חודשי· אוטומטי
    • דוח מנהלי לדרג C
    • סקירת SLA ו-KPI
    • עדכון Playbooks ל-SOAR
    • תוכנית שיפור מתמשכת
  5. רבעוני· אוטומטי
    • Tabletop לתגובת אירועים
    • סקירת ארכיטקטורת SIEM/EDR
    • כיוונון עדיפויות עם ההנהלה
    • ביקורת פנימית של בקרות
  6. שנתי· אוטומטי
    • הערכת בגרות NIST CSF 2.0
    • חידוש Roadmap אסטרטגי
    • תוכנית הכשרה שנתית
    • סקירת חוזה ותחום
ניתן לביקורת

תוצרים ברי-ביקורת

כל מחזור מייצר תוצרים קונקרטיים עם SLA, פורמט מוגדר ואחראי. הכול מתועד ב-DMS וזמין לביקורת.

התראה קריטית בזמן אמת

התראה מיידית בערוץ מאובטח עם הקשר, IOCs ופעולות מומלצות ע״י סוכן ה-AI.

פורמט
דוח
תדירות
זמן אמת
SLA
≤ 15 דק׳

Daily Threat Brief

סיכום יומי של אירועים רלוונטיים, סטטוס גילוי ומגמות איום.

פורמט
דוח
תדירות
יומי
SLA
08:00 מקומי

Dashboard SOC חי

פאנל מנהלי בזמן אמת עם MTTR, MTTD, התראות, אירועים פעילים וכיסוי.

פורמט
Dashboard
תדירות
זמן אמת
SLA
24x7

דוח שבועי על ה-Posture

מבט מאוחד על אירועים, מגמות, פעולות והמלצות.

פורמט
דוח
תדירות
שבועי
SLA
כל יום שני

פגישת מנהלים חודשית

פגישה עם דרג C: KPI, סיכונים, ROI אבטחה ו-Roadmap.

פורמט
פגישה
תדירות
חודשי
SLA
חודשי

Playbooks SOAR מעודכנים

קטלוג מנוהל גרסאות של playbooks לגילוי ולתגובה אוטומטית.

פורמט
Playbook
תדירות
רבעוני
SLA
רבעוני
מנוהל ב-DMS

Stack משולב ומתוזמר

ה-DMS מרכז ומנהל את כל ערימת הסייבר של הלקוח. אינכם מפעילים כלים מבודדים — אנחנו מאחדים הכול.

SIEM

Microsoft Sentinel או Splunk מנוהל ע״י Decripte. איסוף, קורלציה ושמירה ארוכת טווח.

EDR

CrowdStrike, SentinelOne או Defender for Endpoint. טלמטריה והכלה של נקודות קצה.

XDR

קורלציה חוצת תחומים (endpoint, רשת, זהות, ענן) עם threat intel משולב.

SOAR

Playbooks אוטומטיים לטריאז׳, העשרה ותגובה לאירועים חוזרים.

MDR

Detection & Response מנוהל ע״י צוות Decripte 24x7x365 עם SLA לביקורת.

IAM

ניטור זהויות, חשבונות מורשים וגישות חשודות.

PAM

ביקורת sessions מורשות וגילוי שימוש לרעה בזמן אמת.

כספת סיסמאות

אינטגרציה עם כספות סיסמאות של הלקוח לקורלציית אירועי הרשאות.

MCP · Machine Learning · מופעל ע״י DMS

סוכני AI פעילים

שירות 100% AI עם סוכנים מאומנים דרך MCP + Machine Learning, מתמחים לפי פונקציה. תגובות בשניות, ללא תור.

Levi

אנליסט אבטחה

טריאז׳ L1/L2, העשרת IOCs ופתיחת אירועים 24x7.

SIEMTriageIOC

Shlomo

Threat Hunter

Threat hunting יזום, ניתוח TTP וזיהוי קמפיינים פעילים.

MITRE ATT&CKHuntingTTP

Dvorah

פורנזיקה דיגיטלית

ניתוח פורנזי, איסוף ראיות ושחזור timeline.

ForensicsMemoryTimeline

Asa

Compliance וביקורת

מיפוי אירועים ל-Frameworks (NIST, ISO 27001, GDPR) והפקת ראיות.

NISTISO 27001GDPR

היקף שירות מלא

כל מה שצריך להפעיל SOC ארגוני במיקור חוץ

ניטור 24x7x365
SIEM Splunk/QRadar מנוהל
Threat Hunting פרואקטיבי
ניתוח לוגים ומתאם
תגובה לאירועים משולבת
דוחות ניהול חודשיים

כל רישיונות התוכנה (SIEM, EDR, NDR, Threat Intelligence, SOAR) כלולים בתשלום החודשי.

ROI של SOC מנוהל

השקעה מול עלות SOC פנימי או היעדר הגנה

70%

הפחתת עלויות מול SOC פנימי

15min

זמן זיהוי ממוצע מול 277 ימים ללא SOC

99.9%

זמינות שירות עם SLA מובטח חוזית

שאלות נפוצות

שאלות נפוצות על SOC מנוהל 24x7

התחלה

?מוכנים להגן על העסק שלכם

דברו עם הצוות שלנו וקבלו הצעה מותאמת.

SOC 24x7 · Decripte

הרשמה מקוונת תוך דקות

לעסקים בכל גודל — מיחיד ועד Enterprise
ללא התחייבות מינימלית
הטמעה ייעודית כלולה
תמיכה 24x7
דוחות חודשיים
להתחיל עכשיוצפה בכל התוכניות

ללא התחייבות · בטל בכל עת