Instan Kyberoperaatiokeskuksesta tarjottava reaktiivinen valvontapalvelu
Asiakkaan toimintaympäristöä valvotaan Microsoft Defender XDR –tuotteilla. Hälytykset välitetään Microsoft Sentinel:n kautta Instan Kyberoperaatiokeskukseen analysoitavaksi. Kyberoperaatiokeskus analysoi tapahtumat ja suorittaa tarvittaessa vastatoimet (laitteen eristys jne.) toimivaltuuksiensa puitteissa.
Palvelun keskeisiä osa-alueita ovat:
Hälytyssäännöstön hienosäätö
Tietoturvahavaintojen (hälytysten) siirto Kyberoperaatiokeskukseen
Vastatoimet
Palvelua voidaan laajentaa Defender XDR Pro-palvelulla, jossa asiantuntijamme säännöllisesti seuraa toimintaympäristön asetuksia ja suosittelee kehityskohteita