Araçlar uyarı veriyor. Peki kim harekete geçiyor?
Müdahalesiz alarmlar
Güvenlik duvarları, uç nokta koruması ve izleme güvenilir biçimde uyarı verir. Ancak saat 03:14'te alarma müdahale edecek kimse uyanık değildir.
Birbirinden kopuk araçlar
SIEM, EDR ve NDR birbirinden habersiz uyarı verir. Bütünlüklü bir tablo yerine alarm seli oluşur.
SOC ikilemi
Kendi 24/7 SOC'unu kurmak, personel ve maliyet açısından çoğu işletme için ulaşılabilir değildir. Dışarıdan satın alınan bir SOC hizmeti ise pahalıdır ve çoğu zaman ihtiyaçtan fazladır.
Yanıt: otomasyon
Platform, aksi halde bir SOC ekibinin uyanık kalmasını gerektirecek işleri otomatikleştirir: algılama, SIEM korelasyonu, SOAR playbook'ları, otomatik müdahale ve eksiksiz dokümantasyon.
Bu nedenle birçok işletmenin klasik bir 24/7 SOC hizmetine ihtiyacı yoktur.
3.106
Gerçek zamanlı algılama kuralları
48.764
Inline ağ imzaları
160.000+
30+ beslemeden tehdit IOC'leri
< 100 ms
Uç noktada müdahale
Kapasite değerleri platformun teslimat kapsamına göredir, garanti değerleri değildir.
Algılayın. Müdahale edin. Yönetin. Kanıtlayın.
Dört adımın tamamını platform üstlenir.
Algılama
SIEM korelasyonu, EDR/HIDS ve NDR/NIDS saldırıları MITRE ATT&CK çerçevesinde algılar. Threat Intelligence bunun için gereken bağlamı sağlar.
Müdahale
SOAR playbook'ları otomatik olarak müdahale eder ve olayları sınırlandırır. Bunun için kimsenin saat 03:14'te ekran başında oturması gerekmez.
Yönetim
Sürekli Threat-Exposure-Management (CTEM) riskleri değerlendirir ve önceliklendirir. Alarm seli yerine önceliklendirme.
Kanıtlama
Platform, olayları ve alınan önlemleri eksiksiz biçimde belgeler. Bu, BSI OH SzA, ISO 27001, NIS2, NIST ve PCI DSS için kanıt sunmayı destekler.
Platform ayrıntılarıyla
SIEM korelasyonu
Merkezî log toplama: uç noktalardan, ağdan ve sunuculardan gelen olaylar gerçek zamanlı olarak ilişkilendirilir.
EDR/HIDS
Davranış analizi, işlem güven değerlendirmesi ve adli bilişim ile host tabanlı algılama.
NDR/NIDS
DNS, flow ve IOC korelasyonu ile ağ tabanlı saldırı algılama.
SOAR playbook'ları
Ticket oluşturulmasından olayın sınırlandırılmasına kadar otomatik olay müdahalesi.
Threat Intelligence
Saatlik senkronize edilen, MITRE ATT&CK ile hizalanmış, özenle seçilmiş beslemeler.
CTEM
Risk envanteri ve olgunluk düzeyi ölçümü ile sürekli Threat-Exposure-Management.
Uyumluluk kanıtı
Canlı kapsam raporları ve dışa aktarılabilir kanıt paketleri, BSI OH SzA, ISO 27001, NIS2, NIST ve PCI DSS için kanıt sunmayı destekler.
Egemen biçimde işletilebilir
Kendi ortamınızda on-premises, açık kaynaklı çekirdek, vendor lock-in yok.
Kutudan çıkar çıkmaz SOC
Platform, kullanıma hazır bir AIMSTRONG cihazı olarak teslim edilir: kutudan çıkarın, bağlayın, başlayın. Assembled in Germany. Büyük ortamlar AIMcompute sunucuları üzerinde çalışır.
AIMSTRONG'u keşfedinBüyük ortamlar için AIMcomputePlatform ayda 190 €'dan başlıyor
Fiyatlar yaklaşıktır. Abonelik artı cihaz teslimatı; yapılandırmayı ve koşulları size özel olarak belirliyoruz.
Otomasyona rağmen yönetilen bir işletim mi istiyorsunuz?
Yönetilen SOC işletimini (Co-Managed'den MDR'ye, 8×5'ten 24/7'ye, BSI bildirim yeterliliğine destek) SOC ekibimiz üstlenir. Bize ulaşın, hangi kademenin size uygun olduğunu birlikte belirleyelim.
Birlikte güçlü: AIM ve AIMsec
AIM-GRC ISMS'inizi yönetir, AIMsec ise buna ait algılama kanıtlarını sağlar. İkisi birlikte yönetim ve kanıttan oluşan kapalı bir döngü oluşturur.
AIM platformu hakkında daha fazlasıSecure 2 Fiber GmbH markasıdır
AIMsec ve AIMsoc, AIM ekosisteminin "İşletme ve Kanıtlama" aşamasını oluşturur. Dijital. Güvenli. Her ölçekteki işletme için.