European MDR kombinerar europeiska säkerhetsplattformar med Ivers Security Operations Center, SOC, i Stockholm. Där övervakar och analyserar säkerhetsspecialister misstänkta aktiviteter dygnet runt och utreder potentiella incidenter.
En central del av tjänsten är att datahantering, teknikplattformar, personal och datacenter enligt Iver finns inom EU. Syftet är att ge organisationer större kontroll över var säkerhetsdata lagras och behandlas samt minska beroendet av leverantörer utanför Europa.
– För många organisationer har kontrollen över säkerhetsdata blivit en strategisk fråga. De behöver veta var data lagras och behandlas, vilka tekniska plattformar som används och vilka aktörer som har tillgång till informationen, säger Mattias Persson, CTO på Iver.
Han hänvisar samtidigt till att digitala beroenden kan öka organisationers attackytor och påverka deras motståndskraft.
Kombinerar EDR och SIEM
Tjänsten omfattar både European Endpoint Detection and Response, EDR, och European Security Information and Event Management, SIEM. EDR används för att upptäcka misstänkt aktivitet på klienter och servrar, medan SIEM samlar in och analyserar säkerhetshändelser från organisationens IT-infrastruktur.
Genom att kombinera de två funktionerna ska organisationer få en samlad bild av säkerhetshändelser och bättre förutsättningar att upptäcka, utreda och hantera incidenter.
Pågående implementationer
Med European MDR får kunder tillgång till Ivers SOC och specialistkompetens inom cybersäkerhet inom ramen för en europeisk leveransmodell. Enligt Iver ska modellen både stärka förmågan att hantera cyberhot och ge ökad kontroll över säkerhetsdata.
Iver skriver i ett pressmeddelande att flera större implementationer av European MDR redan pågår hos organisationer inom både offentlig och privat sektor.