Sådan foregår det, trin for trin
1. Alarmen opstår i jeres eget miljø
Overvågningen bygger på Microsoft Defender, som kører i jeres eget Microsoft-miljø. Der bliver ikke installeret et nyt lag oven på det I har.
2. Alarmen bliver vurderet
Hver alarm klassificeres efter hvor hastende den er, og hvor stor konsekvens den kan få. Vurderingen følger ITIL, som er den samme standard mange it-afdelinger allerede arbejder efter.
3. Det lette bliver håndteret automatisk
Lave og mellemsvære alarmer udbedres automatisk, uden at nogen hos jer skal gøre noget.
4. Det alvorlige går til et menneske
Høje og kritiske alarmer bliver undersøgt af en analytiker i CSIS’ danske sikkerhedscenter, døgnet rundt, året rundt. Kritiske hændelser tages op inden for en time.
5. Ved indbrud bliver der efterforsket
Er nogen kommet ind, undersøger CSIS hvad der er sket, hvordan de kom ind, og hvor langt de nåede. De bruger deres eget værktøj til at gennemgå mange maskiner på en gang. Resultatet er en rapport med konkrete anbefalinger til hvad der skal ske bagefter.
6. I får det på skrift
Alle hændelser registreres i en sag hos CSIS, og vi holder jer orienteret undervejs. Ved alvorlige hændelser bliver I ringet op.