Услуги Incident Response Retainer для предприятий

Incident Response Retainer
с полным набором
реактивных и проактивных услуг

Обратитесь к экспертам Group-IB для устранения сложных инцидентов в сфере кибербезопасности и ускорения восстановления, чтобы вы могли быстрее вернуться к работе.

Круглосуточное реагирование на инциденты на месте и удаленно
Европа
+31 20 226-90-90
Ближний Восток и Африка
+971 4 568 1785

Что вы получаете с Group-IB
Incident Response Retainer

Incident Response Retainer обеспечивает вам доступ к специалистам по цифровой криминалистике и реагированию на инциденты (DFIR) по первому требованию, когда вам потребуется помощь экспертов. Опираясь на обширные данные киберразведки и результаты криминалистической экспертизы, мы работаем в тесном сотрудничестве с вашей командой, чтобы реагировать на активные угрозы и минимизировать последствия атаки.

Преимущества Group-IB Incident Response Retainer

Реагирование на инциденты на основе SLA

SLA ретейнера гарантируют круглосуточную экстренную поддержку с заранее оговоренными сроками реагирования и порядком эскалации в случае предполагаемых или подтвержденных инцидентов
Преимущества Group-IB Incident Response Retainer

Глобальное реагирование по вызову

Удаленная и выездная поддержка до, во время и после инцидента со стороны более 80 ведущих специалистов по цифровому расследованию и реагированию (DFIR) из более чем 60 стран
Стоимость подписки на реагирование на инциденты

Скидка на дополнительные часы

Гибкие условия подписки, позволяющие потратить неиспользованные часы на другие услуги Group-IB
Реагирование на инциденты по подписке

Гибкая ценовая политика

Широкий выбор проактивных, реактивных и образовательных услуг, на которые можно потратить предоплаченные часы

Договоры Incident Response Retainer, соответствующие
вашему бюджету и потребностям бизнеса

Group-IB предлагает договоры Incident Response Retainer, адаптированные к различным бюджетам и потребностям в области кибербезопасности. В вашем договоре прописаны сроки выполнения обязательств (SLA), процедуры активации, а также распределение предоплаченных часов как для профилактических, так и для оперативных услуг, что позволит дополнить имеющиеся возможности вашей организации.

Связаться с нами

Использование предоплаченных часов
на проактивные и реактивные услуги
Incident Response Retainer

Всегда на связи
с экспертами

Наша распределенная по всему миру команда экспертов обеспечивает клиентам персонализированное и оперативное реагирование на инциденты.

глобальное присутствие поставщика услуг по реагированию на инциденты
60
стран присутствия
77K+
часов реагирования на инцидент
80+
специалистов по реагированию на инциденты по всему миру
18+
языков, на которых говорят аналитики
Собственный CERT-GIB

Group-IB Incident Response Retainer
получил признание ведущих отраслевых аналитиков

Group-IB анализирует инциденты быстрее, чем те поставщики услуги IRR, которые не используют решения EDR. С помощью собственных данных киберразведки и инструментов атрибуции специалисты по реагированию Group-IB обнаруживают ранее неизвестные угрозы и выявляют аномалии, скрытые туннели и индикаторы связи с командными серверами. Ознакомьтесь с отчетом
Тари Шрайдер

Стратегический советник Aite-Novarica Group

Поставщик услуг реагирования на инциденты по подписке, признанный международными рейтинговыми агентствами:

логотип реагирования на инциденты gartnerлоготип реагирования на инциденты forresterлоготип реагирования на инциденты aite-novarica
Учитывая внешние угрозы, а также риск инсайдерских угроз, организациям следует перейти от реактивной к проактивной готовности к реагированию на инциденты. Услуга реагирования на инциденты крайне важна для организаций, которым требуется помощь в реагировании на инциденты кибербезопасности.Узнать больше

Цитата из руководства Gartner's Market Guide for Digital Forensics and Incident Response Services, где компания Group-IB была названа представительным поставщиком услуг

Поставщик услуг реагирования на инциденты по подписке, признанный международными рейтинговыми агентствами:

логотип реагирования на инциденты gartnerлоготип реагирования на инциденты forresterлоготип реагирования на инциденты aite-novarica

Методология и возможности реагирования на инциденты

Мы устраняем инциденты любого масштаба и уровня сложности

Команда экспертов Group-IB по реагированию на инциденты оказывает поддержку клиентам по всему миру. За счет тщательного анализа действий атакующих мы локализуем даже самые сложные инциденты и восстанавливаем инфраструктуру организации в кратчайшие сроки.
Компрометация учетных записей
Кража данных и денег
Криптомошенничество
Мошенничество в мобильном банкинге

Персонализированный подход

Благодаря богатому экспертному опыту, уникальным источникам данных и использованию передовых технологий команда Group-IB обладает исчерпывающими знаниями о вредоносном коде, тактиках злоумышленников и механизмах самых сложных атак.

На основе данных киберразведки мы анализируем действия злоумышленников и описываем всю цепочку атаки (kill chain), чтобы в итоге восстановить стабильность инфраструктуры и бизнес-процессов.
Узнать больше о Group-IB Threat Intelligence

Основные этапы реагирования на инциденты

этапы реагирования на инциденты этапы реагирования на инциденты этапы реагирования на инциденты
Шаг 1 — круглосуточный мониторинг и локализация
arrow_drop_down

Отслеживайте каждый шаг злоумышленника. Наша команда реагирования на инциденты использует собственное решение Group-IB Managed Extended Detection and Response (MXDR) , которое обеспечивает расширенную защиту, быстрый сбор криминалистических данных и изоляцию скомпрометированных узлов, а также круглосуточный мониторинг и оповещение при поддержке CERT-GIB.

Шаг 2 — углубленное криминалистическое исследование и анализ вредоносного ПО
arrow_drop_down

Цифровой криминалистический анализ энергозависимых и энергонезависимых данных, а также глубокий анализ выявленных вредоносных программ позволяют команде реагирования на инциденты Group-IB полностью восстановить поэтапную кибератаку, использованную противником, и дать рекомендации по укреплению инфраструктуры и исключению возможности атак.

Шаг 3 — создание стратегии восстановления и устранения последствий
arrow_drop_down

Детальная реконструкция жизненного цикла атаки на основе глубокой цифровой криминалистики и анализа вредоносного ПО позволяет команде реагирования на инциденты Group-IB выявить и понять слабые места пострадавшей инфраструктуры и пробелы в обнаружении, чтобы выстроить правильную стратегию устранения и восстановления для технического персонала заказчика.

этапы реагирования на инциденты

Отслеживайте каждый шаг злоумышленника. Наша команда реагирования на инциденты использует собственное решение Group-IB Managed Extended Detection and Response (MXDR), которое обеспечивает расширенную защиту, быстрый сбор криминалистических данных и изоляцию скомпрометированных узлов, а также круглосуточный мониторинг и оповещение при поддержке CERT-GIB.

этапы реагирования на инциденты

Криминалистический анализ энергозависимых и энергонезависимых данных, а также углубленный анализ выявленных вредоносных программ позволяют команде полностью восстановить поэтапную кибератаку, использованную противником, и предоставить рекомендации по укреплению инфраструктуры и исключению возможности атак.

этапы реагирования на инциденты

Детальная реконструкция жизненного цикла атаки на основе глубокого криминалистического анализа и анализа вредоносного ПО позволяет команде реагирования на инциденты выявить и понять слабые места пострадавшей инфраструктуры и пробелы в обнаружении, чтобы выстроить правильную стратегию устранения и восстановления для технического персонала заказчика.

Опытная команда реагирования на инциденты
на вашей стороне

В своей работе мы каждый день противостоим наиболее продвинутым хакерским группам. Мы в курсе самых актуальных тактик и техник атакующих, ведь у каждого специалиста Group-IB есть богатый опыт по реагированию на инциденты любого уровня сложности.
Анатолий Тыкушин — фото
Анатолий Тыкушин
Директор по унифицированным услугам кибербезопасности (глобальный уровень)

Практикующий специалист в области цифровой криминалистики, реагирования на инциденты, выявления следов компрометации (Compromise Assessment) и оценки готовности к реагированию, а также киберразведки и поиска угроз (Threat Hunting). Обладает более чем 4-летним опытом работы и успешно завершил более 100 проектов в различных регионах, включая Ближний Восток, Турцию, Африку, Европу и Азиатско-Тихоокеанский регион.

Начните работу с экспертными
услугами Incident Response Retainer

Свяжитесь с командой Group-IB по реагированию на инциденты, чтобы обсудить индивидуальную подписку на ретейнер, которая наилучшим образом соответствует потребностям вашего бизнеса.

Часто задаваемые вопросы о
Group-IB Incident Response Retainer

Что такое Incident Response Retainer?

arrow_drop_down

Единое соглашение, предоставляющее вам гибкий доступ к полному набору проактивных и экстренных услуг, включая реагирование на инциденты, цифровую криминалистику, оценку угроз, обучение и стратегический консалтинг.

Можно ли расшифровать файлы после атаки шифровальщика?

arrow_drop_down

Расшифровка файлов после атаки программы-вымогателя возможна только в редких случаях. Обычно, если нет резервных копий, восстановить данные невозможно.

Какие документы требуются, чтобы приступить к реагированию на инциденты?

arrow_drop_down

Для начала работ потребуется подписанное соглашение о неразглашении между вами, Group-IB и партнером, а также оформленный заказ на покупку или письмо о предоставлении услуг.

Как формируется стоимость ретейнера по реагированию на инциденты?

arrow_drop_down

Стоимость рассчитывается исходя из включённых в договор часов и количества специалистов, необходимых для выполнения задачи, с учётом определённых условий в отношении дополнительного времени. Условия договора о предоставлении услуг могут также предусматривать возможность переноса неиспользованных часов на утверждённые услуги по проактивной кибербезопасности.

Каковы мои обязанности во время реагирования на инциденты?

arrow_drop_down

Мы ожидаем от наших клиентов выполнения следующих действий:

  • Развертывание решения компании Group-IB Managed XDR (при наличии согласия на развертывание)
  • Информирование нашей команды реагирования на инциденты об обнаруженном инциденте и деталях вашей инфраструктуры.
  • Предоставление нашей команде реагирования на инциденты необходимого доступа к средствам контроля безопасности.
  • Проведение действий в ИТ-инфраструктуре.
  • Применение рекомендаций из нашего заключительного отчета.

Почему компаниям рекомендуется привлекать сторонних экспертов для реагирования на инциденты?

arrow_drop_down
  • Специалисты отделов ИБ далеко не всегда обладают всеми необходимыми навыками реагирования. Если ваша компания стала жертвой инцидента, это может означать, что вашим ИБ-специалистам не удалось вовремя обнаружить и предотвратить атаку. Быстрое и эффективное противодействие современным угрозам требует специализированных знаний и опыта.
  • Высока вероятность того, что у собственной команды ИБ нет опыта реагирования на сложные атаки. Для эффективного противодействия угрозам необходимо не только знание актуальных тактик и методов злоумышленников, но и практический опыт, который приобретается в ходе ежедневного реагирования на инциденты.
  • Для компании, подвергшейся атаке, велик риск повторных инцидентов. Злоумышленники могут находиться внутри инфраструктуры от нескольких дней до нескольких месяцев, создавая дополнительные точки входа. Чтобы выявить все их действия и предотвратить дальнейшую компрометацию, требуются глубокие знания в области цифровой криминалистики.

Почему недостаточно полагаться только на собственную команду ИБ?

arrow_drop_down
  • Если ваша команда столкнулась с инцидентом, вам могут понадобиться дополнительные ресурсы для быстрого противодействия атаке и выявления следов компрометации. Когда инцидент произойдет, ваша команда, скорее всего, будет занята обеспечением непрерывности бизнеса, а не выявлением первопричины инцидента.
  • Вполне вероятно, что у вас нет возможности выявлять и отслеживать все возможные угрозы, а отследить хакеров до первоначально взломанного ресурса будет сложно без помощи специалистов по цифровой криминалистике, которые ежедневно выполняют эти действия и отслеживают развитие киберпреступников.
  • Штатная команда не всегда обладает необходимыми навыками и опытом реагирования на инциденты, чтобы быстро и эффективно бороться с современными угрозами. Противодействие атакам и выявление следов компрометации требуют большого опыта в реагировании на инциденты и знаний о самых последних тактиках, техниках и процедурах, используемых злоумышленниками. Также требуется обширная разносторонняя информация, накопленная за годы работы.
  • Эффективное реагирование на инциденты требует передовых навыков в области цифровой криминалистики и анализа вредоносного кода, а также умения не только обнаруживать компрометацию, но и атрибутировать ее конкретным киберпреступным группам и их методам.

Какими наградами отмечена деятельность Group-IB по реагированию на инциденты?

arrow_drop_down

Потребуется ли установка ПО для реагирования на инциденты силами Group-IB?

arrow_drop_down

Наша команда по реагированию на инциденты использует собственное решение Group-IB Managed XDR, которое обеспечивает передовую защиту, быстрый сбор криминалистических данных и изоляцию скомпрометированных узлов, а также круглосуточный мониторинг и оповещение при поддержке CERT-GIB.

Мы устанавливаем агенты EDR, и в течение двух недель после реагирования на инцидент команда CERT-GIB будет следить за инфраструктурой, чтобы у вашей ИТ-службы было время выполнить наши рекомендации.

Сколько специалистов Group-IB участвует в реагировании на инцидент?

arrow_drop_down

С момента начала инцидента с вами будет работать наш менеджер по клиентским проектам. В зависимости от сложности атаки мы выделяем одного или нескольких экспертов: специалиста по реагированию, цифровой криминалистике, анализу вредоносного ПО и киберразведке.

В среднем в расследовании участвуют два специалиста DFIR, но при сложных атаках их количество может увеличиваться до пяти.

Как активируется Incident Response Retainer?

arrow_drop_down

Вы можете мгновенно инициировать реагирование через заранее согласованный канал эскалации. Мы переносим юридические и закупочные процедуры на начальный этап нашего сотрудничества, чтобы в случае реальной атаки сосредоточиться исключительно на сокращении времени простоя вашей системы.

Каковы сроки реагирования?

arrow_drop_down

Целевые показатели времени реагирования определены в условиях договора на обслуживание и зависят от таких факторов, как регион, часовой пояс и необходимость выездной поддержки. На этапе внедрения проводится проверка процесса активации, чтобы ваша команда не была вынуждена действовать спонтанно в стрессовой ситуации.

Что происходит с неиспользованными часами ретейнера, если инцидент безопасности не произошел?

arrow_drop_down

Если вы не сталкиваетесь с реальной угрозой, вы можете использовать это время для повышения своей готовности с помощью таких услуг в области кибербезопасности, как имитационные учения по отражению атак, оценки безопасности и обучение персонала.