Реагирование на инцидентыь

Реагирование на инциденты

IR/DFIR. Помогаем локализовать инцидент, собрать артефакты, провести расследование и подготовить план восстановления.

Реагирование на инциденты ИБ

Для кого

Адаптируем реагирование на инциденты ИБ под отрасль, состав систем и уровень зрелости ИБ-команды.
 
Финансы

Финансы

  • Банки, финтех и организации с критичными цифровыми сервисами.
 
Медицина

Медицина

  • Клиники, лаборатории и медицинские информационные системы.
 
Госсектор

Госсектор

  • Государственные и муниципальные организации с регулируемыми системами.
 
Промышленность

Промышленность

  • Производственные площадки, АСУ ТП и инженерная инфраструктура.
 
Ритейл

Ритейл

  • Сети продаж, клиентские данные, кассовые и логистические системы.
 
ИТ-службы

ИТ-службы

  • Команды, которым нужно закрыть требования без перегруза штата.

Типовые задачи

Закрываем ключевые сценарии, с которыми обычно обращаются за услугой: реагирование на инциденты ИБ.

Локализация

Помогаем ограничить распространение инцидента и сохранить доказательства.

Форензика

Собираем артефакты, временную шкалу и возможный вектор атаки.

План восстановления

Фиксируем меры, которые снижают риск повторения инцидента.

Обсудить задачу

Опишите текущую ситуацию — предложим состав работ по направлению «Реагирование на инциденты ИБ (IR/DFIR)».
Заявка на проект
 

Как работаем

Первичная оценка

Фиксируем исходные данные и ожидаемый результат проекта.

Сохранение следов

Уточняем системы, процессы, роли и зоны ответственности.

Локализация

Проверяем требования, риски и фактическую архитектуру.

Анализ артефактов

Готовим решения, документы и понятные рекомендации.

Выводы

Согласуем материалы с ответственными командами заказчика.

План улучшений

Передаем результат и рекомендации для дальнейшей эксплуатации.
 

Что получите

Формируем прикладной результат, который можно использовать для внедрения, контроля и согласований.

Отчет расследования

Факты, временная шкала и возможный вектор атаки.

Меры восстановления

Практичный план действий для ИТ и ИБ.

Регламент IR

Порядок реакции на будущие инциденты.

Наши преимущества

  •  
    Методика

    Методика работы. Идем от фактических процессов, а не от шаблонного списка документов.

  •  
    Документы

    Документы. Готовим материалы, которые можно использовать в работе и проверках.

  •  
    Экспертиза

    ИБ-экспертиза. Учитываем требования, архитектуру и ограничения инфраструктуры.

  •  
    Ресурсы

    Экономия ресурса. Берем на себя рутину обследования, описания и согласований.

  •  
    Поддержка

    Поддержка. Помогаем после передачи результата и при уточнениях со стороны команд.

Проблемы и решения

Проблема

Решение

Команды действуют хаотично

Команды действуют хаотично мешает оценить объем работ и приводит к спорным решениям.

Что делаем

Вводим роли, приоритеты и единый порядок реагирования.

Логи теряются

Логи теряются мешает оценить объем работ и приводит к спорным решениям.

Что делаем

Помогаем сохранить артефакты до перезаписи и очистки.

Причина не ясна

Причина не ясна мешает оценить объем работ и приводит к спорным решениям.

Что делаем

Строим временную шкалу и проверяем гипотезы по вектору атаки.

Рассчитать проект

Оставьте заявку — уточним объем, исходные данные и предложим оптимальный формат работ.
Расчет стоимости проекта
 

Вопросы и ответы

Когда нужно подключать IR-команду?

Когда есть признаки компрометации, шифрования, утечки, подозрительной активности или повторяющихся сбоев.

Что такое DFIR?

Это цифровая криминалистика и реагирование на инциденты: сбор, анализ и интерпретация артефактов.

Можно ли работать удаленно?

Часть работ возможна удаленно, формат зависит от доступов, инфраструктуры и критичности ситуации.

Что будет в отчете?

Факты инцидента, временная шкала, выводы, риски и рекомендации по восстановлению.

Ответы на вопросы
Мария Гурькова Ведущий специалист технической поддержки
Задать вопрос