SOC 24/7 · ישראל · עברית ואנגלית

Cloud SIEM · On-Prem SIEM · MDRפלטפורמה אחת. SOC אחד.

wzrds.ai Security קולטת מיליארד לוגים ביום, נותנת ל-AI לחסל את הרעש, ומעמידה אנליסט אנושי על המקרים הבודדים שחשובים — מזיהוי ועד בלימה בפחות משתי דקות.

612.4Mלוגים היום
< 2 minמזיהוי לתגובה
24/7SOC שלא נרדם
730 dשמירת לוגים
הזנה חיה02:14:07MDR-114 · FIN-SRV-02·נבלם ב-1:5502:41:55נסיעה בלתי אפשרית · M365·בבדיקת אנליסט03:07:12חסימת brute force · Fortigate·נבלם אוטומטית

SIEM שרוב הצוותים כבר לא צריכים לפתוח

כל התוכניות מקבלות את אותו מנוע זיהוי, אותו עוזר AI ואותם אנליסטים. מה שמשתנה זה איפה הנתונים יושבים וכמה מהתגובה אתם מעבירים אלינו.

CLOUD SIEM

בלי להתקין כלום

מכוונים אלינו את השרתים, M365 וה-EDR — ותוך שעה אתם אוספים. חיפוש חם על 30 יום, ארכיון קר עד 730 — וניתן לחפש בכל רגע, בלי פעולות מיוחדות.

בלי appliance, בלי חלון תחזוקה
אחסון בישראל, הפרדת דיירים מלאה
בלי דמי הקמה, ביטול בכל עת
ON-PREM SIEM

הנתונים שלכם, במתקן שלכם

מערך SIEM מלא ודשבורד מותקנים אצלכם — ברישוי שלנו, בניטור שלכם. הלוגים לא יוצאים מהבניין.

מתאים לסביבות מופרדות רשת
ניהול רישוי וגרסאות מקצה לקצה
אופציה היברידית: רק התראות יוצאות
MDR — מנוהל

הביפר עובר אלינו

אנליסטים מטפלים בכל זיהוי, מאשרים את פעולת הבלימה ומרימים טלפון כשצריך. רץ בענן בלבד.

פעולות תגובה מגודרות עם תיעוד מלא
SLA לפי חומרה — נמדד ומפורסם
אנליסטים דוברי עברית, 24/7
איך זה עובד

מיליארד לוגים נכנסים. שיחת טלפון אחת יוצאת.

01איסוף

עמדות קצה, שרתים, ציוד רשת, M365 וה-EDR — מפורסרים בקצה.

02נרמול

העשרה בנכס, משתמש וסיווג רשת — כדי שחוק אחד יתנהג אותו דבר בכל סביבה.

03סינון AI

הזיהויים מקבלים ניקוד, מאוחדים ונכתבים בשפה אנושית. אלפי אירועים הופכים לכמה אירועים אמיתיים.

04אדם מחליט

אנליסט לוקח אחריות על האירוע, קורא את הראיות ומאשר את פעולת הבלימה בתוך השער.

05בלימה

בידוד עמדה, נטרול משתמש, חסימת IP — מתבצע דרך הכלים שלכם ומתועד למבקר.

1B / dayמיליארד לוגים ביום — הצינור בנוי לזה בלי שהתור נתקע.
< 2 minמרגע שהזיהוי נורה ועד שפעולה מתבצעת על העמדה.
כל פעולהמגודרת, מיוחסת לאדם וניתנת לשחזור — התיעוד שהמבטח מבקש.
הקונסולה

זה לא דשבורד. זה מכשיר עבודה.

אותם מסכים שהאנליסטים שלנו עובדים בהם ב-03:00.

SOC / INCIDENTS / PB-4471קריטי SLA 04:31

ניסיון גניבת אישורים על FIN-SRV-02

לקוח א׳ · מקטע הכספים · אותר לראשונה 02:14:07 · 3 זיהויים מתואמים
ניתוח AI

סשן PowerShell הריץ rundll32.exe כדי לקרוא ל-comsvcs.dll MiniDump נגד lsass.exe, תחת חשבון הגיבוי, חמש שעות מחוץ לחלון הפעילות הרגיל שלו. התבנית תואמת T1003.001. אותו חשבון הזדהה מול שני שרתי כספים נוספים 90 שניות אחר כך — זה ניסיון ידני פעיל, לא סקאנר.

ראיות
02:14:07  4688  FIN-SRV-02  parent=powershell.exe child=rundll32.exe
02:14:07  ---   s1_edr      threat=CredentialDumping verdict=malicious
02:14:09  4656  FIN-SRV-02  object=lsass.exe access=0x1410
02:15:38  4624  FIN-APP-01  user=svc_backup logon_type=3 src=10.14.2.31
פעולות שבוצעו
בוצעבידוד FIN-SRV-02 (SentinelOne)02:16:02
בוצענטרול svc_backup (Entra ID)02:16:44
ממתיןחסימת 10.14.2.31 בפרימטר (Fortigate)שער: לקוח
שלוש דרכים להיכנס

לקנות לעצמכם, למכור בעמלה כשאנחנו מנהלים, או למכור ולהיות ה-SOC

למנהלי אבטחת מידע

כיסוי שאפשר להציג לדירקטוריון

ראיות לתיקון 13, ל-ISO 27001 ולביטוח סייבר נוצרות מהתיעוד עצמו, לא מורכבות ביד.
ריבונות נתונים לבחירתכם: ענן ישראלי, המתקן שלכם, או היברידי שמוציא רק התראות.
SLA מפורסם לפי חומרה, ודוח חודשי שמבקר מקבל.
לתיאום דמו טכני
אתם מוכרים — אנחנו מנהלים

אתם מביאים את הלקוח, אנחנו מפעילים את ה-SOC

אתם מציגים וסוגרים; השירות, הביפר וה-SLA עלינו. אתם מקבלים עמלה על כל חשבון, חודש בחודשו.
בלי לגייס SOC, בלי משמרות, בלי טלפון ב-03:00 — ובלי סיכון תפעולי אצלכם.
אתם נשארים בתמונה: דיווח משותף, פגישות סטטוס, והקשר עם הלקוח נשאר שלכם.
לדבר על עמלות
אתם מוכרים — אתם ה-SOC

ה-MSSP שלכם, הפלטפורמה שלנו

רב-דיירות מהשורה הראשונה של הקוד: הלקוחות שלכם, התנאים המסחריים שלכם, הפרדה קשיחה.
הקמת סביבת לקוח בדקות; רישוי, חיוב ומרווח יושבים בפורטל השותפים.
האנליסטים שלכם מנהלים את התור — מסלימים אלינו רק לגלישה או לכיסוי לילה.
להצטרפות כשותף MSSP
תוכניות

מחיר לפי אתר, לא לפי הפתעה

חודשי או שנתי (שלם 10, קבל 12). עוזר ה-AI, התמיכה בעברית ושמירת הלוגים כלולים בכל תוכנית — לא קונים אותם בחזרה אחר כך.

למחירון המלא
CLOUD SIEM
לפי אתר, חודשי

בלי דמי הקמה, בלי התחייבות. מתאמן לפי נפח לוגים ומספר מקורות.

מחירים
ON-PREM SIEM
רישוי + התקנה חד-פעמית

נגזר ממספר עמדות ומשך שמירה. ההתקנה מוצעת פעם אחת, לכל אתר.

מחירים
הנבחר ביותר
MDR — מנוהל
זמין על הפריסה בענן

כיסוי אנליסטים, תגובה מגודרת ו-SLA. הצעת מחיר לפי גודל הסביבה.

לקבלת הצעה
שותפים
שני מודלים, לכל לקוח

עמלה כשאנחנו מפעילים את ה-SOC, או מחיר סיטונאי לפלטפורמה כשאתם מפעילים אותו.

לשיחת שותפות
תיאום דמו

ארבעים דקות עם אנליסט, לא מצגת

פותחים את הקונסולה החיה, מריצים זיהוי אמיתי נגד עמדת מעבדה מול העיניים שלכם, ורואים את המערכת מגיבה LIVE. תשאלו את השאלה הקשה ביותר על הסביבה שלכם.

עברית או אנגלית, איך שנוח
בלי להתקין סוכן כדי לראות שזה עובד
מענה בתוך יום עסקים אחד
מתעניינים ב־