- Ruolo
- Data analyst
- Tipo di organizzazione
- distributore di zona
- Iscrizione
- apr 2024
- Messaggio
- 104
Siamo un'azienda di software finanziario con sede registrata in Delaware (USA), con un team di 12 persone che lavora da remoto. Per superare l'audit di sicurezza di un nostro cliente enterprise ci è stato richiesto il monitoraggio delle minacce 24/7 e la risposta agli incidenti. Abbiamo ricevuto offerte da due diverse aziende di sicurezza. La prima ci ha proposto un servizio di "SIEM gestito" a 1.900 dollari al mese. La seconda ha offerto un servizio "MDR" a 1.300 dollari al mese.
Internamente non abbiamo un esperto di sicurezza a tempo pieno; l'infrastruttura viene gestita part-time da due nostri sviluppatori. Leggendo le brochure dei fornitori entrambi dicono di rilevare le minacce ma non abbiamo capito bene quale sia la differenza pratica a livello operativo.
Per un team piccolo come il nostro, privo di personale dedicato alla sicurezza, quale opzione ha più senso? Uno si limita a generare allarmi scaricando il lavoro su di noi mentre l'altro interviene direttamente? Vorremmo evitare di buttare soldi.