Получите круглосуточную помощь по реагированию на инциденты от нашей глобальной команды
- АТР: +65 3159 4398
- ЕС и Северная Америка: +31 20 890 55 59
- MEA: +971 4 540 6400
- LATAM: +56 2 275 473 79
Получите круглосуточную помощь по реагированию на инциденты от нашей глобальной команды
Обратитесь к экспертам Group-IB для устранения сложных инцидентов в сфере кибербезопасности и ускорения восстановления, чтобы вы могли быстрее вернуться к работе.
Incident Response Retainer обеспечивает вам доступ к специалистам по цифровой криминалистике и реагированию на инциденты (DFIR) по первому требованию, когда вам потребуется помощь экспертов. Опираясь на обширные данные киберразведки и результаты криминалистической экспертизы, мы работаем в тесном сотрудничестве с вашей командой, чтобы реагировать на активные угрозы и минимизировать последствия атаки.




Group-IB предлагает договоры Incident Response Retainer, адаптированные к различным бюджетам и потребностям в области кибербезопасности. В вашем договоре прописаны сроки выполнения обязательств (SLA), процедуры активации, а также распределение предоплаченных часов как для профилактических, так и для оперативных услуг, что позволит дополнить имеющиеся возможности вашей организации.
Наша распределенная по всему миру команда экспертов обеспечивает клиентам персонализированное и оперативное реагирование на инциденты.
Свяжитесь с командой Group-IB по реагированию на инциденты, чтобы обсудить индивидуальную подписку на ретейнер, которая наилучшим образом соответствует потребностям вашего бизнеса.
Единое соглашение, предоставляющее вам гибкий доступ к полному набору проактивных и экстренных услуг, включая реагирование на инциденты, цифровую криминалистику, оценку угроз, обучение и стратегический консалтинг.
Расшифровка файлов после атаки программы-вымогателя возможна только в редких случаях. Обычно, если нет резервных копий, восстановить данные невозможно.
Для начала работ потребуется подписанное соглашение о неразглашении между вами, Group-IB и партнером, а также оформленный заказ на покупку или письмо о предоставлении услуг.
Стоимость рассчитывается исходя из включённых в договор часов и количества специалистов, необходимых для выполнения задачи, с учётом определённых условий в отношении дополнительного времени. Условия договора о предоставлении услуг могут также предусматривать возможность переноса неиспользованных часов на утверждённые услуги по проактивной кибербезопасности.
Мы ожидаем от наших клиентов выполнения следующих действий:
Наша команда по реагированию на инциденты использует собственное решение Group-IB Managed XDR, которое обеспечивает передовую защиту, быстрый сбор криминалистических данных и изоляцию скомпрометированных узлов, а также круглосуточный мониторинг и оповещение при поддержке CERT-GIB.
Мы устанавливаем агенты EDR, и в течение двух недель после реагирования на инцидент команда CERT-GIB будет следить за инфраструктурой, чтобы у вашей ИТ-службы было время выполнить наши рекомендации.
С момента начала инцидента с вами будет работать наш менеджер по клиентским проектам. В зависимости от сложности атаки мы выделяем одного или нескольких экспертов: специалиста по реагированию, цифровой криминалистике, анализу вредоносного ПО и киберразведке.
В среднем в расследовании участвуют два специалиста DFIR, но при сложных атаках их количество может увеличиваться до пяти.
Вы можете мгновенно инициировать реагирование через заранее согласованный канал эскалации. Мы переносим юридические и закупочные процедуры на начальный этап нашего сотрудничества, чтобы в случае реальной атаки сосредоточиться исключительно на сокращении времени простоя вашей системы.
Целевые показатели времени реагирования определены в условиях договора на обслуживание и зависят от таких факторов, как регион, часовой пояс и необходимость выездной поддержки. На этапе внедрения проводится проверка процесса активации, чтобы ваша команда не была вынуждена действовать спонтанно в стрессовой ситуации.
Если вы не сталкиваетесь с реальной угрозой, вы можете использовать это время для повышения своей готовности с помощью таких услуг в области кибербезопасности, как имитационные учения по отражению атак, оценки безопасности и обучение персонала.