Получите круглосуточную помощь по реагированию на инциденты от нашей глобальной команды
- АТР: +65 3159 4398
- ЕС И НР: +31 20 890 55 59
- MEA: +971 4 540 6400
- ЛАТАМ: +56 2 275 473 79
Получите круглосуточную помощь по реагированию на инциденты от нашей глобальной команды
Перед подачей заявки ознакомьтесь со следующими правилами:
1. Наша главная цель - создать сообщество единомышленников, посвятивших себя борьбе с киберпреступностью и никогда не участвовавших в деятельности Blackhat.
2. Все заявки должны содержать исследование или исследовательский проект. Критерии содержания можно найти в блоге. Пожалуйста, предоставьте ссылку на ваше исследование или проект исследования, используя форму ниже.
Обратитесь к экспертам Group-IB для устранения сложных инцидентов в сфере кибербезопасности и ускорения восстановления, чтобы вы могли быстрее вернуться к работе.
Договор на оказание услуг по реагированию на инциденты обеспечивает вам доступ к специалистам по цифровому расследованию и реагированию на инциденты (DFIR) по первому требованию, когда вам потребуется помощь экспертов. Опираясь на обширные аналитические данные об угрозах и результаты криминалистической экспертизы, мы работаем в тесном сотрудничестве с вашей командой, чтобы реагировать на активные угрозы и минимизировать последствия атаки.




Group-IB предлагает договоры на оказание услуг по реагированию на инциденты, адаптированные к различным бюджетам и потребностям в области кибербезопасности. В вашем договоре оговариваются сроки выполнения обязательств по соглашению об уровне обслуживания (SLA), процедуры активации, а также распределение предоплаченных часов как для профилактических, так и для оперативных услуг, что позволит дополнить имеющиеся возможности вашей организации.
Наша распределенная команда экспертов предоставляет клиентам персонализированное и оперативное реагирование на инциденты.
Свяжитесь с отделом по связям с инвесторами Group-IB, чтобы обсудить индивидуальный абонемент, который наилучшим образом соответствует потребностям вашего бизнеса.
Единое соглашение, предоставляющее вам гибкий доступ к полному набору проактивных и экстренных услуг, включая реагирование на инциденты, цифровую экспертизу, оценку угроз, обучение и стратегический консалтинг.
Расшифровка файлов после атаки программы-вымогателя возможна только в редких случаях. Обычно, если нет резервных копий, восстановить данные невозможно.
Для начала работ потребуется подписанное соглашение о неразглашении между вами, Group-IB и партнером, а также оформленный заказ на покупку или письмо о предоставлении услуг.
Стоимость рассчитывается исходя из включённых в договор часов и количества специалистов, необходимых для выполнения задачи, с учётом определённых условий в отношении дополнительного времени. Условия договора о предоставлении услуг могут также предусматривать возможность переноса неиспользованных часов на утверждённые услуги по проактивной кибербезопасности.
Мы ожидаем от наших клиентов выполнения следующих действий:
Наша команда по реагированию на инциденты использует собственное решение Managed XDR от Group-IB, которое обеспечивает передовую защиту, быстрый сбор криминалистических данных и локализацию взломанных узлов, а также круглосуточный мониторинг и оповещение, поддерживаемые сайтом CERT-GIB.
Мы устанавливаем агенты EDR, и в течение двух недель после реагирования на инцидент команда CERT-GIB будет следить за инфраструктурой, чтобы у вашей ИТ-службы было время выполнить наши рекомендации.
С момента начала инцидента с вами будет работать наш менеджер по клиентским проектам. В зависимости от сложности атаки мы выделяем одного или нескольких экспертов: специалиста по реагированию, цифровой криминалистике, анализу вредоносного ПО и киберразведке.
В среднем в расследовании участвуют два специалиста DFIR, но при сложных атаках их количество может увеличиваться до пяти.
Вы можете мгновенно инициировать реагирование через заранее согласованный канал эскалации. Мы переносим юридические и закупочные процедуры на начальный этап нашего сотрудничества, чтобы в случае реальной атаки сосредоточиться исключительно на сокращении времени простоя вашей системы.
Целевые показатели времени реагирования определены в условиях договора на обслуживание и зависят от таких факторов, как регион, часовой пояс и необходимость выездной поддержки. На этапе внедрения проводится проверка процесса активации, чтобы ваша команда не была вынуждена действовать спонтанно в стрессовой ситуации.
Если вы не сталкиваетесь с реальной угрозой, вы можете использовать это время для повышения своей готовности с помощью таких услуг в области кибербезопасности, как имитационные учения по отражению атак, оценки безопасности и обучение персонала.