托管的检测和响应

通过我们行业领先的托管检测和响应 (MDR) 合作伙伴提供的专门威胁搜寻、分类、调查和响应,全天候阻止攻击。

重要意义

安全团队努力跟上由孤立的威胁预防和检测工具产生的工作量,同时也努力保持主动。

  • 安全团队需要帮助跟上无穷尽的积压警报

    分析师要面临大量警报,平均每天 11,047 个警报。这可能会导致许多团队忽略低优先级的警报。

  • 企业无法聘用和留住他们需要的经验丰富的分析师

    面对全球超过 300 万安全专业人员的短缺,企业越来越多地转向托管服务来增强其 SecOps 团队。MDR 服务可以实现快速部署。

  • 仅专注于端点警报管理还不足够

    许多 MDR 提供商仅监控端点活动,将调查攻击的责任放在客户身上。寻找可对所有资产提供整体检测和响应的 MDR 服务。

使用笔记本电脑工作的男人

通过托管检测和响应 (MDR) 提升您的安全运营能力。

了解更多

托管检测和响应

通过全天候持续覆盖,将您的安全运营从被动转变为主动

Palo Alto Networks 与行业领先的 MDR 服务提供商合作,提供经验丰富的分析人员、成熟的运营流程和市场领先的安全产品的最全面组合。
  • 使用 Cortex XDR 获取网络、端点和云资产的完整可视性
  • 来自经验丰富的分析师的专业威胁搜寻和取证使用最新的工具和自动化来缩短响应时间
  • 可以直接联系专家,针对您独特的环境优化安全管理和调整
  • 检测和响应
    检测和响应
  • 监控和分类
    监控和分类
  • 专业的安全分析
    专业的安全分析
  • 专注、主动的威胁搜寻
    专注、主动的威胁搜寻
  • 指导性的补救措施
    指导性的补救措施

我们的 MDR 合作伙伴

我们的合作伙伴展示了世界一流的能力和专业知识,并提供一系列满足您个人需求的产品。他们遍布全球,提供主动、永远在线的服务来保护您的业务。

Trustwave

Trustwave 提供威胁检测和响应服务,为安全团队提供深度可视性和高级安全专业知识,以帮助识别和响应出现的高级威胁。

了解更多

地区可用性:全球

访问站点

普华永道

普华永道的 MDR 结合了专有威胁情报、自动化和包含 2,000 多种行为技术的自定义规则集,以消除警报疲劳,让您可以专注于真正重要的威胁。

访问站点

地区可用性:欧洲和亚太地区

Critical Start

CRITICAL START 打造了唯一的基于云的 MDR 平台,专门用于解决每个安全警报,减少攻击者的驻留时间,利用其移动应用

访问站点

地区可用性:北美

BDO

BDO 的 MDR 服务使用事件响应方法和业界领先的技术来检测和响应威胁。这一方案结合了基于规则的检测以及最新的机器学习和自动化技术。

访问站点

地区可用性:全球

On2it

ON2IT 的 SOC 即服务将托管检测和响应与零信任体系结构的托管预防及合规性服务相结合。他们内部开发的 mSOC 编排平台提供了与 Cortex XDR 的深度集成。

访问站点

地区可用性:北美和欧洲

7Layers

7Layers MDR 与 Cortex XDR 进行了广泛集成,实现了实时威胁预防、检测、调查和响应功能,提高了可视性,并提供了针对当今高级威胁的全面保护。7Layers 的专业服务有助于在整个环境(包括网络、端点、云和第三方数据)中对 Cortex XDR 进行调谐,实现高保真威胁检测。

了解更多

地区可用性:欧洲

访问站点

ADEO

ADEO 的 MDR 服务提供对安全事件的全天候监控、分析、调查和响应。该服务由具有无与伦比专业知识的领先网络安全专业人员开发,通过在攻击发生之前防止攻击,帮助所有企业缩短攻击停留时间。

了解更多

地区可用性:欧洲

Anetys

Anetys 的托管检测和响应 (MDR) 服务,由 Palo Alto Networks 出品的 Cortex XDR™ 提供技术支持,跨网络、端点、云和第三方数据对当今最先进的威胁提供全天候检测、调查和响应。企业具备一支拥有先进取证和事件响应经验的专家团队,可以 24 小时监控其环境,保证了成熟的即时安全性,从此安心无忧。

了解更多

地区可用性:欧洲

访问站点

Elisa

Elisa MDR 结合了 Cortex XDR 和独特的网络安全中心,为企业提供全面的网络安全解决方案,满足端到端的要求,以领先于当今最新的威胁。我们帮助客户识别网络风险,提供预防性网络能力解决方案,并提供全天候 SOC 能力,用于网络事件的检测、调查、响应和恢复。

了解更多

地区可用性:欧洲

访问站点

Netsecurity

Netsecurity Secure Operations MDR 是一项完整的服务,提供全天候威胁检测、机器速度分析和威胁调查,以及基于零信任原则的多层预防,包括对影响环境的威胁的透明报告。

了解更多

地区可用性:欧洲

访问站点

SpotIT

SpotIT 的 MDR 服务由 Cortex XDR 提供支持,可跨网络、端点、云和第三方数据对威胁进行托管检测、调查、补救和事件响应。SpotIT 与 Palo Alto Networks 和 Unit 42 威胁研究团队密切合作,以获得从端点到网络(IT 和 OT)和云的最大检测和响应能力。

了解更多

地区可用性:欧洲

Telia Cygate

Telia Cygate MDR 由世界一流的安全专业人员支持,提供全天候覆盖,帮助他们以快速、正式的方式跨网络、端点和云应对威胁。

了解更多

地区可用性:欧洲

访问站点

Optiv

Optiv 的托管检测和响应解决方案提供了一种专有的方法,用于检测和区分对手的优先级,搜寻对手,并利用客户现有技术堆栈中丰富的情境进行全面分析。根据客户响应计划,Optiv 将实施遏制行动或提供详细指导,以消除威胁。

访问站点

NIL

为了向各企业提供检测和响应能力,NIL 运营 NIL SOC,这是一项托管检测和响应 (MDR) 服务。使用 MDR 服务,各企业可以将检测出入侵者的时间从当前平均数月缩短到数小时甚至数分钟。如此短的检测时间允许快速响应,显著限制或完全防止业务损失。

访问站点

地区可用性:欧洲

解决方案摘要

Orange Cyberdefense

Orange Cyberdefense 提供威胁管理的整体解决方案,满足您的所有安全需求:预防、自动检测、调查、响应和适应。OCD 为大中型客户提供全面管理的云网络安全解决方案。我们的全球端到端解决方案在 200 多个国家/地区均有供应。

访问站点

地区可用性:全球

Scitum

Scitum TELMEX 在市场上已有 22 年的历史,是拉丁美洲网络安全领域的领导者。我们运营着主要的网络安全和网络情报中心,由 650 多名专家为 1820 多个客户提供服务。我们建立了该地区最完整的网络安全生态系统,得到了社区的支持和合作。

访问站点

地区可用性:拉丁美洲

解决方案摘要

Expel

针对云、混合和内部部署环境的全天候安全监控和响应。我们通过 API 而不是代理远程连接客户现有的安全投资,因此我们的 SOC 可以在几个小时内开始监控他们的环境,让他们的团队重新关注战略重点。

访问站点

地区可用性:全球

Driven Technologies

Driven Technologies 的 MDR 解决方案着眼于可视性,全天候地增强了我们的 SOC 即服务,利用技术、人类分析和人工智能来扩大安全圈,利用更大的威胁取证池来提升正面结果的概率,以应对当前和未来的威胁。

访问站点

KHIPU Networks

KHIPU 提供灵活的 MDR 服务,以满足各企业的独特需求,以及在环境和优先事项上的需求。从持续的警报和通知到根本原因分析、响应和缓解,无论需求是什么,我们的 SOC MDR 服务平台都可以满足客户的需求。

访问站点

地区可用性:全球

解决方案摘要

Infoguard

InfoGuard 的网络防御服务结合了高级专业知识和最新技术,如 Cortex XDR,以及我们的安全专家和威胁分析师多年积累的经验。瑞士网络安全专家提供实时威胁预防、检测、调查和响应,提供更高的可视性和针对当今现代威胁的全面防护。有了技术支持和 CDC 治理,InfoGuard 的 CDC 能够对网络攻击立即做出响应,从而中断攻击链,防止对手造成损害。

访问站点

地区可用性:欧洲、中东和非洲

Subscuto

数十年的网络安全运营现场经验,卓越的事件响应和恶意软件分析技能,以及世界上最全面的 XDR 和 SOAR 平台 – 旨在通过有效、业务一致、全天候管理的检测和响应服务降低您的网络风险,由 Palo Alto Networks 和 Subscuto 联手为您奉上。

访问站点

地区可用性:欧洲、中东和非洲

解决方案摘要

NTT Data

威胁正变得越来越复杂。如果没有适当的管理、调整和监控,反恶意软件解决方案将无法再保证保护。NTT DATA zenSOC 使用最强大的技术,包括威胁防御方面的最高技能水平。

访问站点

地区可用性:意大利

解决方案摘要

Net Consulting Ltd

总部位于英国的 Net Consulting MDR 服务提供实时检测和响应能力,由全天候自动化支持,旨在保护企业的流程和数字资产免受网络威胁。该服务可以为任何规模的企业量身定制,但 Net Consulting 专门为中型市场企业提供 MDR 服务。Net Consulting 的安全分析师团队利用“Floodlight”监控网络、用户、设备和数据,以检测和应对风险,“Floodlight”是由 Cortex XDR 和 Cortex XSOAR 提供技术支持的英国卓越 SOC。该公司还运营一个英国政府机密的 List X 网站,以支持其防御实践。

覆盖地区:欧洲

访问站点

为什么选择我们的合作伙伴进行托管的检测和响应?

借助 Cortex XDR 专家增强您的团队

我们精心挑选的 MDR 合作伙伴可以让您立即扩展 SecOps 团队,以抵御快速变化的威胁。他们为您提供全天候、全年警报管理、威胁调查、事件响应和威胁搜寻。他们数十年的经验意味着针对每个环境的 Cortex XDR 的专家级部署和微调,使您能够在几天内而不是几年内让安全运营变得成熟。

  • 快速部署

    有了帮助,建立有效的检测和响应程序就会更加容易。我们业界领先的合作伙伴提供部署帮助、指导和持续监控,以确保您的业务保持安全。

  • 立即响应

    摆脱每天的恐慌。专业的 MDR 提供商利用其深入的搜索和取证知识,在威胁成为漏洞之前识别和遏制它们。

借助 Cortex XDR 专家增强您的团队

以完全的可视性保护您的所有资产

要阻止现代攻击,您需要超越端点范畴进行思考。我们的许多合作伙伴可以从单一窗格管理您的所有警报,包括端点、网络和云警报。即使只从端点数据开始,将来也可以将 MDR 服务扩展到所有数据源。

  • 全面覆盖

    由于我们的许多 MDR 合作伙伴提供对您所有数据的检测和响应,因此他们可以了解事件的全部范围,从而根除对手并将其拒之门外。

  • 整合服务

    我们的许多 MDR 合作伙伴提供广泛的托管安全服务组合。与其选择供应商有限的 MDR 服务,不如选择能够满足您所有服务需求并降低成本的合作伙伴。

以完全的可视性保护您的所有资产

通过专业的 Unit 42 威胁搜寻专家增强您的队伍

Palo Alto Networks 提供的托管威胁搜寻功能可让经验丰富的搜寻专家进行全天候监控,以发现企业中任何地方的攻击。我们的威胁搜寻专家为您发现高级威胁,如国家资助的攻击者、网络罪犯、恶意内部人员和恶意软件。

  • 高级搜寻

    与世界知名的搜寻专家们一起梳理您的安全数据,发现新的威胁,让您更加安心。

  • 专家协助

    获取问题的答案,并就威胁、调查和影响报告中披露的调查结果得到指导。

通过专业的 Unit 42 威胁搜寻专家增强您的队伍

Cortex XDR:托管的检测和响应服务

Cortex XDR
自动化威胁防御自动阻止恶意软件、漏洞攻击、勒索软件和无文件攻击
Check Green
全面检测所有数据对来自任何来源的警报的行为分析、关联规则、事件管理和根本原因分析
Check Green
协调响应实时终端、搜索和销毁、脚本执行、主机还原、隔离、孤立、阻止等
Check Green
专注、主动的威胁搜寻全天候手动和半自动搜寻,由威胁情报和剧本提供支持
可选托管威胁搜寻服务
警报的监测和调查专家进行警报分类和重点事件分析
带有指导的补救措施控制和恢复的分步说明;MDR 合作伙伴的可选补救措施
直接接触分析师联系网络安全专家以获取紧急问题的答案。
采用 MDR 服务
自动化威胁防御自动阻止恶意软件、漏洞攻击、勒索软件和无文件攻击
Check Green
全面检测所有数据对来自任何来源的警报的行为分析、关联规则、事件管理和根本原因分析
Check Green
协调响应实时终端、搜索和销毁、脚本执行、主机还原、隔离、孤立、阻止等
Check Green
专注、主动的威胁搜寻全天候手动和半自动搜寻,由威胁情报和剧本提供支持
Check Green
警报的监测和调查专家进行警报分类和重点事件分析
Check Green
带有指导的补救措施控制和恢复的分步说明;MDR 合作伙伴的可选补救措施
Check Green
直接接触分析师联系网络安全专家以获取紧急问题的答案。
Check Green
GartnerPeer Insights 徽标
看看 GARTNER 用户社区的最新五星反馈

“Cortex XDR 提供了强大的保护,同时提供了大量关于端点的数据。”

零售行业安全分析师

阅读评论

“Cortex XDR 代理是市场上防范攻击的最好工具。”

制造行业自动化经理

阅读评论

“很高兴我们从 CrowdStrike Falcon 转到了 Cortex XDR!”

制造行业 IT 运营经理

阅读评论