RocketCyber
La solution de SOC managé pour les MSP
RocketCyber est un SOC managé de détection et de réponse qui s’appuie sur une plateforme de surveillance des menaces pour détecter les activités malveillantes et suspectes sur trois vecteurs d’attaque critiques : les équipements, les réseaux et le cloud.
Qu’est-ce que le SOC managé RocketCyber ?
Tout commence avec l’architecture cloud multi-tenant alimentée par une intelligence intégrée des menaces, un magasin d’applications intégré avec des applications de détection des menaces spécialement conçues, fournissant une surveillance et une visibilité des menaces 24 heures sur 24 et 7 jours sur 7 à travers 3 piliers d’attaque :
Endpoints
Surveillance des journaux d’événements Windows, macOS et Linux, détection des brèches, fichiers et processus malveillants, chasse aux menaces, détection des intrusions, intégrations NGAV tierces et plus encore.
Réseaux
Surveillance des journaux des pare-feu et des dispositifs périphériques intégrée à la réputation des menaces, aux informations whois et DNS.
Cloud
Surveillance des journaux d’événements de sécurité de Microsoft 365, surveillance d’Azure AD, connexions malveillantes à Microsoft 365, Secure Score.
Les fonctionnalités clés de RocketCyber
Supervision complète
Surveillez, recherchez, alertez et créez des rapports sur les journaux d’évènements des trois piliers de l’attaque, réseau, cloud et équipements :
- événements de sécurité Windows, macOS et Linux
- événements de sécurité Windows, macOS et Linux
- événements liés à Office 365 et Azure AD
Renseignements sur les menaces et chasse
Surveillance en temps réel des renseignements sur les menaces, en se connectant à des partenaires de premier plan qui fournissent à nos clients le plus grand répertoire mondial d’indicateurs de menaces. Nos analystes SOC utilisent la télémétrie des renseignements pour chasser les mauvais acteurs.
Détection des failles
Surveillance des intrusions
Surveillance en temps réel des activités malveillantes et suspectes, identifiant des indicateurs tels que
- connexions avec des pays terroristes
- services TCP/UDP non autorisés
- connexions à des serveurs C2 par des portes dérobées
Malwares Nouvelle Génération
Utilisez votre propre système de prévention des logiciels malveillants ou tirez parti de notre application de commande et de contrôle pour Microsoft Defender, soutenue par une ligne de défense secondaire utilisant la détection malveillante de RocketCyber pour les fichiers, les outils, les processus et bien plus encore.
Ticketing avec le PSA
Nos analystes SOC examinent chaque alerte, trient les données et produisent un ticket vers votre système PSA accompagné des détails de la solution afin que vous puissiez vous concentrer sur vos opérations sans avoir à embaucher des ingénieurs en sécurité.
Tirez parti de l’expertise de RocketCyber en matière de sécurité
Le Managed SOC (centre opérationnel de sécurité) de RocketCyber est un service managé de détection et de réponse qui s’appuie sur la plateforme de surveillance des menaces de RocketCyber pour détecter les activités malveillantes et suspectes sur trois vecteurs d’attaque critiques : Endpoint | Réseau | Cloud. Ce service est composé d’une équipe d’élite d’experts et de vétérans de la sécurité qui chassent et enquêtent de manière proactive sur les activités menaçantes, effectuent le triage des détections et travaillent avec votre équipe sur la remédiation lorsqu’une menace exploitable est découverte.
Développez instantanément votre stack de sécurité et renforcez votre personnel existant en vous associant à l’équipe SOC dédiée de RocketCyber. Prenez une longueur d’avance sur les attaquants en recrutant des vétérans qui ont été en première ligne pour enquêter sur des menaces mondiales telles que le ver Code Red (2001), Slammer (2003), Stuxnet (2010), le cheval de Troie Cryptolocker (2013) et le récent exploit Bluekeep en 2019.
Gagnez du temps et de l’argent en étant pleinement opérationnel et déployé en quelques minutes.
Les bénéfices du SOC RocketCyber pour les MSP
Surveillance continue 24x7
Détection permanente des menaces en temps réel
Stack technologique de cybersécurité
RocketCyber est l’éditeur de toutes les technologies utilisées dans la configuration de notre plateforme SOC par défaut.
Aucun matériel requis !
Notre SOC est alimenté par la plateforme Cloud de RocketCyber qui ne nécessite aucun matériel !
Bénéficiez d’une visibilité sur les piliers d’attaque des points d’accès, du réseau et du cloud.