- Должность
- Аналитик данных
- Тип организации
- региональный дилер
- Дата регистрации
- апр. 2024 г.
- Сообщение
- 104
У нас финтех-компания из 12 человек на удаленке, зарегистрированы в штате Делавэр. Чтобы пройти аудит безопасности у крупного корпоративного клиента, нам выкатили требование: мониторинг угроз 24/7 и реагирование на инциденты. Запросили КП у двух компаний по кибербезу. Первые предлагают Managed SIEM за 1.900 долларов в месяц. Вторые выкатили MDR за 1.300 долларов в месяц.
Штатного безопасника у нас нет, инфраструктурой на полставки занимаются двое наших разработчиков. Читаем презентации обеих контор — все пишут, что отлично ловят угрозы, но в чем реальная практическая разница для работы, мы так до конца и не въехали.
Что логичнее выбрать для маленькой команды без собственного ИБ-отдела? Один сервис просто спамит алертами нам на почту а второй сам идет и тушит пожар? Не хочется спустить деньги на бесполезную ерунду.