ABD'de Delaware kayıtlı, uzaktan çalışan 12 kişilik bir finansal yazılım şirketiyiz... Kurumsal bir müşterimizin güvenlik denetiminden geçebilmek için 7/24 tehdit izleme ve olay müdahale şartı koşuldu. İki farklı güvenlik firmasından teklif aldık. İlki 'Yönetilen SIEM' hizmeti önerdi ve aylık 1.900 dolar fiyat verdi... İkincisi ise 'MDR' hizmeti sunarak aylık 1.300 dolar talep etti.
İçeride tam zamanlı bi güvenlik uzmanımız yok; altyapıyı iki yazılımcı arkadaşımız yarı zamanlı yönetiyor. işte teklif veren firmaların broşürlerini okuduğumuzda ikisi de tehditleri yakaladığını söylüyor ancak aradaki pratik işleyiş farkını tam anlayamadık.
Bizim gibi küçük ve özel bir güvenlik personeli olmayan bir ekip icin hangisi mantıklıdır? Biri sadece alarm üretip bize mi paslar, diğeri doğrudan müdahale eder mi? Boşa para ödemek istemiyoruz.