Sürekli Tehdit Maruziyeti Yönetimi (CTEM) & Proactive Exposure Reduction Service (PERS) Hizmetleri

Sürekli Tehdit Maruziyeti Yönetimi (CTEM) & Proactive Exposure Reduction Service (PERS) Hizmetleri

✉ Hizmet Teklifi Alın

Günümüz siber güvenlik anlayışı artık savunmadan çok, sürekli maruziyetin yönetilmesi üzerine kuruludur.

NewEx olarak kurumların güvenlik duruşunu dinamik şekilde değerlendiren, zafiyetleri ve tehditleri önceden tespit edip aksiyon alınmasını sağlayan CTEM hizmetini sunuyoruz.

Bu kapsamda, düzenli zafiyet taramalarıyla sistemlerinizi test ediyor, güvenlik farkındalık eğitimleriyle çalışan bilincini artırıyor, ağ yapınızı analiz ederek zayıf noktaları belirliyor, gerçek saldırı senaryolarını taklit eden simülasyonlarla savunma yeteneklerinizi ölçüyor, ISO 27001:2022 standardına uygun risk analizleriyle genel güvenlik seviyenizi değerlendiriyoruz.

Opsiyonel olarak sunduğumuz tehdit istihbaratı bültenleriyle de güncel siber tehditler, sektör bazlı riskler ve trendler hakkında kurumunuzu proaktif şekilde bilgilendiriyoruz.

NewEx CTEM hizmetimiz sayesinde güvenliğinizi yalnızca koruma yaparak sağlamayız, sürekli analiz eder, iyileştirir ve güçlendiririz.

3 aylık otomatik – manuel taramalar, raporlama veya zafiyet yönetim paneli ile (Yılda 4 kez).

Yıllık 1 set (temel bilgilendirmeler ve employee awareness odaklı).

Zararlı ağ analizi ve ölçümlenmesi.

Aşırı ayrıcalıklı dosyaların tespit edilmesi ve
bununla ilgili müşteri bilgilendirmesi.

APT gruplarının saldırı simülasyonlarını gerçekleştirme ve raporlama.

 ISO 27001 – 2022 ye göre periyodik risk analizi.

Aylık tehdit trendleri ve sektör bazlı uyarılar.

Hizmet Paketlerimiz

3 aylık otomatik – manuel taramalar, raporlama veya zafiyet yönetim paneli ile (Yılda 4 kez).

Yıllık 1 set (temel bilgilendirmeler ve employee awareness odaklı).

Zararlı ağ analizi ve ölçümlenmesi.

Aşırı ayrıcalıklı dosyaların tespit edilmesi ve
bununla ilgili müşteri bilgilendirmesi.

3 aylık otomatik – manuel taramalar, raporlama veya zafiyet yönetim paneli ile (Yılda 4 kez).

Yıllık 1 set (temel bilgilendirmeler ve employee awareness odaklı).

Zararlı ağ analizi ve ölçümlenmesi.

Aşırı ayrıcalıklı dosyaların tespit edilmesi ve
bununla ilgili müşteri bilgilendirmesi.

Günlük log toplama, temel korelasyon kuralları hazırlanması ve güncel tutulması.

Yıllık 1 test (internal + external scope).

Davranış temelli risk profilleme & awareness puanlaması / phishing çalışmaları.

3 aylık otomatik – manuel taramalar, raporlama veya zafiyet yönetim paneli ile (Yılda 4 kez).

Yıllık 1 set (temel bilgilendirmeler ve employee awareness odaklı).

Zararlı ağ analizi ve ölçümlenmesi.

Aşırı ayrıcalıklı dosyaların tespit edilmesi ve
bununla ilgili müşteri bilgilendirmesi.

Günlük log toplama, temel korelasyon kuralları hazırlanması ve güncel tutulması.

Yıllık 1 test (internal + external scope).

Davranış temelli risk profilleme & awareness puanlaması / phishing çalışmaları.

7/24 olay bildirimi ve olay müdahalesi için gerekli aksiyonların ekip tarafından
alınması (müşterinin onayı dahilinde).

7/24 aktif tehdit izleme, EDR entegrasyonu.

Analist ve AI bazlı canlı izleme, korelasyon kural yönetimi, haftalık raporlama.

APT gruplarının saldırı simülasyonlarını gerçekleştirme ve raporlama.

 ISO 27001 – 2022 ye göre periyodik risk analizi.

Aylık tehdit trendleri ve sektör bazlı uyarılar.