XDR平台相关的服务有哪些? XTH、MDR服务、MSS服务、本地高级服务(SPA)。。。等等 XTH服务——云端专家在线审核 定位为SAAS XDR平台的一个功能订阅,主要目的是提升SAAS XDR平台检测能力 通过云端专家在线对事件做审核,XDR平台生成的安全事件经云端安全专家研判后打上XTH标签,研判后的安全事件研发保证99.9%精准,承诺工作时间新增安全事件全部研判完成
MDR服务——托管式检测与响应服务(纯线上服务) 此服务基于XDR平台,专为XDR平台构建,聚焦安全威胁事件的检测与响应 通过安全专家7*24的持续在线守护,保障可承诺的检测与响应效果。 主要分为三大类服务项,报价时可以按照用户需求选择 第一类为深度威胁狩猎服务,基于XDR平台产生的“弱告警”做威胁追踪,可以简单理解为APT攻击持续追踪服务 第二类为安全事件调查服务,安全专家7*24H在线服务,对XDR平台产生的安全事件进行深度分析和调查,帮助用户分析和判断事件影响范围,并深度溯源事件入侵的原因,输出《事件调查报告》; 第三类为安全事件响应处置服务,针对平台产生的安全事件,按次收费帮助用户做闭环处置,达到省心省力躺平式的效果; MDR授权相关 1、 给客户免费提供MDR体验版服务 7*24小时 1V1专家实时咨询(15天) 事件调查/事件响应/威胁狩猎服务,三选一共1次 备注:每次用户针对重大事件主动咨询时 可提供紧急遏制措施,不再服务权益中告知 2、客户测试对MDR有需求申请MDR试运 营服务,服务时长为45天,内容与MDR 标准版相同
MSS服务——安全托管服务(线上服务为主,线下有服务经理) MSS指的就是由专业的安全服务提供商(ManagedSecurity Services Provider,MSSP)通过自建安全运营中心统一远程进行全天候监测和管理的托管式安全服务(可以理解为客户将自己的安全业务打包给深信服,由深信服来进行日常的运维,从而保证客户的网络安全) 通过安全专家7*24的持续在线守护,保障可承诺的预防、检测、响应效果。围绕安全策略、资产、脆弱性、威胁、事件提供相应的服务 注意事项 MSS服务包含MDR,故两服务二选一
SPA服务——安服专家分析服务(本地服务) 面对面解决用户“最后一公里”的网络安全难题,主要绑定在分布式XDR项目 安服专家基于自身丰富的技术经验,结合XDR识别出来的安全事件等信息,对其进行分析研判。然后安服专家会进行线下汇报,,提供可落地修复处置建议和知道,帮助用户尽早发现关键风险问题、协助用户闭环安全问题 |