Qu'est-ce qu'un SOC IA managé ?
Un SOC IA managé associe des opérations de sécurité autonomes à une équipe de sécurité dédiée, responsable de la réponse experte et de la supervision. Vokter Guardian s'appuie sur l'IA pour opérer à grande échelle, tandis que les experts de G'Secure Labs assurent une couverture 24/7 pour les incidents critiques, le threat hunting et la forensique.
Comment Vokter Guardian associe-t-il l'IA et l'expertise humaine ?
Vokter absorbe le volume élevé d'opérations de sécurité, tandis que des professionnels de la sécurité de G'Secure Labs nommément désignés prennent en charge les cas critiques et les activités spécialisées exigeant une investigation plus poussée, du jugement ou une expertise.
Que se passe-t-il lorsqu'un incident exige une investigation experte ?
Vokter prépare le dossier avec les preuves, le contexte, l'investigation et les actions recommandées pertinents. Un professionnel de la sécurité de G'Secure Labs peut ensuite en prendre la responsabilité et poursuivre l'investigation, la réponse ou le confinement.
Guardian assure-t-il une surveillance et une réponse de sécurité 24/7 ?
Oui. Guardian associe une exploitation continue pilotée par l'IA à un accès 24/7 à des experts en sécurité pour les catégories d'escalade définies et les incidents critiques.
Que comprend le SLA Guardian ?
Guardian offre des engagements contractuels définis pour les exigences de service et de réponse convenues. Les conditions d'escalade précises, la couverture et les engagements de réponse sont établis pour votre environnement d'exploitation.
Guardian inclut-il le threat hunting ?
Oui. Guardian inclut du threat hunting proactif pour investiguer les activités suspectes et les schémas d'attaque que les opérations classiques fondées sur les alertes peuvent ne pas faire remonter.
Guardian propose-t-il de la forensique numérique ?
Oui. Guardian propose une investigation forensique pour les incidents qui exigent une reconstitution plus poussée, afin d'établir ce qui s'est produit, comment l'activité a évolué, ce qui a été touché et quelles actions doivent suivre.
Qui traite les incidents de sécurité critiques ?
Les incidents critiques sont pris en charge par des professionnels de la sécurité de G'Secure Labs nommément désignés, appuyés par l'investigation et le contexte déjà constitués par Vokter.
En quoi Guardian diffère-t-il d'Autonomous et d'Hybrid ?
Autonomous fournit une première ligne IA entièrement managée sans nécessiter d'équipe SOC interne. Hybrid ajoute une première ligne IA à un SOC existant. Guardian associe des opérations autonomes à des experts en sécurité nommément désignés, à la prise en charge des incidents critiques, au threat hunting, à la forensique et à des engagements SLA 24/7 définis.
Où les données de sécurité de Vokter sont-elles traitées et stockées ?
Vokter prend en charge des modèles de déploiement régionaux, dédiés et contrôlés par le client, permettant aux organisations de déterminer où les informations de sécurité sont traitées et stockées, selon leurs exigences opérationnelles, réglementaires et de souveraineté des données.