نحن شركة برمجيات مالية مسجلة في Delaware بالولايات المتحدة ونعمل عن بعد بفريق من 12 شخصاً. من أجل اجتياز التدقيق الأمني لأحد عملائنا من الشركات، طُلب منا توفير مراقبة للتهديدات والاستجابة للحوادث على مدار الساعة 7/24. تلقينا عرضين من شركتين أمنيتين مختلفتين. الأولى اقترحت خدمة "SIEM المدار" بسعر 1.900 دولار شهرياً، والثانية قدمت خدمة "MDR" وطلبت 1.300 دولار شهرياً.
ليس لدينا متخصص أمني بدوام كامل في الشركة؛ ويدير البنية التحتية اثنان من زملائنا المطورين بدوام جزئي. عندما نقرأ كتيبات الشركات التي قدمت العروض، تقول كلتاهما إنها ترصد التهديدات، لكننا لم نفهم تماماً الفرق العملي بينهما في طريقة التنفيذ.
أيهما أكثر منطقية لفريق صغير مثلنا لا يملك موظفين متخصصين في الأمن؟ هل يقوم أحدهما بإنشاء التنبيهات وتمريرها إلينا فقط بينما يتدخل الآخر مباشرة؟ لا نريد إهدار أموالنا دون فائدة.