Endpoints e servidores
Processos, arquivos, conexões, persistência e comportamento nos ativos monitorados.
Analistas monitoram, investigam e contêm incidentes usando o SIEM, o EDR, a identidade e a nuvem que a sua empresa já tem.
Movimentação lateral em ativo crítico
CRÍTICOInvestigandoAutenticação anômala com privilégio
ALTOContençãoExecução suspeita bloqueada
MÉDIOValidandoFerramentas geram eventos o tempo todo, mas ameaças reais se escondem entre comportamentos legítimos, configurações locais e sinais distribuídos por diferentes controles.
O Cyberbox MDR combina tecnologia, analistas e processos para validar o que importa, reconstruir o caminho do ataque e coordenar a resposta com velocidade e evidência.
O objetivo não é aumentar o número de alertas. É reduzir o tempo entre o primeiro sinal e uma decisão segura.
A operação aproveita tecnologias existentes e prioriza as fontes que ajudam a validar comportamento e impacto.
Processos, arquivos, conexões, persistência e comportamento nos ativos monitorados.
Autenticações, privilégios, sessões, acessos incomuns e mudanças em diretórios.
DNS, firewall, proxy, VPN, fluxos e sinais de comunicação suspeita.
Atividade administrativa, identidades, workloads e configurações em ambientes de nuvem.
Sinais de fraude, acesso, integrações e eventos relevantes de ferramentas corporativas.
Telemetria e alertas de ferramentas já implantadas são conectados à operação MDR.
Fontes, ativos críticos, contatos, severidades, playbooks e autorizações são definidos.
Telemetria e alertas prioritários são acompanhados conforme a cobertura contratada.
O sinal é enriquecido e confrontado com contexto para separar ruído de atividade suspeita.
Analistas conectam eventos, usuários, ativos e técnicas para determinar escopo e impacto.
A equipe recomenda, coordena ou executa ações previamente autorizadas para conter o risco.
Lições do incidente alimentam regras, hunting, hardening e melhorias de processo.
A Cyberbox investiga e recomenda ações para execução pelo time responsável do cliente.
Cyberbox e cliente atuam juntos nos passos de contenção, validação e recuperação.
Ações específicas podem ser executadas dentro de limites, ferramentas e playbooks formalizados.
Cobertura, responsabilidades, horários, severidades, contatos e critérios de escalonamento.
Fluxos de decisão e ações para os cenários prioritários da organização.
Linha do tempo, evidências, impacto, contenção e recomendações por caso relevante.
Visão de volume, tempos, qualidade, cobertura e tendência da operação.
Melhorias priorizadas para regras, fontes, hunting e redução de pontos cegos.
Ciclos executivos e técnicos para avaliar resultados, riscos e próximos passos.
Mapeie seus controles, defina as regras de engajamento e estruture a operação MDR com a Cyberbox.
Planejar Cyberbox MDRConte um pouco sobre o seu ambiente. A equipe Cyberbox entra em contato para entender o cenário e indicar um caminho de validação.