글로벌 팀의 연중무휴 사고 대응 지원을 받으세요
- APAC: +65 3159 4398
- EU 및 북미: +31 20 890 55 59
- MEA: +971 4 540 6400
- 라틴 아메리카: +56 2 275 473 79
글로벌 팀의 연중무휴 사고 대응 지원을 받으세요
Group-IB 의 전문가들에게 의뢰하여 복잡한 사이버 보안 사고를 해결하고 복구 속도를 높여, 하루빨리 정상 업무로 복귀할 수 있도록 하십시오.
사고 대응 리테이너를 통해 전문적인 지원이 필요할 때 언제든지 DFIR 전문가의 도움을 받으실 수 있습니다. 당사는 방대한 위협 인텔리전스와 포렌식 증거를 바탕으로 귀사의 팀과 협력하여 진행 중인 위협에 대응하고 공격의 영향을 최소화합니다.




전 세계에 분산된 팀을 구성하여 고객에게 맞춤형 신속 사고 대응 서비스를 제공합니다.
Group-IB IR 팀에 문의하여 귀사의 비즈니스 요구 사항에 가장 적합한 맞춤형 리테이너 구독 서비스에 대해 상담해 보시기 바랍니다.
사고 대응, 디지털 포렌식, 위협 평가, 교육 및 전략적 컨설팅을 포함한 포괄적인 사전 예방 및 긴급 서비스에 유연하게 접근할 수 있는 단일 계약입니다.
랜섬웨어 공격 후 파일을 복호화할 수 있는 경우는 극히 드뭅니다. 일반적으로 백업이 없다면 데이터를 복구하는 것은 불가능합니다.
서명된 3자 간 비밀유지계약서(당사, 귀사 및 파트너 간)와 발행된 구매 주문서(PO) 또는 서비스 계약서가 필요합니다.
요금은 계약에 포함된 시간 및 해당 업무에 필요한 전문가 수를 기준으로 산정되며, 추가 시간에 대해서는 별도의 약관이 적용됩니다. 또한 리테이너 계약 구조에 따라 미사용 시간을 승인된 사전 예방적 사이버 보안 서비스에 활용할 수 있습니다.
고객님께서는 다음 조치를 수행해 주시기 바랍니다:
당사의 사고 대응 팀은 사내 솔루션인 Group-IB Managed XDR을 활용합니다. 이 솔루션은 고급 보호 기능, 포렌식 데이터의 신속한 수집, 침해된 호스트의 격리, CERT-GIB가 지원하는 연중무휴 모니터링 및 알림 기능을 제공합니다.
당사는 EDR 에이전트를 설치하고, 사고 대응 후 2주 동안 CERT-GIB 팀이 인프라를 모니터링하여 귀사의 IT 팀이 당사의 권장 사항을 이행할 시간을 확보할 수 있도록 합니다.
사고 발생 시 귀사는 당사 계정 관리자의 지원을 받게 됩니다. 사고 유형에 따라 사고 대응 전문가뿐만 아니라 디지털 포렌식 전문가, 악성코드 분석가 및 Threat Intelligence 전문가도 배정됩니다.
평균적으로 각 사건마다 2명의 DFIR 전문가가 배정됩니다. 사건의 복잡성에 따라 최대 5명의 전문가가 투입될 수 있습니다.
사전 승인된 에스컬레이션 채널을 통해 즉시 대응 조치를 취할 수 있습니다. 당사는 법적 절차와 조달 절차를 파트너십 초기 단계로 앞당겨 진행하므로, 실제 공격이 발생했을 때 고객의 서비스 중단 시간을 최소화하는 데만 전념할 수 있습니다.
응답 시간 목표는 계약 조건에 명시되어 있으며, 지역, 시간대, 현장 지원 필요 여부 등의 요인에 따라 달라집니다. 온보딩 단계에서는 활성화 절차를 확인하므로, 귀사의 팀이 압박감 속에서 즉흥적으로 대응해야 하는 상황을 방지할 수 있습니다.
현재 진행 중인 위협에 직면해 있지 않다면, 그 시간을 활용해 모의 공격 훈련, 보안 평가, 직원 교육과 같은 사이버 보안 서비스를 통해 대비 태세를 강화할 수 있습니다.