In cosa consiste
Raccogliamo in un unico posto gli eventi di server, postazioni, firewall, VPN e posta, li correliamo e li sorvegliamo 24 ore su 24. Quando qualcosa combacia con uno schema di attacco si interviene sul momento: isolare il dispositivo, chiudere la sessione, bloccare l’account. Include report mensile e revisione trimestrale delle regole di rilevamento.





