Tot ce are nevoie o organizație pentru a fi apărată

Zece servicii, organizate în trei direcții: detectarea și tratarea incidentelor, prevenirea lor și conformitatea cu reglementările. Pot fi contractate separat sau ca pachet, în funcție de nevoile organizației.

Detectare și răspunsPrevenire și pregătireConformitate și strategie

Cum răspundem la un incident de securitate

Șapte etape, de la prima alertă până la raportul final. Le adaptăm împreună cu fiecare client, înainte de a fi nevoie de ele.

  1. Detectare și notificare

    Evenimentele din sistemele de protecție a stațiilor de lucru, din echipamentele de rețea, din jurnale și din serviciile cloud ajung la analiștii noștri, care confirmă dacă este vorba de un incident real.

  2. Triaj

    Alertele sunt clasificate după severitate și după impactul potențial, astfel încât cele critice să fie tratate imediat, iar alarmele false să nu consume timpul echipei.

  3. Investigare

    Stabilim ce sisteme și ce date sunt afectate, cum s-a produs accesul și de când. Concluziile sunt documentate pe parcurs.

  4. Izolare

    Limităm răspândirea incidentului prin izolarea stațiilor, a conturilor sau a segmentelor de rețea afectate, în coordonare cu echipa clientului.

  5. Eliminare

    Înlăturăm accesul atacatorului, mecanismele de persistență și componentele malițioase rămase în sisteme.

  6. Recuperare

    Restaurăm sistemele din copiile de siguranță verificate și confirmăm împreună cu clientul revenirea la funcționarea normală.

  7. Analiză post-incident

    Întocmim un raport cu desfășurarea incidentului, cauzele și măsurile recomandate pentru a preveni repetarea lui.

Contact

Pentru o discuție despre nevoile organizației dumneavoastră, ne puteți suna sau ne puteți scrie. Revenim în aceeași zi lucrătoare.