تریاژ بلادرنگ هشدار
امتیازدهی هر هشدار در کمتر از یک ثانیه با سطح شدت و دلیل تصمیم.
SOCYar
پایان شببیداریهای بیحاصل در SOC
هزاران آلارم میآید، فقط چندتایش مهم است. سوشیار نویز را میبلعد و فقط تهدید واقعی را — با دلیل و اقدام پیشنهادی — روی میز تحلیلگر میگذارد.
پایلوت رایگان روی داده خودتان — اگر جواب نداد، هیچ هزینهای نیست.
قاتل تیمهای امنیت، حمله نیست؛ خستگی هشدار است. وقتی روزی ۱۰ هزار آلارم بیاید، تهدید واقعی لابهلای نویز گم میشود و همان یکی از دست میرود. سوشیار با دقت ۹۹.۹٪ (F1 ۰.۹۹۹ روی دیتاست استاندارد KDD Cup 1999) هر هشدار فایروال، IDS و آنتیویروس را در کمتر از یک ثانیه داوری میکند: تهدید واقعی یا هشدار کاذب، با چه شدتی، و قدم بعدی چیست. تحلیلگر شما دیگر نگهبان صف نیست؛ شکارچی تهدید است.
بهجای ۱۰ صفحه بروشور، این شماتیک متحرک را ببینید: ورودی میآید، سوشیار تصمیم میگیرد، شما نتیجه آماده را تحویل میگیرید.
امتیازدهی هر هشدار در کمتر از یک ثانیه با سطح شدت و دلیل تصمیم.
فیلتر خودکار نویزهای تکراری و کماهمیت پیش از رسیدن به تحلیلگر.
مرتبسازی هشدارها بر اساس شدت، دارایی درگیر و سابقه تهدید.
برای هر تهدید، پلیبوک پیشنهادی (ایزوله، بلاک، بررسی عمیق) ارائه میشود.
یکپارچهسازی با Splunk، ELK و سامانههای موجود از طریق API و Syslog.
ثبت دلیل هر تصمیم برای بازبینی، انطباق و بهبود مستمر مدل.
کاهش صف هشدار روزانه از دهها هزار به چند صد مورد قابل بررسی.
پایش ترافیک شبکه شعب و دیتاسنتر با اولویتبندی تهدید واقعی.
تشخیص اسکن، DoS و نفوذ در حجم بالای ترافیک backbone.
تقویت تیم امنیت با تریاژ خودکار و مستندسازی قابل حسابرسی.
یک کلید API بگیرید، همین دو بلاک را بفرستید و جواب را ببینید. مستندات کامل فارسی هم همراهش است.
POST /api/v1/soc-yar/triage
Content-Type: application/json
X-API-Key: pk_live_....
{
"alert": {
"src_ip": "10.0.4.23",
"dst_port": 445,
"protocol": "tcp",
"bytes": 184320,
"failed_logins": 14,
"source": "ids-sensor-02"
}
}{
"verdict": "true_threat",
"severity": "high",
"confidence": 0.97,
"attack_class": "smb_probe",
"recommended_action": "isolate_host",
"reasons": ["failed_logins>10", "dst_port_445_scan"]
}از رایگان شروع کنید؛ وقتی جواب گرفتید ارتقا دهید. لغو هم هر وقت خواستید، بدون حتی یک سؤال.
همه پلنها با ۱۴ روز پایلوت رایگان شروع میشوند. مالیات بر ارزش افزوده جداست؛ حجم بالا؟ تعرفه سازمانی میگیریم.
این عدد روی دیتاست استاندارد KDD Cup 1999 در ارزیابی holdout به دست آمده. در ترافیک واقعی سازمان شما ممکن است متفاوت باشد؛ برای همین دوره پایلوت با داده خودتان را پیشنهاد میدهیم.
بله؛ سوشیار هشدار را با REST API یا Syslog میگیرد و نتیجه را به همان SIEM برمیگرداند. با Splunk و ELK تست شده است.
بر اساس تعداد هشدار در ماه (per-alert). پلن رایگان ۱۰۰ هشدار در ماه دارد و پلن تیمی برای SOCهای شلوغ مناسب است.
خطرناکترین هکر، پشت میز خودتان نشسته
نشت داده معمولاً از بیرون نمیآید؛ از دانلود غیرعادی، دسترسی نصفهشب و USB مشکوک میآید. اینسایدر واچ انحراف از عادی را پیش از خروج داده میبیند.
یک کلیک اشتباه، دیگر شرکت را زمین نمیزند
بیش از ۹۰٪ رخنهها با یک ایمیل شروع میشود. فیششیلد آن ایمیل را پیش از اینباکس میگیرد: قرنطینه، یا تحویل با بنر هشدار فارسی.
آنتیویروس امضا میشناسد؛ ما رفتار مجرم را
حملهای که امضایش هنوز ساخته نشده، از جلوی آنتیویروس رد میشود. ترتهانتر رفتار را میخواند: Word که PowerShell اجرا کند و به خارج وصل شود، هر اسمی هم داشته باشد مجرم است.
کافی است یک تماس بگیرید یا فرم را پر کنید؛ کارشناس ما سناریوی پایلوت را با شما میچیند: 09174373342 و 09170457173
شیراز، حیابان ۲۶ قصردشت، ساختمان سحر، طبقه ۵، واحد ۱۰