รับความช่วยเหลือในการตอบสนองต่อเหตุการณ์จากทีมงานระดับโลกของเราได้ตลอด 24 ชั่วโมงทุกวัน
- เอเชียแปซิฟิก: +65 3159 4398
- ยุโรปและอเมริกาเหนือ: +31 20 890 55 59
- ตะวันออกกลางและแอฟริกา: +971 4 540 6400
- ลาตินอเมริกา: +56 2 275 473 79
รับความช่วยเหลือในการตอบสนองต่อเหตุการณ์จากทีมงานระดับโลกของเราได้ตลอด 24 ชั่วโมงทุกวัน
กรุณาตรวจสอบกฎเกณฑ์ต่อไปนี้ก่อนส่งใบสมัครของคุณ:
1. วัตถุประสงค์หลักของเราคือเพื่อส่งเสริมชุมชนของบุคคลที่มีแนวคิดเดียวกันที่ทุ่มเทเพื่อต่อสู้กับอาชญากรรมทางไซเบอร์และไม่เคยมีส่วนร่วมในกิจกรรม Blackhat แต่อย่างใดมาก่อน
2. ทุกการสมัครจะต้องมีผลงานวิจัยหรือร่างงานวิจัย คุณสามารถตรวจสอบเกณฑ์เนื้อหาได้ใน บล็อก โปรดใส่ลิงก์ผลงานวิจัยหรือร่างงานวิจัยของคุณโดยใช้แบบฟอร์มด้านล่าง
ติดต่อผู้เชี่ยวชาญของ Group-IB เพื่อขอความช่วยเหลือในการจัดการกับเหตุการณ์ด้านความปลอดภัยทางไซเบอร์ที่ซับซ้อน และเร่งการฟื้นฟูเพื่อให้คุณสามารถกลับมาดำเนินธุรกิจได้เร็วขึ้น
บริการให้คำปรึกษาด้านการตอบสนองต่อเหตุการณ์ (Incident Response Retainer) ช่วยให้คุณเข้าถึงผู้เชี่ยวชาญด้าน DFIR ได้ตามต้องการ เมื่อคุณต้องการความช่วยเหลือจากผู้เชี่ยวชาญ โดยอาศัยข้อมูลข่าวกรองภัยคุกคามและหลักฐานทางนิติวิทยาศาสตร์อย่างครอบคลุม เราจะทำงานร่วมกับทีมของคุณเพื่อตอบสนองต่อภัยคุกคามที่เกิดขึ้นจริงและลดผลกระทบจากการโจมตีให้เหลือน้อยที่สุด




Group-IB เสนอข้อตกลงการว่าจ้างบริการตอบสนองต่อเหตุการณ์ (Incident Response Retainer) ที่ปรับให้เหมาะสมกับงบประมาณและความต้องการด้านความปลอดภัยทางไซเบอร์ที่หลากหลาย ข้อตกลงของคุณจะระบุช่วงเวลา SLA ขั้นตอนการเปิดใช้งาน และการจัดสรรชั่วโมงที่ชำระล่วงหน้าสำหรับบริการทั้งเชิงรุกและเชิงรับ เพื่อเสริมศักยภาพที่มีอยู่ขององค์กรของคุณ
ทีมงานกระจายอยู่ทั่วโลกถูกสร้างขึ้นเพื่อมอบ การตอบสนองต่อเหตุการณ์ ที่เหมาะสมและทันท่วงทีแก่ลูกค้าของเรา
ติดต่อทีมงาน Group-IB IR เพื่อหารือเกี่ยวกับแพ็กเกจการสมัครใช้งานแบบรายเดือนที่ปรับแต่งให้เหมาะสมกับความต้องการทางธุรกิจของคุณมากที่สุด
ข้อตกลงฉบับเดียวที่ช่วยให้คุณเข้าถึงบริการเชิงรุกและบริการฉุกเฉินที่ครอบคลุมได้อย่างยืดหยุ่น รวมถึงการตอบสนองต่อเหตุการณ์ การตรวจสอบทางดิจิทัล การประเมินภัยคุกคาม การฝึกอบรม และการให้คำปรึกษาเชิงกลยุทธ์
เป็นไปได้ที่จะถอดรหัสไฟล์หลังจาก การโจมตีด้วยแรนซัมแวร์ได้ ในบางกรณีเท่านั้น โดยปกติแล้ว หากไม่มีการสำรองข้อมูล ก็ไม่สามารถกู้คืนข้อมูลได้
เราต้องการ NDA (ข้อตกลงการไม่เปิดเผยข้อมูลแบบ 3 ทางที่ลงนามระหว่างคุณ เรา และพันธมิตร) และ PO (ใบสั่งซื้อ) ที่ออกให้ หรือจดหมายว่าจ้างให้บริการ
ราคาจะคำนึงถึงจำนวนชั่วโมงที่รวมอยู่ในสัญญาและผู้เชี่ยวชาญที่จำเป็นสำหรับงานนั้นๆ โดยมีเงื่อนไขที่กำหนดไว้สำหรับเวลาเพิ่มเติม โครงสร้างการว่าจ้างแบบรายเดือนอาจอนุญาตให้นำชั่วโมงที่ไม่ได้ใช้ไปใช้กับบริการรักษาความปลอดภัยทางไซเบอร์เชิงรุกที่ได้รับการอนุมัติได้
เราคาดหวังให้ลูกค้าของเราดำเนินการดังต่อไปนี้:
ทีมตอบสนองต่อเหตุการณ์ ของเราใช้ประโยชน์จากโซลูชันภายในองค์กร – Group-IB Managed XDR ซึ่งช่วยให้สามารถป้องกันขั้นสูง รวบรวมข้อมูลนิติวิทยาศาสตร์อย่างรวดเร็ว และควบคุมโฮสต์ที่ถูกบุกรุก รวมถึงการตรวจสอบและแจ้งเตือนตลอด 24 ชั่วโมงทุกวันโดยได้รับการสนับสนุนจาก CERT -จีไอบี.
เราติดตั้งตัวแทน EDR และเป็นเวลาสองสัปดาห์หลังจากตอบสนองต่อเหตุการณ์ ทีม CERT -GIB จะตรวจสอบโครงสร้างพื้นฐานเพื่อให้ทีมไอทีของคุณมีเวลาในการนำคำแนะนำของเราไปใช้
ในขณะที่เหตุการณ์กำลังดำเนินไป คุณจะได้รับการสนับสนุนจากผู้จัดการบัญชีของเรา โดยเราจะจัดสรรไม่เพียงแต่ผู้ตอบสนองต่อเหตุการณ์เท่านั้น แต่ยังรวมถึงผู้เชี่ยวชาญด้านนิติวิทยาศาสตร์ดิจิทัล นักวิเคราะห์มัลแวร์ และผู้เชี่ยวชาญด้านข่าวกรองภัยคุกคามทางไซเบอร์ โดยขึ้นอยู่กับประเภทของเหตุการณ์
โดยเฉลี่ยแล้ว จะมีผู้เชี่ยวชาญ DFIR 2 คนที่ได้รับการจัดสรรสำหรับแต่ละเหตุการณ์ โดยอาจมีผู้เชี่ยวชาญมากถึง 5 คน ขึ้นอยู่กับความซับซ้อนของเหตุการณ์นั้นๆ
คุณสามารถเริ่มการตอบสนองได้ทันทีผ่านช่องทางการแจ้งเตือนที่ได้รับการอนุมัติล่วงหน้า เราจะย้ายขั้นตอนทางกฎหมายและการจัดซื้อจัดจ้างไปไว้ในช่วงเริ่มต้นของความร่วมมือ เพื่อให้ในระหว่างการโจมตีจริง เราจะมุ่งเน้นไปที่การลดเวลาหยุดชะงักของคุณให้เหลือน้อยที่สุดเท่านั้น
เป้าหมายเวลาตอบสนองจะถูกกำหนดไว้ในข้อตกลงการว่าจ้าง และขึ้นอยู่กับปัจจัยต่างๆ เช่น ภูมิภาค เขตเวลา และว่าจำเป็นต้องมีการสนับสนุน ณ สถานที่หรือไม่ ขั้นตอนการเริ่มต้นใช้งานจะยืนยันกระบวนการเปิดใช้งาน เพื่อให้ทีมของคุณไม่ต้องแก้ไขปัญหาเฉพาะหน้าภายใต้ความกดดัน
หากคุณไม่ได้เผชิญกับภัยคุกคามที่เกิดขึ้นจริง คุณสามารถใช้เวลาเหล่านั้นเพื่อพัฒนาความพร้อมในการรับมือกับภัยคุกคามทางไซเบอร์ด้วยบริการต่างๆ เช่น การฝึกซ้อมจำลองการโจมตี การประเมินความปลอดภัย และการฝึกอบรมบุคลากร