Servizi di consulenza continuativa per la gestione degli incidenti informatici rivolti alle aziende

Contratto di assistenza per la risposta agli incidenti
con servizi reattivi e proattivi end-to-end

Affidati agli esperti di Group-IB per gestire incidenti complessi di sicurezza informatica e accelerare il ripristino, in modo da poter tornare operativi il prima possibile.

Risposta agli incidenti in loco e da remoto 24 ore su 24, 7 giorni su 7

Cosa offre il contratto di assistenza per la risposta agli incidenti di Group-IB

Un contratto di assistenza per la risposta agli incidenti vi garantisce l'accesso immediato a specialisti DFIR ogni volta che avete bisogno dell'aiuto di esperti. Basandoci su approfondite informazioni sulle minacce e su prove forensi, collaboriamo con il vostro team per rispondere alle minacce in corso e ridurre al minimo l'impatto di un attacco.

Vantaggi di Incident Response Retainer di Group-IB

Risposta agli incidenti basata su SLA

Contratti di assistenza SLA per garantire un supporto di emergenza 24 ore su 24, 7 giorni su 7, con tempi di risposta e procedure di escalation concordati in anticipo per incidenti sospetti o confermati
Vantaggi di Incident Response Retainer di Group-IB

Assistenza globale su chiamata

Assistenza remota e in loco prima, durante e dopo un incidente, fornita da oltre 80 specialisti DFIR di alto livello in più di 60 paesi
Costo di Incident Response Retainer

Tariffa scontata per le ore extra

Termini flessibili di Retainer e tariffa scontata per servizi di consulenza aggiuntivi
Servizio di Incident Response Retainer

Reimpiego delle ore inutilizzate

Una varietà di servizi proattivi, reattivi e formativi per il reimpiego delle ore prepagate

Contratti di consulenza per la risposta agli incidenti che si adattano al vostro budget e alle vostre esigenze aziendali

Group-IB offre contratti di assistenza continua per la gestione degli incidenti su misura per diversi budget ed esigenze di sicurezza informatica. Il contratto definisce i tempi previsti dallo SLA, le procedure di attivazione e l'assegnazione delle ore prepagate per i servizi sia proattivi che reattivi, a integrazione delle capacità esistenti della vostra organizzazione.

Parlare con le vendite

Riutilizzo delle ore prepagate
con servizi proattivi e reattivi di cyber
e e di gestione degli incidenti

Attivazione rapida
con presenza globale

Un team distribuito in tutto il mondo è disponibile a fornire ai nostri clienti una risposta agli incidenti tempestiva e su misura

presenza globale di Incident Response Retainer
60
presenza nei paesi
77K+
ore di risposta agli incidenti
80+
specialisti della risposta agli incidenti in tutto il mondo
18+
lingue parlate dagli analisti
CERT-GIB interno

Computer Emergency Response Team internazionale autorizzato

Il contratto di assistenza per la risposta agli incidenti di Group-IB
è riconosciuto dai principali analisti del settore

Group-IB è in grado di verificare gli incidenti più velocemente di altri fornitori di servizi IRR che operano senza una soluzione EDR. Gli addetti alla risposta agli incidenti possono rilevare minacce prima sconosciute grazie alla threat intelligence e alla capacità di attribuzione di Group-IB, e cercare in modo proattivo anomalie, tunnel nascosti e segni di comunicazioni con server di comando e controllo.Esamina il report
Tari Schreider

Consulente strategico del Gruppo Aite-Novarica

IR Retainer riconosciuto dalle agenzie di rating internazionali:

logo gartner risposta agli incidentilogo forrester risposta agli incidentilogo aite-novarica risposta agli incidenti
Considerato il panorama delle minacce esterne e il rischio di minacce interne, le organizzazioni devono passare da una prontezza reattiva a una proattiva in materia di IR. Gli Incident Response Retainer sono fondamentali per le organizzazioni che hanno bisogno di assistenza per rispondere agli incidenti di cybersecurity.Scopri di più

Citazione da: Guida al mercato di Gartner per i servizi di Digital Forensics e Incident Response, all’interno della quale Group-IB è stato nominato Fornitore rappresentativo

IR Retainer riconosciuto dalle agenzie di rating internazionali:

logo gartner risposta agli incidentilogo forrester risposta agli incidentilogo aite-novarica risposta agli incidenti

Metodologia e capacità di risposta agli incidenti

Qualsiasi incidente informatico,
, indipendentemente dalle dimensioni e dalla complessità

Chiedi assistenza al nostro team di Incident Response che opera a livello globale per garantire un'analisi rapida e approfondita a supporto del contenimento, del risanamento e del ripristino dagli attacchi informatici più distruttivi
Accesso non autorizzato
Furto di dati e denaro
Frode con criptovaluta
Frodi bancarie mobili

Adotta un approccio personalizzato alla risposta agli incidenti

Incident Response di Group-IB combina la potenza delle competenze umane, ricche fonti di dati e tecnologie uniche per ottenere una conoscenza diretta delle tattiche di intrusione e dei campioni di malware utilizzati negli attacchi informatici più sofisticati.

Il team di Incident Response di Group-IB applica le nostre capacità di threat intelligence per analizzare le attività dell'attore della minaccia e mettere insieme una kill chain coerente dell'attacco per ripristinare la continuità aziendale.
Scopri di più su Threat Intelligence di Group-IB

Fasi di alto livello di risposta agli incidenti

fasi della risposta agli incidenti fasi della risposta agli incidenti fasi della risposta agli incidenti
Fase 1 - Monitoraggio e contenimento 24/7
arrow_drop_down

Traccia ogni passo dell'avversario. Il nostro team di Incident Response si avvale di una soluzione interna, Managed Extended Detection and Response (MXDR) di Group-IB, che consente una protezione avanzata, una rapida raccolta di dati forensi e il contenimento degli host compromessi, oltre al monitoraggio e alla notifica 24/7 supportati da CERT-GIB.

Fase 2 - Analisi forense e del malware approfondita
arrow_drop_down

L'analisi forense digitale dei dati volatili e non volatili, così come l'analisi approfondita del malware identificato, consente al team di Incident Response di Group-IB di ricostruire completamente la kill chain sfruttata dall'avversario e di consigliare come rendere più solida l'infrastruttura ed escludere la possibilità di attacchi.

Fase 3 - Creazione di una strategia di risanamento e ripristino
arrow_drop_down

La ricostruzione dettagliata del ciclo di vita dell'attacco, basata su un'approfondita analisi digitale forense e del malware, consente al team di Incident Response di Group-IB di scoprire e comprendere i punti deboli dell'infrastruttura colpita e le lacune di rilevamento, al fine di costruire un'adeguata strategia di risanamento e ripristino per il personale tecnico del cliente.

fasi della risposta agli incidenti

Traccia ogni passo dell'avversario. Il nostro team di Incident Response si avvale di una soluzione interna, Managed Extended Detection and Response (MXDR) di Group-IB, che consente una protezione avanzata, una rapida raccolta di dati forensi e il contenimento degli host compromessi, oltre al monitoraggio e alla notifica 24/7 supportati da CERT-GIB.

fasi della risposta agli incidenti

L'analisi forense dei dati volatili e non volatili, così come l'analisi approfondita del malware identificato, consente al team di ricostruire completamente la kill chain sfruttata dall'avversario e di fornire raccomandazione su come rendere più solida l'infrastruttura ed escludere la possibilità di attacchi.

fasi della risposta agli incidenti

La ricostruzione dettagliata del ciclo di vita dell'attacco, basata su un'approfondita analisi forense e del malware, consente al team di risposta agli incidenti di scoprire e comprendere i punti deboli dell'infrastruttura colpita e le lacune di rilevamento, al fine di costruire un'adeguata strategia di risanamento e ripristino per il personale tecnico del cliente.

Team di IR esperto che è
sempre al tuo fianco

Ogni giorno affrontiamo i gruppi di criminali informatici più avanzati. Conosciamo le ultime tattiche e tecniche applicate dagli aggressori, poiché ogni membro del team ha anni di esperienza nell’arresto quotidiano di incidenti di varia complessità
foto Anatoly Tykushin
Anatoly Tykushin
Direttore dei servizi unificati di sicurezza informatica, globale

Specialista in Digital Forensics, Incident Response, Compromise Assessment, Incident Response Readiness Assessment, Cyber Threat Intelligence e Threat Hunting con oltre 4 anni di esperienza nel settore e più di 100 progetti completati in diverse regioni (META, Europa, APAC, Africa).

Scopri i servizi di assistenza continua per la risposta agli incidenti di
, gestiti da esperti

Contatta il team IR di Group-IB per discutere di un abbonamento personalizzato che si adatti al meglio alle esigenze della tua azienda.

Domande frequenti sul contratto di assistenza per la risposta agli incidenti di Group-IB su

Che cos'è Incident Response Retainer?

arrow_drop_down

Un unico contratto che vi consente di accedere in modo flessibile a una suite completa di servizi proattivi e di emergenza, tra cui risposta agli incidenti, analisi forense digitale, valutazione delle minacce, formazione e consulenza strategica.

È possibile decriptare i file dopo un attacco ransomware?

arrow_drop_down

È possibile decriptare i file dopo un attacco ransomware solo in rari casi. Di solito, se non ci sono backup non è possibile recuperare i dati.

Di quali documenti avete bisogno per avviare Incident Response?

arrow_drop_down

Abbiamo bisogno di un NDA (accordo di non divulgazione) tra te, noi e il partner e di un PO (ordine di acquisto) o di una lettera di incarico per il servizio.

Come è strutturata la tariffa per un servizio di consulenza continuativa in materia di relazioni con gli investitori?

arrow_drop_down

Il prezzo è calcolato in base alle ore incluse e agli specialisti necessari per l'incarico, con condizioni definite per le ore aggiuntive. Le strutture di pagamento forfettario possono inoltre consentire di destinare le ore non utilizzate a servizi di sicurezza informatica proattivi approvati.

Quali sono le mie responsabilità durante l’impiego del servizio di Incident Response?

arrow_drop_down

Ci aspettiamo che i nostri clienti eseguano le seguenti azioni:

  • Implementazione di Managed XDR di Group-IB (se è stato dato il consenso all’implementazione)
  • Informare il nostro team IR dell'incidente scoperto e dei dettagli dell’infrastruttura
  • Fornire al nostro team IR l'accesso necessario ai controlli di sicurezza
  • Manipolazione dell'infrastruttura IT
  • Applicare le raccomandazioni del nostro report finale

Perché un'azienda dovrebbe collaborare con professionisti della risposta agli incidenti?

arrow_drop_down
  • Il tuo team di sicurezza informatica potrebbe non avere tutte le capacità necessarie. Se la tua azienda è stata colpita da un incidente, significa che il tuo team non è stato in grado di rilevarlo e prevenirlo in tempo perché non dispone di alcune competenze ed esperienze necessarie per affrontare in modo rapido ed efficace le minacce moderne.
  • Il tuo team potrebbe non avere esperienza con attacchi complicati. Contrastare gli attacchi e identificare le tracce di compromissione richiede un'esperienza acquisita rispondendo quotidianamente agli incidenti e conoscendo le tattiche, le tecniche e le procedure più recenti utilizzate dagli hacker. La maggior parte dei team interni non ha l'opportunità di acquisire le competenze e l'esperienza necessarie.
  • Sei a rischio di ulteriori incidenti. Quando inizia la fase attiva di un attacco, significa che gli hacker sono stati all'interno dell'infrastruttura per almeno tre giorni (e fino a tre mesi). In questo lasso di tempo potrebbero non solo aver rubato dati riservati, ma anche aver creato ulteriori punti di accesso alla tua infrastruttura. Per ricostruire tutti i loro passi e impedire che ti attacchino di nuovo, sono necessari team professionali di risposta agli incidenti, solide competenze e una vasta esperienza nell’informatica forense.

Quali sono i vantaggi di un lavoro congiunto con Incident Response di Group-IB anziché fare affidamento solo sul proprio team IS?

arrow_drop_down
  • Se il tuo team ha subito un incidente, potresti aver bisogno di risorse aggiuntive per contrastare rapidamente l'attacco e identificare le tracce della compromissione. Quando si verifica un incidente, è probabile che il tuo team sia impegnato a garantire la continuità operativa piuttosto che a identificare la causa principale dell'incidente.
  • È probabile che non abbia le capacità per identificare e monitorare ogni possibile minaccia e potrebbe rivelarsi difficile risalire agli hacker fino alla risorsa compromessa iniziale senza l'aiuto di specialisti di informatica forense che eseguono queste azioni quotidianamente e seguono l'evoluzione degli attori delle minacce.
  • Un team interno non sempre dispone delle competenze e dell'esperienza necessarie per affrontare in modo rapido ed efficace le minacce moderne. Contrastare gli attacchi e identificare le tracce di compromissione richiede una vasta esperienza nella risposta agli incidenti e la conoscenza delle tattiche, delle tecniche e delle procedure più recenti utilizzate dagli aggressori. È inoltre necessario disporre di vaste informazioni diversificate, raccolte in anni di esperienza.
  • Una risposta efficace agli incidenti richiede competenze avanzate nell’informatica forense e nell'analisi del codice maligno, oltre alla capacità di rilevare le compromissioni e di attribuirle agli attori delle minacce e alle loro tecniche.

Quali riconoscimenti ha avuto Group-IB per la sua Incident Response?

arrow_drop_down

Incident Response di Group-IB richiede qualche tipo di installazione nella mia infrastruttura?

arrow_drop_down

Il nostro team di Incident Response si avvale di una soluzione interna, Managed XDR di Group-IB, che consente una protezione avanzata, una rapida raccolta di dati forensi e il contenimento degli host compromessi, oltre al monitoraggio e alla notifica 2 supportati da CERT-GIB.

Installiamo gli agenti EDR e per due settimane dalla risposta all'incidente, il team CERT-GIB monitorerà l'infrastruttura in modo che il tuo team IT abbia il tempo di implementare le nostre raccomandazioni.

Quanti specialisti di Group-IB saranno coinvolti nel mio caso di Incident Response?

arrow_drop_down

Durante lo svolgimento dell'incidente, la tua azienda sarà assistita dal nostro account manager. A seconda del tipo di incidente, oltre all’addetto alla risposta agli incidenti, ti potrà essere assegnato anche uno specialista di informatica forense, un analista di malware o uno specialista di cyber threat intelligence.

In media, vengono assegnati 2 specialisti DFIR per ogni incidente. A seconda della complessità dell'incidente, potrebbero essere coinvolti fino a 5 specialisti.

Come si attiva il contratto di assistenza per la risposta agli incidenti?

arrow_drop_down

È possibile attivare immediatamente una risposta tramite il canale di escalation preapprovato. Anticipiamo le procedure legali e di approvvigionamento all'inizio della nostra collaborazione, in modo che, in caso di attacco reale, il nostro unico obiettivo sia ridurre al minimo i tempi di inattività.

Quali sono i tempi di risposta?

arrow_drop_down

I tempi di risposta previsti sono definiti nei termini del contratto di assistenza e dipendono da fattori quali la regione, il fuso orario e l'eventuale necessità di assistenza in loco. La fase di onboarding garantisce il corretto svolgimento del processo di attivazione, in modo che il vostro team non debba improvvisare sotto pressione.

Cosa succede alle ore di assistenza non utilizzate se non si verifica un'emergenza di sicurezza?

arrow_drop_down

Se non si è di fronte a una minaccia concreta, è possibile sfruttare quelle ore per migliorare il proprio livello di preparazione grazie a servizi di sicurezza informatica quali simulazioni di attacchi, valutazioni di sicurezza e formazione del personale.