บริการให้คำปรึกษาและวางแผนรับมือเหตุการณ์ฉุกเฉินสำหรับองค์กร

ค่าบริการตอบสนองเหตุการณ์ฉุกเฉิน
ด้วยกระบวนการแบบครบวงจร
บริการเชิงรับและเชิงรุก

ติดต่อผู้เชี่ยวชาญของ Group-IB เพื่อขอความช่วยเหลือในการจัดการกับเหตุการณ์ด้านความปลอดภัยทางไซเบอร์ที่ซับซ้อน และเร่งการฟื้นฟูเพื่อให้คุณสามารถกลับมาดำเนินธุรกิจได้เร็วขึ้น

การตอบสนองต่อเหตุการณ์ในสถานที่และทางไกลตลอด 24 ชั่วโมงทุกวัน
เอเชียแปซิฟิก
+65 3159 4398
ยุโรป
+31 20 226-90-90
ลาตินอเมริกา
+56 2 275 473 79
การไฟฟ้านครหลวง
+971 4 568 1785

สิ่งที่คุณจะได้รับจาก Group-IB
ค่าบริการตอบสนองเหตุการณ์ฉุกเฉิน

บริการให้คำปรึกษาด้านการตอบสนองต่อเหตุการณ์ (Incident Response Retainer) ช่วยให้คุณเข้าถึงผู้เชี่ยวชาญด้าน DFIR ได้ตามต้องการ เมื่อคุณต้องการความช่วยเหลือจากผู้เชี่ยวชาญ โดยอาศัยข้อมูลข่าวกรองภัยคุกคามและหลักฐานทางนิติวิทยาศาสตร์อย่างครอบคลุม เราจะทำงานร่วมกับทีมของคุณเพื่อตอบสนองต่อภัยคุกคามที่เกิดขึ้นจริงและลดผลกระทบจากการโจมตีให้เหลือน้อยที่สุด

ผลประโยชน์ของผู้รักษาการตอบสนองต่อเหตุการณ์ Group-IB

การตอบสนองต่อเหตุการณ์ตามข้อตกลงระดับบริการ (SLA)

ข้อตกลงระดับบริการ (SLA) สำหรับบริการแบบเหมาจ่าย เพื่อรับประกันการสนับสนุนฉุกเฉินตลอด 24 ชั่วโมง 7 วันต่อสัปดาห์ โดยมีเวลาตอบสนองและขั้นตอนการส่งต่อที่ตกลงกันไว้ล่วงหน้าสำหรับเหตุการณ์ที่สงสัยหรือได้รับการยืนยันแล้ว
ผลประโยชน์ของผู้รักษาการตอบสนองต่อเหตุการณ์ Group-IB

การตอบสนองทั่วโลกแบบพร้อมรับสาย

การสนับสนุนทั้งทางไกลและในสถานที่ก่อน ระหว่าง และหลังเกิดเหตุการณ์ จากผู้เชี่ยวชาญ DFIR ระดับแนวหน้ากว่า 80 คน ในกว่า 60 ประเทศ
ค่าใช้จ่ายคงที่สำหรับการตอบสนองต่อเหตุการณ์

อัตราส่วนลดสำหรับชั่วโมงพิเศษ

เงื่อนไขการใช้บริการแบบยืดหยุ่นและอัตราส่วนลดสำหรับบริการให้คำปรึกษาเพิ่มเติม
บริการรับมือเหตุการณ์ฉุกเฉิน

การนำชั่วโมงที่ไม่ได้ใช้กลับมาใช้ใหม่

บริการเชิงรุก เชิงรับ และเชิงการศึกษาที่หลากหลายสำหรับการนำชั่วโมงที่ชำระเงินล่วงหน้ามาใช้ใหม่

ข้อตกลง ว่าจ้างบริการรับมือเหตุการณ์ฉุกเฉิน ที่เหมาะสม
งบประมาณและความต้องการทางธุรกิจของคุณ

Group-IB เสนอข้อตกลงการว่าจ้างบริการตอบสนองต่อเหตุการณ์ (Incident Response Retainer) ที่ปรับให้เหมาะสมกับงบประมาณและความต้องการด้านความปลอดภัยทางไซเบอร์ที่หลากหลาย ข้อตกลงของคุณจะระบุช่วงเวลา SLA ขั้นตอนการเปิดใช้งาน และการจัดสรรชั่วโมงที่ชำระล่วงหน้าสำหรับบริการทั้งเชิงรุกและเชิงรับ เพื่อเสริมศักยภาพที่มีอยู่ขององค์กรของคุณ

พูดคุยกับฝ่ายขาย

การนำชั่วโมงที่ชำระเงินล่วงหน้าไปใช้ใหม่
ด้วยกลยุทธ์ทางไซเบอร์เชิงรุกและเชิงรับ
บริการให้คำปรึกษาด้านการตอบสนองต่อเหตุการณ์ฉุกเฉิน

พร้อมให้บริการอย่างรวดเร็ว
ด้วยเครือข่ายระดับโลก

ทีมงานกระจายอยู่ทั่วโลกถูกสร้างขึ้นเพื่อมอบ การตอบสนองต่อเหตุการณ์ ที่เหมาะสมและทันท่วงทีแก่ลูกค้าของเรา

การตอบสนองต่อเหตุการณ์ที่เกิดขึ้นทั่วโลก
60
การมีอยู่ของประเทศ
77K+
ชั่วโมงการตอบสนองเหตุการณ์
80+
ผู้เชี่ยวชาญด้านการตอบสนองต่อเหตุการณ์ทั่วโลก
18+
ภาษาที่นักวิเคราะห์พูด
เป็นเจ้าของ CERT - GIB
ได้รับอนุญาตจากนานาชาติ
Computer Emergency Response Team

ค่าบริการตอบสนองเหตุการณ์ฉุกเฉินของกลุ่ม IB
ได้รับการยอมรับจากนักวิเคราะห์ชั้นนำในอุตสาหกรรม

Group-IB สามารถตรวจสอบเหตุการณ์ได้เร็วกว่าผู้ให้บริการ IRR รายอื่นที่ดำเนินการโดยไม่ใช้โซลูชัน EDR ผู้ตอบสนองต่อเหตุการณ์สามารถตรวจจับภัยคุกคามที่ไม่รู้จักมาก่อนโดยอาศัยข้อมูลภัยคุกคามและความสามารถในการระบุสาเหตุของ Group-IB และค้นหาความผิดปกติ อุโมงค์ที่ซ่อนอยู่ และสัญญาณการสื่อสารกับเซิร์ฟเวอร์คำสั่งและควบคุมเชิง รุก สำรวจรายงาน
ทารี ชไรเดอร์

ที่ปรึกษาเชิงกลยุทธ์กลุ่ม Aite-Novarica

IR Retainer ที่ได้รับการยอมรับจากหน่วยงานจัดอันดับระดับนานาชาติ:

โลโก้ การตอบสนองต่อเหตุการณ์ของ Gartnerโลโก้ การตอบสนองเหตุการณ์ฟอร์เรสเตอร์โลโก้ การตอบสนองต่อเหตุการณ์เอเต-โนวาริกา
เมื่อพิจารณาถึงภัยคุกคามจากภายนอก รวมถึงความเสี่ยงจากภัยคุกคามจากภายใน องค์กรต่างๆ ควรเปลี่ยนจากการตอบสนองต่อเหตุการณ์เป็นการดำเนินการเชิงรุกในการเตรียมพร้อมรับมือเหตุการณ์ด้านความปลอดภัยทางไซเบอร์ ผู้รับคำร้องขอรับมือเหตุการณ์ฉุกเฉินมีความสำคัญต่อองค์กรที่ต้องการความช่วยเหลือในการตอบสนองต่อเหตุการณ์ด้านความปลอดภัยทางไซเบอร์ เรียนรู้เพิ่มเติม

อ้างจาก: คู่มือการตลาดของ Gartner สำหรับการตรวจสอบทางดิจิทัลและบริการตอบสนองต่อเหตุการณ์ ซึ่ง Group-IB ได้รับการแต่งตั้งให้เป็นผู้จำหน่ายตัวแทน

IR Retainer ที่ได้รับการยอมรับจากหน่วยงานจัดอันดับระดับนานาชาติ:

โลโก้ การตอบสนองต่อเหตุการณ์ของ Gartnerโลโก้ การตอบสนองเหตุการณ์ฟอร์เรสเตอร์โลโก้ การตอบสนองต่อเหตุการณ์เอเต-โนวาริกา

ระเบียบวิธีและขีดความสามารถ ในการตอบสนองต่อเหตุการณ์

เหตุการณ์ทางไซเบอร์ใดๆ
ไม่ว่าขนาดหรือความซับซ้อนจะเป็นอย่างไร

รับความช่วยเหลือจากทีมตอบสนองเหตุการณ์ที่มีทักษะของเราซึ่งปฏิบัติงานทั่วโลกเพื่อให้แน่ใจว่ามีการวิเคราะห์ที่รวดเร็วและละเอียดถี่ถ้วนเพื่อสนับสนุนการควบคุม การแก้ไข และการกู้คืนจากการโจมตีทางไซเบอร์ที่ทำลายล้างมากที่สุด
การเข้าถึงโดยไม่ได้รับอนุญาต
การโจรกรรมข้อมูลและเงิน
การฉ้อโกงสกุลเงินดิจิตอล
การฉ้อโกงธนาคารบนมือถือ

ใช้แนวทางเฉพาะสำหรับการตอบสนองต่อเหตุการณ์

การตอบสนองต่อเหตุการณ์ของ Group-IB ผสมผสานความเชี่ยวชาญของมนุษย์ แหล่งข้อมูลที่หลากหลาย และเทคโนโลยีเฉพาะเพื่อให้เข้าใจกลวิธีการบุกรุกและตัวอย่างมัลแวร์ที่ใช้ในการโจมตีทางไซเบอร์ที่ซับซ้อนที่สุดโดยตรง

ทีมตอบสนองต่อเหตุการณ์ของ Group-IB นำความสามารถด้านข่าวกรองด้านภัยคุกคามมาใช้เพื่อวิเคราะห์กิจกรรมของผู้ก่อให้เกิดภัยคุกคาม และรวบรวมห่วงโซ่การป้องกันการโจมตีที่สอดประสานกันเพื่อฟื้นฟูความต่อเนื่องทางธุรกิจ
เรียนรู้เพิ่มเติมเกี่ยวกับ Group-IB Threat Intelligence

ขั้นตอนระดับสูงของการตอบสนองต่อเหตุการณ์

ขั้นตอนการตอบสนองเหตุการณ์ ขั้นตอนการตอบสนองเหตุการณ์ ขั้นตอนการตอบสนองเหตุการณ์
ขั้นตอนที่ 1 - การตรวจสอบและควบคุมตลอด 24 ชั่วโมงทุกวัน
arrow_drop_down

ติดตามทุกขั้นตอนของฝ่ายตรงข้าม ทีมตอบสนองต่อเหตุการณ์ของเราใช้ประโยชน์จากโซลูชันภายในองค์กร - การตรวจจับและการตอบสนองที่ขยายการจัดการ Group-IB (MXDR) ซึ่งช่วยให้สามารถป้องกันขั้นสูง รวบรวมข้อมูลนิติวิทยาศาสตร์อย่างรวดเร็ว และควบคุมโฮสต์ที่ถูกบุกรุกได้ รวมถึงการตรวจสอบและแจ้งเตือนตลอด 24 ชั่วโมงทุกวันโดยได้รับการสนับสนุนจาก CERT -GIB

ขั้นตอนที่ 2 - การวิเคราะห์นิติวิทยาศาสตร์และมัลแวร์เชิงลึก
arrow_drop_down

การวิเคราะห์นิติเวชดิจิทัลของข้อมูลทั้งแบบระเหยและไม่ระเหย รวมถึงการวิเคราะห์มัลแวร์ที่ระบุอย่างละเอียด ช่วยให้ทีมตอบสนองเหตุการณ์ของ Group-IB สามารถสร้างห่วงโซ่การโจมตีที่ผู้โจมตีใช้ประโยชน์ขึ้นมาใหม่ได้อย่างสมบูรณ์ และแนะนำวิธีการเสริมความแข็งแกร่งให้กับโครงสร้างพื้นฐานและตัดความเป็นไปได้ของการโจมตีออกไป

ขั้นตอนที่ 3 - การสร้างกลยุทธ์การแก้ไขและการฟื้นฟู
arrow_drop_down

การสร้างวงจรชีวิตการโจมตีโดยละเอียดโดยอิงตามการตรวจสอบทางดิจิทัลและการวิเคราะห์มัลแวร์อย่างเจาะลึก ช่วยให้ทีมตอบสนองเหตุการณ์ของ Group-IB สามารถเปิดเผยและทำความเข้าใจจุดอ่อนและช่องว่างการตรวจจับของโครงสร้างพื้นฐานที่ได้รับผลกระทบ เพื่อสร้างกลยุทธ์การแก้ไขและการกู้คืนที่เหมาะสมสำหรับบุคลากรด้านเทคนิคของลูกค้า

ขั้นตอนการตอบสนองเหตุการณ์

ติดตามทุกขั้นตอนของฝ่ายตรงข้าม ทีมตอบสนองต่อเหตุการณ์ของเราใช้ประโยชน์จากโซลูชันภายในองค์กร - การตรวจจับและการตอบสนองที่ขยายการจัดการ Group-IB (MXDR) ซึ่งช่วยให้สามารถป้องกันขั้นสูง รวบรวมข้อมูลนิติวิทยาศาสตร์อย่างรวดเร็ว และควบคุมโฮสต์ที่ถูกบุกรุกได้ รวมถึงการตรวจสอบและแจ้งเตือนตลอด 24 ชั่วโมงทุกวันโดยได้รับการสนับสนุนจาก CERT -GIB

ขั้นตอนการตอบสนองเหตุการณ์

การวิเคราะห์ทางนิติเวชของข้อมูลทั้งแบบระเหยและไม่ระเหย รวมถึงการวิเคราะห์มัลแวร์ที่ระบุอย่างละเอียด ช่วยให้ทีมงานสามารถสร้างห่วงโซ่การโจมตีที่ผู้โจมตีใช้ประโยชน์ได้อย่างสมบูรณ์ และให้คำแนะนำเกี่ยวกับวิธีการเสริมความแข็งแกร่งให้กับโครงสร้างพื้นฐานและตัดความเป็นไปได้ของการโจมตีออกไป

ขั้นตอนการตอบสนองเหตุการณ์

การสร้างวงจรชีวิตการโจมตีโดยละเอียดโดยอิงตามการวิเคราะห์นิติเวชและมัลแวร์เชิงลึกทำให้ทีมตอบสนองต่อเหตุการณ์สามารถเปิดเผยและทำความเข้าใจจุดอ่อนและช่องว่างการตรวจจับของโครงสร้างพื้นฐานที่ได้รับผลกระทบเพื่อสร้างกลยุทธ์การแก้ไขและการกู้คืนที่เหมาะสมสำหรับบุคลากรด้านเทคนิคของลูกค้า

ทีมงาน IR ที่มีประสบการณ์
อยู่เคียงข้างคุณเสมอ

ทุกวันนี้เราต้องเผชิญกับกลุ่มอาชญากรไซเบอร์ที่ก้าวหน้าที่สุด เรารู้กลวิธีและเทคนิคล่าสุดที่ผู้โจมตีใช้ เนื่องจากสมาชิกในทีมแต่ละคนมีประสบการณ์หลายปีในการหยุดยั้งเหตุการณ์ที่มีความซับซ้อนต่างๆ ในแต่ละวัน
ภาพถ่ายโดย อนาโตลี ไทคุชิน
อนาโตลี ไทคุชิน
ผู้อำนวยการฝ่ายบริการความปลอดภัยทางไซเบอร์แบบครบวงจรทั่วโลก

ผู้เชี่ยวชาญด้านการปฏิบัติงานด้านนิติวิทยาศาสตร์ดิจิทัล การตอบสนองต่อเหตุการณ์ การประเมินการประนีประนอม การประเมินความพร้อมในการตอบสนองต่อเหตุการณ์ ไซเบอร์ Threat Intelligence และการล่าสัตว์คุกคามโดยมีประสบการณ์ในภาคสนามมากกว่า 4 ปีและมีโครงการที่เสร็จสมบูรณ์มากกว่า 100 โครงการในภูมิภาคต่างๆ (META, ยุโรป, APAC, แอฟริกา)

เริ่มต้นได้เลยด้วยคำแนะนำจากผู้เชี่ยวชาญ
บริการให้คำปรึกษาด้านการตอบสนองต่อเหตุการณ์ฉุกเฉิน

ติดต่อทีมงาน Group-IB IR เพื่อหารือเกี่ยวกับแพ็กเกจการสมัครใช้งานแบบรายเดือนที่ปรับแต่งให้เหมาะสมกับความต้องการทางธุรกิจของคุณมากที่สุด

คำถามที่พบบ่อยเกี่ยวกับ
ค่าบริการตอบสนองเหตุการณ์ฉุกเฉินของกลุ่ม IB

Incident Response Retainer คืออะไร?

arrow_drop_down

ข้อตกลงฉบับเดียวที่ช่วยให้คุณเข้าถึงบริการเชิงรุกและบริการฉุกเฉินที่ครอบคลุมได้อย่างยืดหยุ่น รวมถึงการตอบสนองต่อเหตุการณ์ การตรวจสอบทางดิจิทัล การประเมินภัยคุกคาม การฝึกอบรม และการให้คำปรึกษาเชิงกลยุทธ์

คุณสามารถถอดรหัสไฟล์หลังจากการโจมตีด้วยแรนซัมแวร์ได้หรือไม่

arrow_drop_down

เป็นไปได้ที่จะถอดรหัสไฟล์หลังจาก การโจมตีด้วยแรนซัมแวร์ได้ ในบางกรณีเท่านั้น โดยปกติแล้ว หากไม่มีการสำรองข้อมูล ก็ไม่สามารถกู้คืนข้อมูลได้

คุณต้องใช้เอกสารใดบ้างในการเริ่มการตอบสนองต่อเหตุการณ์?

arrow_drop_down

เราต้องการ NDA (ข้อตกลงการไม่เปิดเผยข้อมูลแบบ 3 ทางที่ลงนามระหว่างคุณ เรา และพันธมิตร) และ PO (ใบสั่งซื้อ) ที่ออกให้ หรือจดหมายว่าจ้างให้บริการ

โครงสร้างการกำหนดราคาสำหรับบริการที่ปรึกษาด้านรังสีวิทยาเชิงสัมพันธ์แบบรายเดือนเป็นอย่างไร?

arrow_drop_down

ราคาจะคำนึงถึงจำนวนชั่วโมงที่รวมอยู่ในสัญญาและผู้เชี่ยวชาญที่จำเป็นสำหรับงานนั้นๆ โดยมีเงื่อนไขที่กำหนดไว้สำหรับเวลาเพิ่มเติม โครงสร้างการว่าจ้างแบบรายเดือนอาจอนุญาตให้นำชั่วโมงที่ไม่ได้ใช้ไปใช้กับบริการรักษาความปลอดภัยทางไซเบอร์เชิงรุกที่ได้รับการอนุมัติได้

ฉันมีความรับผิดชอบอะไรบ้างในระหว่างการมีส่วนร่วมในการตอบสนองต่อเหตุการณ์?

arrow_drop_down

เราคาดหวังให้ลูกค้าของเราดำเนินการดังต่อไปนี้:

  • การปรับใช้เครื่องมือ Managed XDR Group-IB (หากตกลงที่จะปรับใช้งาน)
  • แจ้งให้ทีม IR ของเราทราบเกี่ยวกับเหตุการณ์ที่ค้นพบและรายละเอียดโครงสร้างพื้นฐานของคุณ
  • มอบสิทธิ์การเข้าถึงการควบคุมความปลอดภัยที่จำเป็นให้กับทีม IR ของเรา
  • การจัดการโครงสร้างพื้นฐานด้านไอที
  • ใช้คำแนะนำจากรายงานขั้นสุดท้ายของเรา

เหตุใดธุรกิจจึงควรทำงานร่วมกับมืออาชีพด้านการตอบสนองต่อเหตุการณ์?

arrow_drop_down
  • ทีมรักษาความปลอดภัยข้อมูลของคุณ อาจไม่มีความสามารถทั้งหมดที่จำเป็น หากบริษัทของคุณได้รับผลกระทบจากเหตุการณ์ที่เกิดขึ้น นั่นหมายความว่าทีมของคุณไม่สามารถตรวจจับและป้องกันเหตุการณ์นั้นได้ทันท่วงที เนื่องจากขาดทักษะและประสบการณ์ที่จำเป็นบางประการในการจัดการกับภัยคุกคามสมัยใหม่ได้อย่างรวดเร็วและมีประสิทธิภาพ
  • ทีมของคุณอาจไม่มีประสบการณ์กับการโจมตีที่ซับซ้อน การต่อต้านการโจมตีและระบุร่องรอยของการประนีประนอมต้องอาศัยประสบการณ์ที่ได้รับจากการตอบสนองต่อเหตุการณ์ที่เกิดขึ้นทุกวันและความรู้เกี่ยวกับกลยุทธ์ เทคนิค และขั้นตอนล่าสุดที่แฮกเกอร์ใช้ ทีมงานภายในองค์กรส่วนใหญ่ไม่มีโอกาสได้รับทักษะและประสบการณ์ที่จำเป็น
  • คุณมีความเสี่ยงที่จะเกิดเหตุการณ์ซ้ำอีก เมื่อระยะการโจมตีเริ่มต้นขึ้น นั่นหมายความว่าแฮกเกอร์ได้เข้าไปอยู่ในโครงสร้างพื้นฐานตั้งแต่สามวันถึงสามเดือน ในช่วงเวลาดังกล่าว ไม่เพียงแต่พวกเขาขโมยข้อมูลที่เป็นความลับเท่านั้น แต่ยังสร้างจุดเข้าเพิ่มเติมในโครงสร้างพื้นฐานของคุณอีกด้วย การย้อนรอยขั้นตอนทั้งหมดของพวกเขาและป้องกันไม่ให้พวกเขาโจมตีคุณอีกนั้น จำเป็นต้องมีทีมตอบสนองต่อเหตุการณ์ที่เป็นมืออาชีพ ทักษะที่แข็งแกร่ง และประสบการณ์มากมายในด้าน นิติวิทยาศาสตร์ดิจิทัล

ข้อดีของการทำงานร่วมกันกับการตอบสนองต่อเหตุการณ์แบบ Group-IB แทนที่จะพึ่งพาทีม IS ของตนเองเพียงอย่างเดียวคืออะไร

arrow_drop_down
  • หากทีมของคุณประสบเหตุร้าย คุณอาจต้องใช้ทรัพยากรเพิ่มเติมเพื่อตอบโต้การโจมตีและระบุร่องรอยของการประนีประนอมอย่างรวดเร็ว เมื่อเกิดเหตุการณ์ขึ้น ทีมของคุณอาจต้องทำงานหนักเพื่อให้แน่ใจว่าธุรกิจจะดำเนินต่อไปได้ แทนที่จะต้องระบุสาเหตุหลักของเหตุการณ์นั้น
  • เป็นไปได้ว่าคุณอาจไม่มีความสามารถในการระบุและตรวจสอบภัยคุกคามที่เป็นไปได้ทั้งหมด และอาจเป็นเรื่องยากที่จะติดตามแฮกเกอร์กลับไปยังทรัพยากรที่ได้รับผลกระทบเบื้องต้นหากไม่ได้รับความช่วยเหลือจากผู้เชี่ยวชาญด้านนิติวิทยาศาสตร์ดิจิทัลที่ดำเนินการเหล่านี้ทุกวัน และติดตามวิวัฒนาการของผู้ก่อให้เกิดภัยคุกคาม
  • ทีมงานภายในองค์กรไม่มีทักษะและประสบการณ์ในการตอบสนองต่อเหตุการณ์ที่จำเป็นเพื่อรับมือกับภัยคุกคามสมัยใหม่ได้อย่างรวดเร็วและมีประสิทธิภาพ การต่อต้านการโจมตีและระบุร่องรอยของการประนีประนอมต้องอาศัยประสบการณ์อันยาวนานในการตอบสนองต่อเหตุการณ์และความรู้เกี่ยวกับกลยุทธ์ เทคนิค และขั้นตอนล่าสุดที่ผู้โจมตีใช้ นอกจากนี้ยังต้องใช้ข้อมูลที่หลากหลายและรวบรวมจากประสบการณ์หลายปี
  • การตอบสนองต่อเหตุการณ์ที่มีประสิทธิผลต้องอาศัยทักษะขั้นสูงในด้านนิติวิทยาศาสตร์ดิจิทัลและการวิเคราะห์โค้ดที่เป็นอันตราย ร่วมทั้งไม่เพียงแต่ความสามารถในการตรวจจับช่องโหว่เท่านั้น แต่ยังต้องระบุช่องโหว่เหล่านั้นให้กับผู้ก่อให้เกิดภัยคุกคามที่ถูกต้องและเทคนิคของช่องโหว่เหล่านั้นด้วย

Group-IB มีการยอมรับด้านการตอบสนองต่อเหตุการณ์อย่างไร?

arrow_drop_down

Group-IB Incident Response ต้องมีการติดตั้งใดๆ ในโครงสร้างพื้นฐานของฉันหรือไม่

arrow_drop_down

ทีมตอบสนองต่อเหตุการณ์ ของเราใช้ประโยชน์จากโซลูชันภายในองค์กร – Group-IB Managed XDR ซึ่งช่วยให้สามารถป้องกันขั้นสูง รวบรวมข้อมูลนิติวิทยาศาสตร์อย่างรวดเร็ว และควบคุมโฮสต์ที่ถูกบุกรุก รวมถึงการตรวจสอบและแจ้งเตือนตลอด 24 ชั่วโมงทุกวันโดยได้รับการสนับสนุนจาก CERT -จีไอบี.

เราติดตั้งตัวแทน EDR และเป็นเวลาสองสัปดาห์หลังจากตอบสนองต่อเหตุการณ์ ทีม CERT -GIB จะตรวจสอบโครงสร้างพื้นฐานเพื่อให้ทีมไอทีของคุณมีเวลาในการนำคำแนะนำของเราไปใช้

จะมีผู้เชี่ยวชาญ Group-IB กี่คนที่จะเข้ามามีส่วนร่วมในกรณีการตอบสนองต่อเหตุการณ์ของฉัน?

arrow_drop_down

ในขณะที่เหตุการณ์กำลังดำเนินไป คุณจะได้รับการสนับสนุนจากผู้จัดการบัญชีของเรา โดยเราจะจัดสรรไม่เพียงแต่ผู้ตอบสนองต่อเหตุการณ์เท่านั้น แต่ยังรวมถึงผู้เชี่ยวชาญด้านนิติวิทยาศาสตร์ดิจิทัล นักวิเคราะห์มัลแวร์ และผู้เชี่ยวชาญด้านข่าวกรองภัยคุกคามทางไซเบอร์ โดยขึ้นอยู่กับประเภทของเหตุการณ์

โดยเฉลี่ยแล้ว จะมีผู้เชี่ยวชาญ DFIR 2 คนที่ได้รับการจัดสรรสำหรับแต่ละเหตุการณ์ โดยอาจมีผู้เชี่ยวชาญมากถึง 5 คน ขึ้นอยู่กับความซับซ้อนของเหตุการณ์นั้นๆ

การเปิดใช้งาน Incident Response Retainer ทำได้อย่างไร?

arrow_drop_down

คุณสามารถเริ่มการตอบสนองได้ทันทีผ่านช่องทางการแจ้งเตือนที่ได้รับการอนุมัติล่วงหน้า เราจะย้ายขั้นตอนทางกฎหมายและการจัดซื้อจัดจ้างไปไว้ในช่วงเริ่มต้นของความร่วมมือ เพื่อให้ในระหว่างการโจมตีจริง เราจะมุ่งเน้นไปที่การลดเวลาหยุดชะงักของคุณให้เหลือน้อยที่สุดเท่านั้น

ระยะเวลาในการตอบสนองคือเท่าไร?

arrow_drop_down

เป้าหมายเวลาตอบสนองจะถูกกำหนดไว้ในข้อตกลงการว่าจ้าง และขึ้นอยู่กับปัจจัยต่างๆ เช่น ภูมิภาค เขตเวลา และว่าจำเป็นต้องมีการสนับสนุน ณ สถานที่หรือไม่ ขั้นตอนการเริ่มต้นใช้งานจะยืนยันกระบวนการเปิดใช้งาน เพื่อให้ทีมของคุณไม่ต้องแก้ไขปัญหาเฉพาะหน้าภายใต้ความกดดัน

หากไม่มีเหตุฉุกเฉินด้านความปลอดภัยเกิดขึ้น ชั่วโมงการว่าจ้างที่ไม่ได้ใช้จะถูกจัดการอย่างไร?

arrow_drop_down

หากคุณไม่ได้เผชิญกับภัยคุกคามที่เกิดขึ้นจริง คุณสามารถใช้เวลาเหล่านั้นเพื่อพัฒนาความพร้อมในการรับมือกับภัยคุกคามทางไซเบอร์ด้วยบริการต่างๆ เช่น การฝึกซ้อมจำลองการโจมตี การประเมินความปลอดภัย และการฝึกอบรมบุคลากร