Aplikasi SEC.ONE Threat Hunting adalah solusi SaaS yang menyediakan visibilitas dan manajemen keamanan untuk perusahaan kecil hingga menengah.
Ini membutuhkan Netflow untuk dikonfigurasi pada sakelar, titik akses, router, firewall, dan dikirim ke SaaS Cloud. Solusi melacak arus lalu lintas dalam perusahaan dan membunyikan alarm jika komunikasi dengan alamat IP publik dengan reputasi buruk terdeteksi (biasanya terkait dengan malware, phishing, spam, atau ancaman lainnya). Log WebProxy (Syslogs) juga dapat dikirim untuk melacak reputasi domain yang diramban.
Pelanggan meninjau alarm dan memverifikasi temuan. Tambahkan alamat IP atau domain ke daftar putih (tidak akan muncul sebagai alarm lagi) atau daftar hitam (akan selalu memicu alarm). Juga mengubah status alarm.
Sistem juga mengusulkan untuk fokus terlebih dahulu pada alarm kritis yang dipilih oleh algoritme kami berdasarkan inovasi Mesin Deteksi Dampak. Selain itu, fitur "alarm top3 mingguan" memberikan akses ke alarm kritis paling parah yang ditinjau dan dipilih secara manual oleh penyelidik kami.
Akhirnya pelanggan dapat meminta bantuan dengan penyelidikan untuk alarm tertentu. Tim Pusat Operasi Keamanan (SOC) khusus akan membantu memahami dampak dan kemungkinan perbaikan.
Tidak ada VM, tidak ada wadah, tidak ada kolektor, tidak diperlukan server. Ini 100% layanan SaaS dengan orientasi membutuhkan waktu 5 menit. Langganan bulanan, dapat dibatalkan kapan saja. Paket Demo dan Freemium tanpa biaya apa pun.