← Операции по сигурността и защита

Екип за реакция при киберинциденти

Ясен план за действие
при киберинцидент.

CIRT услугите на Veyzer помагат на екипа ви да се подготви за инциденти, да разследва подозрителна активност, да координира ограничаването на щетите и да се възстанови по конкретен план.

Обсъдете подкрепа при инцидент

Подкрепа преди, по време на и след инцидент

Организирайте реакцията си. Работим с техническия ви екип, за да определим обхвата, да разследваме наличните доказателства и да съгласуваме действия, подходящи за вашата среда.

Готовност за инциденти

Определете реда за ескалация, ролите и процедурите за реакция. Провеждайте симулационни упражнения, за да откриете пропуските преди инцидент.

Първоначална оценка и разследване

Прегледайте наличните аларми и доказателства, за да установите какво се е случило, кои системи са засегнати и кои действия са най-спешни.

Подкрепа при ограничаване на инцидента

Планирайте и координирайте действия за ограничаване на инцидента, като отчетете влиянието върху бизнеса и нуждата да се запазят доказателствата.

Анализ на доказателства и хронология

Анализирайте наличните данни от крайни устройства, системи за идентичност, облачни услуги и SIEM, за да възстановите хронологията и да документирате изводите.

Насоки за възстановяване

Помогнете на екипа си да отстрани причината за инцидента, да възстанови засегнатите услуги и да провери за следи от продължаващ неоторизиран достъп.

Подобрения след инцидента

Превърнете изводите от разследването в по-добра детекция, по-надеждни мерки за защита и план за отстраняване на проблемите с ясни приоритети.

Как работим

Определяме обхвата. Установяваме фактите. Действаме.

  1. Изясняваме ситуацията

    Обсъждаме наблюдаваната активност, засегнатата среда, бизнес приоритетите и наличните доказателства. Потвърждаваме възможността за съдействие и обхвата на ангажимента.

  2. Разследваме и определяме приоритетите

    Преглеждаме съответните данни, изграждаме хронология и определяме кои системи и акаунти се нуждаят от внимание.

  3. Координираме реакцията

    Съгласуваме с екипа ви действията за ограничаване на инцидента и възстановяване. Документираме решенията и следим напредъка.

  4. Подобряваме защитата

    Преглеждаме изводите и приоритизираме промените в мерките за защита, наблюдението и процедурите за реакция.

Какво получава вашият екип

Резултатите зависят от договорения обхват и наличните за преглед доказателства.

  • Обобщение на инцидента и хронология на наблюдаваната активност.
  • Документирани констатации, засегнати активи и ограничения на разследването.
  • Описание на съгласуваните действия за ограничаване на инцидента и възстановяване.
  • План за отстраняване на проблемите с ясни приоритети и препоръки за подобряване на детекцията.
  • Представяне на резултатите пред техническите екипи и бизнес ръководството.

Планирайте следващата си стъпка

Подгответе екипа си или обсъдете инцидент.

Разкажете ни за вашата среда и нужната подкрепа, за да съгласуваме следващите стъпки.

Свържете се с нашия екип