למה SOC מנוהל של Decripte?
צוות ייעודי, כלים ארגוניים ותהליכים בוגרים בשבריר מעלות SOC פנימי
נראות מלאה
ניטור 24x7x365 של כל התשתית עם SIEM ארגוני המתאם מיליוני אירועים בזמן אמת
Threat Hunting
חיפוש יזום של איומים מתקדמים (APTs) שחומקים ממערכות אוטומטיות
תגובה מהירה
SLA זיהוי <15 דקות ותגובה <1 שעה מובטח עם צוות מתמחה זמין תמיד
הגנה רציפה
שכבות הגנה מנוהלות 24x7 כולל firewall, IDS/IPS, EDR, WAF והגנת DDoS
Threat Intelligence
פידים גלובליים של מודיעין איומים משולבים לזיהוי מוקדם של קמפיינים זדוניים
דיווח ניהולי
דשבורדים בזמן אמת ודוחות חודשיים עם KPIs, מגמות והמלצות אסטרטגיות
שמירת לוגים
אחסון מאובטח של לוגים ל-12+ חודשים לחקירה פורנזית ותאימות רגולטורית
אוטומציית SOAR
תזמור אוטומטי של תגובה לאירועים להכלה מיידית של איומים קריטיים
מחסנית טכנולוגית ארגונית
אנו משתמשים בכלים הטובים ביותר בשוק — כולם כלולים בשירות ללא עלות נוספת.
SIEM ארגוני
Splunk / IBM QRadar / Microsoft Sentinel — מתאם אירועים מתקדם
EDR/XDR
CrowdStrike Falcon / SentinelOne — הגנת נקודות קצה עם ML
NDR
Darktrace / Vectra AI — זיהוי אנומליות בתעבורת רשת
Threat Intelligence
Anomali / ThreatConnect — פידים גלובליים של IOC
SOAR
Palo Alto Cortex / IBM Resilient — אוטומציית playbooks
Forensics
Volatility / Magnet AXIOM — ניתוח פורנזי של זיכרון, דיסק ורשת

דשבורד SOC בזמן אמת עם מדדי אבטחה
תהליך זיהוי ותגובה
מתודולוגיה מבוססת NIST CSF ו-ISO 27035
זיהוי
מתאם בזמן אמת של מיליוני אירועים דרך SIEM + ML לזיהוי אנומליות
מיון
אנליסטים L1 מאמתים התראות, מסלקים חיובי שווא ומסלימים מקרים קריטיים
חקירה
ניתוח פורנזי מעמיק של לוגים, תעבורה ותהליכים לקביעת היקף ווקטור
הכלה
פעולות אוטומטיות (SOAR) וידניות לבידוד מערכות שנפרצו וחסימת תוקפים
מיגור
הסרת malware, backdoors ותיקון פגיעויות שנוצלו
שחזור
שחזור מערכות, אימות תקינות וניטור מוגבר לאחר אירוע
צוות אנליסטים מתמחה
אנליסטים L1/L2/L3 עם הסמכות SANS GIAC, OSCP, CEH, CISSP וניסיון בסביבות קריטיות.
אנליסטים L1 — מיון
ניטור 24x7, אימות התראות, הסלמת אירועים קריטיים
אנליסטים L2 — Hunting
חקירה מעמיקה, threat hunting יזום, מתאם אירועים מורכבים
אנליסטים L3 — Incident Response
תגובה לאירועים קריטיים, ניתוח פורנזי, תיקון מתקדם

24x7x365
ניטור רציף
לוח זמנים לביצוע
Plan to operate a managed SOC with 24x7 monitoring, enterprise SIEM, and continuous incident detection and response.
Workflow ניהול אוטומטי
ה-DMS מבצע אוטומטית את המעגל המלא: ניטור, גילוי, פתיחת אירוע, חקירה, סגירה ודיווח — עם פיקוח אנושי בנקודות קריטיות.
ניטור
SIEM + EDR אוספים 24x7
גילוי
UEBA + AI מקשרים
פתיחת אירוע
Agent פותח טיקט ב-DMS
חקירה
Threat hunter + פורנזיקה AI
סגירה
מיטיגציה שאומתה ונסגרה
התראה ודיווח
Stakeholders עודכנו
מחזורי ניהול חוזרים
התוכנית פועלת כפרויקט מתמשך עם תוצרים ברי-ביקורת במחזורים יומיים, שבועיים, חודשיים, רבעוניים ושנתיים — מתוזמרת על ידי ה-DMS.
- זמן אמת· אוטומטי
- איסוף לוגים ואירועים ב-SIEM
- גילוי התנהגותי דרך UEBA
- טריאז׳ התראות ע״י סוכני AI
- התראה מיידית באירועים קריטיים
- יומי· אוטומטי
- תדריך תפעולי של המשמרת
- סקירת IOC ו-threat intel
- Health-check לאוספים ול-EDR
- סיכום יומי מנהלי
- שבועי· אוטומטי
- כיוונון חוקי קורלציה
- Threat hunting יזום
- פגישה עם IT הלקוח
- דוח שבועי על ה-Posture
- חודשי· אוטומטי
- דוח מנהלי לדרג C
- סקירת SLA ו-KPI
- עדכון Playbooks ל-SOAR
- תוכנית שיפור מתמשכת
- רבעוני· אוטומטי
- Tabletop לתגובת אירועים
- סקירת ארכיטקטורת SIEM/EDR
- כיוונון עדיפויות עם ההנהלה
- ביקורת פנימית של בקרות
- שנתי· אוטומטי
- הערכת בגרות NIST CSF 2.0
- חידוש Roadmap אסטרטגי
- תוכנית הכשרה שנתית
- סקירת חוזה ותחום
תוצרים ברי-ביקורת
כל מחזור מייצר תוצרים קונקרטיים עם SLA, פורמט מוגדר ואחראי. הכול מתועד ב-DMS וזמין לביקורת.
התראה קריטית בזמן אמת
התראה מיידית בערוץ מאובטח עם הקשר, IOCs ופעולות מומלצות ע״י סוכן ה-AI.
- פורמט
- דוח
- תדירות
- זמן אמת
- SLA
- ≤ 15 דק׳
Daily Threat Brief
סיכום יומי של אירועים רלוונטיים, סטטוס גילוי ומגמות איום.
- פורמט
- דוח
- תדירות
- יומי
- SLA
- 08:00 מקומי
Dashboard SOC חי
פאנל מנהלי בזמן אמת עם MTTR, MTTD, התראות, אירועים פעילים וכיסוי.
- פורמט
- Dashboard
- תדירות
- זמן אמת
- SLA
- 24x7
דוח שבועי על ה-Posture
מבט מאוחד על אירועים, מגמות, פעולות והמלצות.
- פורמט
- דוח
- תדירות
- שבועי
- SLA
- כל יום שני
פגישת מנהלים חודשית
פגישה עם דרג C: KPI, סיכונים, ROI אבטחה ו-Roadmap.
- פורמט
- פגישה
- תדירות
- חודשי
- SLA
- חודשי
Playbooks SOAR מעודכנים
קטלוג מנוהל גרסאות של playbooks לגילוי ולתגובה אוטומטית.
- פורמט
- Playbook
- תדירות
- רבעוני
- SLA
- רבעוני
Stack משולב ומתוזמר
ה-DMS מרכז ומנהל את כל ערימת הסייבר של הלקוח. אינכם מפעילים כלים מבודדים — אנחנו מאחדים הכול.
Microsoft Sentinel או Splunk מנוהל ע״י Decripte. איסוף, קורלציה ושמירה ארוכת טווח.
CrowdStrike, SentinelOne או Defender for Endpoint. טלמטריה והכלה של נקודות קצה.
קורלציה חוצת תחומים (endpoint, רשת, זהות, ענן) עם threat intel משולב.
Playbooks אוטומטיים לטריאז׳, העשרה ותגובה לאירועים חוזרים.
Detection & Response מנוהל ע״י צוות Decripte 24x7x365 עם SLA לביקורת.
ניטור זהויות, חשבונות מורשים וגישות חשודות.
ביקורת sessions מורשות וגילוי שימוש לרעה בזמן אמת.
אינטגרציה עם כספות סיסמאות של הלקוח לקורלציית אירועי הרשאות.
סוכני AI פעילים
שירות 100% AI עם סוכנים מאומנים דרך MCP + Machine Learning, מתמחים לפי פונקציה. תגובות בשניות, ללא תור.
Levi
אנליסט אבטחה
טריאז׳ L1/L2, העשרת IOCs ופתיחת אירועים 24x7.
Shlomo
Threat Hunter
Threat hunting יזום, ניתוח TTP וזיהוי קמפיינים פעילים.
Dvorah
פורנזיקה דיגיטלית
ניתוח פורנזי, איסוף ראיות ושחזור timeline.
Asa
Compliance וביקורת
מיפוי אירועים ל-Frameworks (NIST, ISO 27001, GDPR) והפקת ראיות.
היקף שירות מלא
כל מה שצריך להפעיל SOC ארגוני במיקור חוץ
כל רישיונות התוכנה (SIEM, EDR, NDR, Threat Intelligence, SOAR) כלולים בתשלום החודשי.
ROI של SOC מנוהל
השקעה מול עלות SOC פנימי או היעדר הגנה
70%
הפחתת עלויות מול SOC פנימי
15min
זמן זיהוי ממוצע מול 277 ימים ללא SOC
99.9%
זמינות שירות עם SLA מובטח חוזית
שאלות נפוצות
שאלות נפוצות על SOC מנוהל 24x7
