Центр круглосуточного реагирования на инциденты информационной безопасности
- Телефон: +7 495 984-33-64
Профессиональное и своевременное реагирование на инцидент позволяет получить четкое представление о его масштабе, а также разработать необходимые меры для локализации угрозы и предотвращения дополнительного ущерба
Глубокое понимание природы инцидента на основе корректного криминалистического расследования и анализа вредоносного ПО помогает выработать эффективную стратегию по устранению последствий и восстановлению инфраструктуры
Реконструкция действий атакующих позволяет выявить уязвимости затронутых систем и повысить общий уровень защищенности организации благодаря улучшению механизмов обнаружения и предотвращения угроз
В 2022 году число киберпреступлений против российских компаний выросло на 37%.
На основе исследования данных киберразведки команда F.A.С.С.T. выявляет инструменты и техники, которые чаще всего используют атакующие, и применяет эти знания в ходе каждого реагирования на инцидент.
Подробнее об атаках на российский бизнес
компаний не устраивает их текущая скорость реагирования
компаний сталкиваются с повторными инцидентами, если реагирование было проведено некорректно
для предотвращения кибератак, борьбы с онлайн-мошенничеством и защиты брендов
обеспечивает эффективное реагирования на инциденты за счет международного уровня знаний и понимания российской специфики
использует аналитическую информацию для разработки действенных стратегий безопасности
обеспечивают полную видимость ландшафта угроз
Наши специалисты по реагированию на инциденты оперативно локализуют и расследуют атаки, определяют, как злоумышленники проникли в сеть компании, и предотвращают кражу денежных средств и чувствительных данных.
Когда злоумышленники проникают в сеть вашей организации, им требуется от нескольких недель до лишь нескольких часов для достижения поставленных целей. У многих организаций не получается вовремя выявить вредоносную активность, ведь атакующие непрерывно совершенствуют свои методы, инструменты и тактики.
Наши специалисты используют собственную разработку F.A.С.С.T. — решение Managed XDR, которое обеспечивает эффективную защиту, быстрый сбор криминалистических данных и локализацию скомпрометированных хостов, а также круглосуточный мониторинг событий и уведомления благодаря специалистам CERT.
Мы устанавливаем агенты EDR в системах компании, и в течение двух недель после реагирования на инцидент команда CERT следит за инфраструктурой, что дает вашей ИТ-команде время на выполнение рекомендаций F.A.С.С.T. по повышению уровня защищенности.
Пока инцидент не завершится, с вами будет на связи наш менеджер по работе с клиентами. В зависимости от типа инцидента мы можем выделить не только специалиста по реагированию, но и специалиста по цифровой криминалистике, аналитика вредоносных программ и специалиста по киберразведке.
В среднем в реагировании на каждый инцидент участвуют два специалиста DFIR. Однако для реагирования на особо сложные инциденты мы выделяем до пяти экспертов.