Pelan ansuran untuk invois akhir yang layak — dari RM300, tertakluk kelayakan bank.

017-355 5725

MDR untuk PKS Malaysia: Pengesanan dan Tindak Balas Ancaman Terurus

MDR (Managed Detection & Response) ialah perkhidmatan di mana pasukan manusia memantau amaran keselamatan daripada komputer syarikat anda, menyiasatnya dan bertindak mengikut kuasa yang anda luluskan, tidak sekadar memasang antivirus. TechFix menilai telemetri, liputan titik akhir dan hubungan eskalasi anda dahulu, sebelum mencadangkan sebarang perkhidmatan atau harga bulanan.

  • Skop kerja dipersetujui secara bertulis.
  • Kos disahkan sebelum kerja bermula.
  • Terma sokongan mengikut sebut harga atau kontrak.

Apakah beza antivirus, EDR dan MDR?

Ramai pemilik PKS menganggap mereka sudah dilindungi kerana setiap komputer ada antivirus. Hakikatnya, antivirus hanyalah lapisan pencegahan. Ia menyekat ancaman yang sudah dikenali, tetapi tidak memberitahu sesiapa apabila seorang penyerang sudah berada dalam rangkaian dan bergerak secara senyap.

EDR menambah telemetri pada titik akhir, iaitu rekod aktiviti yang boleh dianalisis. MDR pula ialah perkhidmatan manusia di atas telemetri itu: seseorang menyemak amaran, memutuskan sama ada ia benar, berhubung dengan anda dan, jika diberi kuasa, mengambil tindakan pengasingan. Memasang alat tidak sama dengan mengendalikan pengesanan dan tindak balas.

  • Antivirus pencegahan untuk ancaman yang telah dikenali
  • Telemetri titik akhir dan EDR untuk kebolehlihatan
  • Triaj manusia, eskalasi dan proses tindak balas

Apa yang dinilai sebelum sebarang perkhidmatan dicadangkan

Penilaian kesediaan menentukan sama ada persekitaran anda boleh dipantau dengan bermakna. Platform yang disokong dan saiz minimum armada disahkan semasa semakan ini, bukan diandaikan.

Kami menyemak sistem pengendalian titik akhir dan pelayan, sumber identiti dan log, serta peranti yang tidak disokong atau tidak diurus. Peranti yang tidak boleh dipantau tidak disembunyikan. Ia disenaraikan sebagai pengecualian supaya anda tahu dengan tepat di mana perlindungan tidak sampai.

Dari pemantauan hingga laporan: apa yang berlaku kepada setiap amaran

Model operasi menetapkan apa yang berlaku kepada setiap amaran yang relevan. Bermula dengan pemantauan dan triaj, kemudian pengasingan yang diluluskan dan eskalasi, dan berakhir dengan penutupan kes, laporan serta pengajaran.

Kejelasan ini penting kerana kebanyakan insiden yang diperbesarkan bukan berpunca daripada kekurangan alat, tetapi daripada amaran yang tiada pemilik. Apabila tiada siapa tahu siapa yang patut bertindak pada pukul berapa, amaran dibiarkan hingga terlambat.

  • Pemantauan dan triaj amaran
  • Pengasingan dan eskalasi yang diluluskan terlebih dahulu
  • Penutupan kes, pelaporan dan pengajaran

Matriks tanggungjawab: siapa memutuskan apa

Tugas pelanggan dan pembekal ditulis dengan jelas. Kesihatan alat dan agen, kuasa membuat keputusan dan pengasingan peranti, serta pemulihan dan kesinambungan perniagaan setelah insiden, masing-masing mempunyai pemilik yang dinamakan.

Bahagian yang paling sering dipertikaikan ialah siapa yang boleh memutuskan untuk mengasingkan komputer seorang pengarah pada tengah malam. Jika kuasa itu tidak dipersetujui terlebih dahulu, pemantauan hanya menghasilkan e-mel yang tiba selepas kerosakan berlaku.

Onboarding dan tempoh penstabilan

Jurang liputan mesti diketahui sebelum sasaran perkhidmatan bermula. Fasa onboarding meliputi inventori dan pemasangan agen, pengendalian pengecualian serta agen yang gagal dipasang, dan tempoh penstabilan sebelum liputan diterima secara rasmi.

Dalam tempoh penstabilan, amaran palsu disaring dan peraturan disesuaikan dengan persekitaran anda, supaya pasukan anda tidak dibanjiri amaran yang tidak berguna sebaik sahaja perkhidmatan bermula.

Komunikasi insiden dan laporan bulanan

Senarai hubungan, saluran dan peraturan keterukan dipersetujui sebelum perkhidmatan bermula. Anda perlu tahu siapa yang akan dihubungi untuk insiden serius, melalui saluran apa, dan siapa yang berkuasa membuat keputusan di luar waktu bekerja.

Laporan berulang menunjukkan bukti liputan, amaran dan risiko yang belum selesai. Isi laporan termasuk kesihatan agen dan telemetri, ringkasan amaran dan insiden, serta semakan keselamatan beserta cadangan tindakan.

  • Senarai eskalasi dan laluan pemberitahuan mengikut keterukan
  • Kuasa membuat keputusan di luar waktu bekerja
  • Kesihatan agen dan telemetri setiap bulan
  • Ringkasan amaran, insiden dan cadangan tindakan

Perbandingan pakej dan tambahan pilihan

Pakej hanya diterbitkan selepas skop penghantaran disahkan. Perbezaan yang penting ialah sumber dan jam liputan, kuasa triaj dan tindak balas, serta cara alat, onboarding dan operasi berulang dibilkan secara berasingan.

Kawalan bersebelahan seperti Microsoft 365, firewall, sandaran dan semakan kerentanan dinilai sebagai skop berasingan. Anda tidak dipaksa membeli semuanya, tetapi kami menunjukkan di mana jurang berada supaya keputusan dibuat dengan maklumat yang lengkap.

Bila PKS patut mempertimbangkan MDR dan bila belum perlu

MDR paling bermakna apabila syarikat sudah mempunyai asas yang kukuh: peranti diurus, akaun dilindungi dengan pengesahan berbilang faktor dan sandaran diuji. Jika asas ini belum wujud, wang lebih baik dilaburkan untuk membetulkannya dahulu, kerana pemantauan tidak boleh menggantikan kebersihan IT yang asas.

Sebaliknya, syarikat yang menyimpan data pelanggan, menjalankan operasi dalam talian atau mempunyai ramai pekerja jarak jauh biasanya mendapat manfaat yang nyata daripada lapisan eskalasi ini. Penilaian kesediaan akan memberitahu anda dengan jujur sama ada MDR sesuai sekarang atau satu langkah yang lebih sederhana memberi nilai yang lebih baik.

Janji yang tidak kami buat

Pemantauan sepanjang masa, kuasa pengasingan, sasaran tindak balas, sokongan alat dan sebarang harga bulanan tidak ditawarkan sehingga model operasi yang diluluskan dan cadangan bertulis wujud. Tiada pakej harga tetap, kerana sebarang angka bulanan tidak bermakna sebelum skop disahkan.

MDR juga tidak mencegah setiap insiden. Ia memperbaiki pengesanan dan tindak balas, tetapi tiada perkhidmatan yang menghapuskan risiko siber sepenuhnya. Fail yang terjejas oleh serangan juga tidak dipulihkan oleh TechFix, kerana kami tidak menawarkan pemulihan data.

Soalan Lazim

Adakah ini pakej bulanan harga tetap yang diterbitkan?

Tidak. Tiada harga bulanan tetap ditawarkan untuk MDR. Skop dan harga mengikut penilaian kesediaan terhadap persekitaran anda, dan dinyatakan dalam cadangan bertulis.

Adakah MDR menghalang setiap insiden siber?

Tidak. MDR boleh memperbaiki pengesanan dan tindak balas, tetapi tiada perkhidmatan yang menghapuskan risiko siber sepenuhnya.

Apakah perbezaan antara antivirus dan MDR?

Antivirus menyekat ancaman yang dikenali. MDR menambah pemantauan telemetri dan pasukan manusia yang menyemak amaran, berhubung dengan anda dan bertindak mengikut kuasa yang diluluskan.

Adakah pemantauan sepanjang masa dijamin?

Tidak sebelum model operasi dan cadangan bertulis diluluskan. Jam liputan, kuasa tindak balas, sasaran masa dan saluran eskalasi dinyatakan dalam cadangan bertulis selepas penilaian kesediaan, supaya anda tahu dengan tepat apa yang dipantau dan bila.

Komputer mana yang boleh dilindungi?

Platform dan saiz minimum armada disahkan semasa semakan kesediaan. Peranti yang tidak disokong atau tidak diurus disenaraikan sebagai pengecualian supaya anda mengetahui jurang liputan.

Siapa yang memutuskan untuk mengasingkan komputer yang dijangkiti?

Keputusan itu dipersetujui terlebih dahulu dalam matriks tanggungjawab. Tanpa kuasa yang jelas, pembekal hanya boleh memaklumkan anda, bukan bertindak.

Bolehkah TechFix memulihkan fail yang dienkripsi oleh ransomware?

Tidak. TechFix tidak menyediakan pemulihan data. Kami boleh membantu menilai sandaran sedia ada dan menasihati langkah seterusnya, tetapi pemulihan fail tidak dijanjikan.

Minta sebut harga bertulis

Kongsi keperluan dan lokasi anda untuk penilaian skop serta sebut harga bertulis.

Perlukan bantuan IT untuk syarikat anda?

Kongsi keperluan dan lokasi anda untuk penilaian skop serta sebut harga bertulis.

Bincang Keperluan IT