Услуги по постоянному сопровождению в области реагирования на инциденты для предприятий

Контракт на оказание услуг по реагированию на инциденты
, включающий комплексные услуги по реагированию на инциденты (
) — как оперативные, так и профилактические

Обратитесь к экспертам Group-IB для устранения сложных инцидентов в сфере кибербезопасности и ускорения восстановления, чтобы вы могли быстрее вернуться к работе.

Круглосуточное реагирование на инциденты 
Европа
+31 20 226-90-90
Ближний Восток и Африка
+971 4 568 1785

Что вы получаете в рамках абонентского соглашения Group-IB по реагированию на инциденты

Договор на оказание услуг по реагированию на инциденты обеспечивает вам доступ к специалистам по цифровому расследованию и реагированию на инциденты (DFIR) по первому требованию, когда вам потребуется помощь экспертов. Опираясь на обширные аналитические данные об угрозах и результаты криминалистической экспертизы, мы работаем в тесном сотрудничестве с вашей командой, чтобы реагировать на активные угрозы и минимизировать последствия атаки.

Преимущества поставщика услуг реагирования на инциденты от Group-IB

Реагирование на инциденты на основе SLA

Заключение соглашений об оказании услуг (SLA) для обеспечения круглосуточной экстренной поддержки с заранее оговоренными сроками реагирования и порядком эскалации в случае предполагаемых или подтвержденных инцидентов
Преимущества поставщика услуг реагирования на инциденты от Group-IB

Глобальное реагирование по вызову

Удаленная и выездная поддержка до, во время и после инцидента со стороны более 80 ведущих специалистов по цифровому расследованию и реагированию (DFIR) из более чем 60 стран
Стоимость подписки на реагирование на инциденты

Широкий выбор дополнительных сервисов

Гибкие условия подписки, позволяющие потратить неиспользованные часы на другие услуги Group-IB
Реагирование на инциденты по подписке

Гибкая ценовая политика

В рамках годовой подписки предоставляется скидка на дополнительные часы реагирования, криминалистики и консультаций

Договоры на оказание услуг по реагированию на инциденты, соответствующие вашему бюджету и потребностям бизнеса

Group-IB предлагает договоры на оказание услуг по реагированию на инциденты, адаптированные к различным бюджетам и потребностям в области кибербезопасности. В вашем договоре оговариваются сроки выполнения обязательств по соглашению об уровне обслуживания (SLA), процедуры активации, а также распределение предоплаченных часов как для профилактических, так и для оперативных услуг, что позволит дополнить имеющиеся возможности вашей организации.

Связаться с нами

Перепрофилирование предоплаченных часов
с помощью услуг по проактивному и реактивному реагированию на киберинциденты

Всегда на связи
с экспертами

Наша распределенная команда экспертов предоставляет клиентам персонализированное и оперативное реагирование на инциденты.

глобальное присутствие поставщика услуг по реагированию на инциденты
60
стран присутствия
77K+
часов реагирования на инцидент
80+
специалистов по реагированию на инциденты по всему миру
18+
языков, на которых говорят аналитики
Собственный
CERT

Контракт на услуги по реагированию на инциденты от Group-IB
получил признание ведущих отраслевых аналитиков

Group-IB анализирует инциденты быстрее, чем те поставщики услуги IRR, которые не используют решения EDR. С помощью собственных данных киберразведки и инструментов атрибуции специалисты по реагированию Group-IB обнаруживают ранее неизвестные угрозы и выявляют аномалии, скрытые туннели и индикаторы связи с командными серверами. Ознакомьтесь с отчетом
Тари Шрайдер

Стратегический советник Aite-Novarica Group

Поставщик услуг реагирования на инциденты по подписке, признанный международными рейтинговыми агентствами:

логотип реагирования на инциденты gartnerлоготип реагирования на инциденты forresterлоготип реагирования на инциденты aite-novarica
Учитывая внешние угрозы, а также риск инсайдерских угроз, организациям следует перейти от реактивной к проактивной готовности к реагированию на инциденты. Услуга реагирования на инциденты крайне важна для организаций, которым требуется помощь в реагировании на инциденты кибербезопасности.Узнать больше

Цитата из руководства Gartner's Market Guide for Digital Forensics and Incident Response Services, где компания Group-IB была названа представительным поставщиком услуг

Поставщик услуг реагирования на инциденты по подписке, признанный международными рейтинговыми агентствами:

логотип реагирования на инциденты gartnerлоготип реагирования на инциденты forresterлоготип реагирования на инциденты aite-novarica

Методология и возможности реагирования на инциденты

Мы устраняем инциденты любого масштаба и уровня сложности

Команда экспертов Group-IB по реагированию на инциденты оказывает поддержку клиентам по всему миру. За счет тщательного анализа действий атакующих мы локализуем даже самые сложные инциденты и восстанавливаем инфраструктуру организации в кратчайшие сроки.
Компрометация учетных записей
Кража данных и денег
Криптомошенничество
Банковское мошенничество

Персонализированный подход

Благодаря богатому экспертному опыту, уникальным источникам данных и использованию передовых технологий команда Group-IB обладает исчерпывающими знаниями о вредоносном коде, тактиках злоумышленников и механизмах самых сложных атак.

На основе данных киберразведки мы анализируем действия злоумышленников и описываем всю цепочку атаки (kill chain), чтобы в итоге восстановить стабильность инфраструктуры и бизнес-процессов.
Узнать больше о Group-IB Threat Intelligence

Основные этапы реагирования на инциденты

этапы реагирования на инциденты этапы реагирования на инциденты этапы реагирования на инциденты
Этап 1 — круглосуточный мониторинг и контроль
arrow_drop_down

Отслеживайте каждый шаг противника. Наша команда Group-IB реагирования на инциденты использует собственное решение управляемого расширенного обнаружения и реагирования, которое обеспечивает расширенную защиту, быстрый сбор криминалистических данных и локализацию скомпрометированных узлов, а также круглосуточный мониторинг и оповещение с помощью CERT-GIB.

Шаг 2 — Углубленное криминалистическое исследование и анализ вредоносного ПО
arrow_drop_down

Цифровой криминалистический анализ энергозависимых и энергонезависимых данных, а также глубокий анализ выявленных вредоносных программ позволяют команде реагирования на инциденты Group-IB полностью восстановить поэтапную кибератаку, использованную противником, и дать рекомендации по укреплению инфраструктуры и исключению возможности атак.

Шаг 3 — создание стратегии восстановления и устранения последствий
arrow_drop_down

Детальная реконструкция жизненного цикла атаки на основе глубокой цифровой криминалистики и анализа вредоносного ПО позволяет команде реагирования на инциденты Group-IB выявить и понять слабые места пострадавшей инфраструктуры и пробелы в обнаружении, чтобы выстроить правильную стратегию устранения и восстановления для технического персонала заказчика.

этапы реагирования на инциденты

Отслеживайте каждый шаг противника. Наша команда Group-IB реагирования на инциденты использует собственное решение управляемого расширенного обнаружения и реагирования, которое обеспечивает расширенную защиту, быстрый сбор криминалистических данных и локализацию скомпрометированных узлов, а также круглосуточный мониторинг и оповещение с помощью CERT-GIB.

этапы реагирования на инциденты

Криминалистический анализ энергозависимых и энергонезависимых данных, а также углубленный анализ выявленных вредоносных программ позволяют команде полностью восстановить поэтапную кибератаку, использованную противником, и предоставить рекомендации по укреплению инфраструктуры и исключению возможности атак.

этапы реагирования на инциденты

Детальная реконструкция жизненного цикла атаки на основе глубокого криминалистического анализа и анализа вредоносного ПО позволяет команде реагирования на инциденты выявить и понять слабые места пострадавшей инфраструктуры и пробелы в обнаружении, чтобы выстроить правильную стратегию устранения и восстановления для технического персонала заказчика.

Опытная команда реагирования на инциденты
на вашей стороне

В своей работе мы каждый день противостоим наиболее продвинутым хакерским группам. Мы в курсе самых актуальных тактик и техник атакующих, ведь у каждого специалиста Group-IB есть богатый опыт по реагированию на инциденты любого уровня сложности.
Анатолия Тыкушин — фото
Анатолий Тыкушин
Директор отдела унифицированных услуг по кибербезопасности, глобальный

Практикующий специалист в области цифровой криминалистики, реагирования на инциденты, оценки компрометации и готовности к реагированию, а также анализа кибербезопасности и поиска угроз. Обладает более чем 4-летним опытом работы и успешно завершил более 100 проектов в различных регионах, включая Ближний Восток, Турцию, Африку, Европу и Азиатско-Тихоокеанский регион.

Начните пользоваться услугами по постоянному сопровождению в области реагирования на инциденты в рамках программы «
» под руководством экспертов

Свяжитесь с отделом по связям с инвесторами Group-IB, чтобы обсудить индивидуальный абонемент, который наилучшим образом соответствует потребностям вашего бизнеса.

Часто задаваемые вопросы о
Контракт на услуги Group-IB по реагированию на инциденты

Что такое решение услуг реагирования на инциденты?

arrow_drop_down

Единое соглашение, предоставляющее вам гибкий доступ к полному набору проактивных и экстренных услуг, включая реагирование на инциденты, цифровую экспертизу, оценку угроз, обучение и стратегический консалтинг.

Можно ли расшифровать файлы после атаки шифровальщика?

arrow_drop_down

Расшифровка файлов после атаки программы-вымогателя возможна только в редких случаях. Обычно, если нет резервных копий, восстановить данные невозможно.

Какие документы требуются, чтобы приступить к реагированию на инциденты?

arrow_drop_down

Для начала работ потребуется подписанное соглашение о неразглашении между вами, Group-IB и партнером, а также оформленный заказ на покупку или письмо о предоставлении услуг.

Как формируется стоимость услуг по постоянному сопровождению в сфере IR?

arrow_drop_down

Стоимость рассчитывается исходя из включённых в договор часов и количества специалистов, необходимых для выполнения задачи, с учётом определённых условий в отношении дополнительного времени. Условия договора о предоставлении услуг могут также предусматривать возможность переноса неиспользованных часов на утверждённые услуги по проактивной кибербезопасности.

Каковы мои обязанности во время реагирования на инциденты?

arrow_drop_down

Мы ожидаем от наших клиентов выполнения следующих действий:

  • Развертывание решения компании Group-IB Managed XDR (при наличии согласия на развертывание)
  • Уведомление нашей команде реагирования на инциденты об обнаруженном инциденте и деталях вашей инфраструктуры.
  • Предоставление нашей команде реагирования на инциденты необходимого доступа к средствам контроля безопасности.
  • Проведение действий в ИТ-инфраструктуре.
  • Применение рекомендаций из нашего заключительного отчета.

Почему компаниям рекомендуется привлекать сторонних экспертов для реагирования на инциденты?

arrow_drop_down
  • Специалисты отделов ИБ далеко не всегда обладают всеми необходимыми навыками реагирования. Если ваша компания стала жертвой инцидента, это может означать, что вашим ИБ-специалистам не удалось вовремя обнаружить и предотвратить атаку. Быстрое и эффективное противодействие современным угрозам требует специализированных знаний и опыта.
  • Высока вероятность того, что у собственной команды ИБ нет опыта реагирования на сложные атаки. Для эффективного противодействия угрозам необходимо не только знание актуальных тактик и методов злоумышленников, но и практический опыт, который приобретается в ходе ежедневного реагирования на инциденты..
  • Для компании, подвергшейся атаке, велик риск повторных инцидентов. Злоумышленники могут находиться внутри инфраструктуры от нескольких дней до нескольких месяцев, создавая дополнительные точки входа. Чтобы выявить все их действия и предотвратить дальнейшую компрометацию, требуются глубокие знания в области цифровой криминалистики.

Почему недостаточно полагаться только на собственную команду ИБ?

arrow_drop_down
  • Если ваша команда столкнулась с инцидентом, вам могут понадобиться дополнительные ресурсы для быстрого противодействия атаке и выявления следов компрометации. Когда инцидент произойдет, ваша команда, скорее всего, будет занята обеспечением непрерывности бизнеса, а не выявлением первопричины инцидента.
  • Вполне вероятно, что у вас нет возможности выявлять и отслеживать все возможные угрозы, а отследить хакеров до первоначально взломанного ресурса будет сложно без помощи специалистов по цифровой криминалистике, которые ежедневно выполняют эти действия и отслеживают развитие киберпреступников.
  • Штатная команда не всегда обладает необходимыми навыками и опытом реагирования на инциденты, чтобы быстро и эффективно бороться с современными угрозами. Противодействие атакам и выявление следов компрометации требуют большого опыта в реагировании на инциденты и знаний о самых последних тактиках, техниках и процедурах, используемых злоумышленниками. Также требуется обширная разносторонняя информация, накопленная за годы работы.
  • Эффективное реагирование на инциденты требует передовых навыков в области цифровой криминалистики и анализа вредоносного кода, а также умения не только обнаруживать компрометацию, но и приписывать ее правильным киберпреступникам и их методам.

Какими наградами отмечена деятельность Group-IB по реагированию на инциденты?

arrow_drop_down

Потребуется ли установка ПО для реагирования на инциденты силами Group-IB?

arrow_drop_down

Наша команда по реагированию на инциденты использует собственное решение Managed XDR от Group-IB, которое обеспечивает передовую защиту, быстрый сбор криминалистических данных и локализацию взломанных узлов, а также круглосуточный мониторинг и оповещение, поддерживаемые сайтом CERT-GIB.

Мы устанавливаем агенты EDR, и в течение двух недель после реагирования на инцидент команда CERT-GIB будет следить за инфраструктурой, чтобы у вашей ИТ-службы было время выполнить наши рекомендации.

Сколько специалистов Group-IB участвует в реагировании на инцидент?

arrow_drop_down

С момента начала инцидента с вами будет работать наш менеджер по клиентским проектам. В зависимости от сложности атаки мы выделяем одного или нескольких экспертов: специалиста по реагированию, цифровой криминалистике, анализу вредоносного ПО и киберразведке.

В среднем в расследовании участвуют два специалиста DFIR, но при сложных атаках их количество может увеличиваться до пяти.

Как активируется договор на оказание услуг по реагированию на инциденты?

arrow_drop_down

Вы можете мгновенно инициировать реагирование через заранее согласованный канал эскалации. Мы переносим юридические и закупочные процедуры на начальный этап нашего сотрудничества, чтобы в случае реальной атаки сосредоточиться исключительно на сокращении времени простоя вашей системы.

Каковы сроки выполнения заказов?

arrow_drop_down

Целевые показатели времени реагирования определены в условиях договора на обслуживание и зависят от таких факторов, как регион, часовой пояс и необходимость выездной поддержки. На этапе внедрения проводится проверка процесса активации, чтобы ваша команда не была вынуждена действовать спонтанно в стрессовой ситуации.

Что происходит с неиспользованными часами дежурства, если чрезвычайная ситуация в сфере безопасности не возникает?

arrow_drop_down

Если вы не сталкиваетесь с реальной угрозой, вы можете использовать это время для повышения своей готовности с помощью таких услуг в области кибербезопасности, как имитационные учения по отражению атак, оценки безопасности и обучение персонала.