Реагирование на инциденты по подписке

Единая подписка на
все проактивные и реактивные сервисы
киберзащиты

Круглосуточное реагирование на инциденты 
Европа
+31 20 226-90-90
Ближний Восток и Африка
+971 4 568 1785

Постоянная поддержка от ведущего поставщика услуг по реагированию

Преимущества поставщика услуг реагирования на инциденты от Group-IB

Революционные технологии

Собственные системы проактивного обнаружения киберугроз, мониторинга сетевого трафика и оперативного реагирования
Преимущества поставщика услуг реагирования на инциденты от Group-IB

Опытная команда экспертов

Уникальная экспертиза, разнообразные источники данных и современные технологии для оперативной локализации инцидентов и восстановления инфраструктуры
Стоимость подписки на реагирование на инциденты

Широкий выбор дополнительных сервисов

Гибкие условия подписки, позволяющие потратить неиспользованные часы на другие услуги Group-IB
Реагирование на инциденты по подписке

Гибкая ценовая политика

В рамках годовой подписки предоставляется скидка на дополнительные часы реагирования, криминалистики и консультаций

Пакеты услуг для разных бюджетов и бизнес-задач

позволяют сократить время реагирования

Оптимальные пакеты предоплаченных проактивных и реактивных сервисов для своевременного и эффективного реагирования на инциденты информационной безопасности без потерь времени на согласование договоров и юридических документов.

Связаться с нами

Уникальные возможности для организаций,
которым требуются гибкие услуги реагирования по подписке

Альтернативные услуги для использования предоплаченных часов

Всегда на связи
с экспертами

Наша распределенная команда экспертов предоставляет клиентам персонализированное и оперативное реагирование на инциденты.

глобальное присутствие поставщика услуг по реагированию на инциденты
60
стран присутствия
77K+
часов реагирования на инцидент
80+
специалистов по реагированию на инциденты по всему миру
18+
языков, на которых говорят аналитики
Собственный
CERT
преимущество использования поставщика услуг реагирования на инциденты

Экономия времени

Подписанное соглашение о неразглашении и утвержденный контракт позволяют немедленно приступить к реагированию, исключая финансовые потери и юридические риски.

эксперты по реагированию на инциденты

Поддержка лучших экспертов

Надежная команда специалистов Group-IB, хорошо знающих ИТ-инфраструктуру вашей компании, окажет вам консультационную поддержку и проведет обучение.

преимущество использования поставщика услуг реагирования на инциденты

Запустите любую службу

Возможность использования широкого спектра проактивных услуг информационной безопасности.

Получить фиксатор

Эксперты выбирают Incident Response
Retainer от Group-IB

Group-IB анализирует инциденты быстрее, чем те поставщики услуги IRR, которые не используют решения EDR. С помощью собственных данных киберразведки и инструментов атрибуции специалисты по реагированию Group-IB обнаруживают ранее неизвестные угрозы и выявляют аномалии, скрытые туннели и индикаторы связи с командными серверами. Ознакомьтесь с отчетом
Тари Шрайдер

Стратегический советник Aite-Novarica Group

Поставщик услуг реагирования на инциденты по подписке, признанный международными рейтинговыми агентствами:

логотип реагирования на инциденты gartnerлоготип реагирования на инциденты forresterлоготип реагирования на инциденты aite-novarica
Учитывая внешние угрозы, а также риск инсайдерских угроз, организациям следует перейти от реактивной к проактивной готовности к реагированию на инциденты. Услуга реагирования на инциденты крайне важна для организаций, которым требуется помощь в реагировании на инциденты кибербезопасности.Узнать больше

Цитата из руководства Gartner's Market Guide for Digital Forensics and Incident Response Services, где компания Group-IB была названа представительным поставщиком услуг

Поставщик услуг реагирования на инциденты по подписке, признанный международными рейтинговыми агентствами:

логотип реагирования на инциденты gartnerлоготип реагирования на инциденты forresterлоготип реагирования на инциденты aite-novarica

Краткий обзор услуги “Реагирование на инциденты”

Мы устраняем инциденты любого масштаба и уровня сложности

Команда экспертов Group-IB по реагированию на инциденты оказывает поддержку клиентам по всему миру. За счет тщательного анализа действий атакующих мы локализуем даже самые сложные инциденты и восстанавливаем инфраструктуру организации в кратчайшие сроки.
Компрометация учетных записей
Кража данных и денег
Криптомошенничество
Банковское мошенничество

Персонализированный подход

Благодаря богатому экспертному опыту, уникальным источникам данных и использованию передовых технологий команда Group-IB обладает исчерпывающими знаниями о вредоносном коде, тактиках злоумышленников и механизмах самых сложных атак.

На основе данных киберразведки мы анализируем действия злоумышленников и описываем всю цепочку атаки (kill chain), чтобы в итоге восстановить стабильность инфраструктуры и бизнес-процессов.
Узнать больше о Group-IB Threat Intelligence

Основные этапы реагирования на инциденты

этапы реагирования на инциденты этапы реагирования на инциденты этапы реагирования на инциденты
Этап 1 — круглосуточный мониторинг и контроль
arrow_drop_down

Отслеживайте каждый шаг противника. Наша команда Group-IB реагирования на инциденты использует собственное решение управляемого расширенного обнаружения и реагирования, которое обеспечивает расширенную защиту, быстрый сбор криминалистических данных и локализацию скомпрометированных узлов, а также круглосуточный мониторинг и оповещение с помощью CERT-GIB.

Шаг 2 — Углубленное криминалистическое исследование и анализ вредоносного ПО
arrow_drop_down

Цифровой криминалистический анализ энергозависимых и энергонезависимых данных, а также глубокий анализ выявленных вредоносных программ позволяют команде реагирования на инциденты Group-IB полностью восстановить поэтапную кибератаку, использованную противником, и дать рекомендации по укреплению инфраструктуры и исключению возможности атак.

Шаг 3 — создание стратегии восстановления и устранения последствий
arrow_drop_down

Детальная реконструкция жизненного цикла атаки на основе глубокой цифровой криминалистики и анализа вредоносного ПО позволяет команде реагирования на инциденты Group-IB выявить и понять слабые места пострадавшей инфраструктуры и пробелы в обнаружении, чтобы выстроить правильную стратегию устранения и восстановления для технического персонала заказчика.

этапы реагирования на инциденты

Отслеживайте каждый шаг противника. Наша команда Group-IB реагирования на инциденты использует собственное решение управляемого расширенного обнаружения и реагирования, которое обеспечивает расширенную защиту, быстрый сбор криминалистических данных и локализацию скомпрометированных узлов, а также круглосуточный мониторинг и оповещение с помощью CERT-GIB.

этапы реагирования на инциденты

Криминалистический анализ энергозависимых и энергонезависимых данных, а также углубленный анализ выявленных вредоносных программ позволяют команде полностью восстановить поэтапную кибератаку, использованную противником, и предоставить рекомендации по укреплению инфраструктуры и исключению возможности атак.

этапы реагирования на инциденты

Детальная реконструкция жизненного цикла атаки на основе глубокого криминалистического анализа и анализа вредоносного ПО позволяет команде реагирования на инциденты выявить и понять слабые места пострадавшей инфраструктуры и пробелы в обнаружении, чтобы выстроить правильную стратегию устранения и восстановления для технического персонала заказчика.

Опытная команда реагирования на инциденты
на вашей стороне

В своей работе мы каждый день противостоим наиболее продвинутым хакерским группам. Мы в курсе самых актуальных тактик и техник атакующих, ведь у каждого специалиста Group-IB есть богатый опыт по реагированию на инциденты любого уровня сложности.
Анатолия Тыкушин — фото
Анатолий Тыкушин
Директор отдела унифицированных услуг по кибербезопасности, глобальный

Практикующий специалист в области цифровой криминалистики, реагирования на инциденты, оценки компрометации и готовности к реагированию, а также анализа кибербезопасности и поиска угроз. Обладает более чем 4-летним опытом работы и успешно завершил более 100 проектов в различных регионах, включая Ближний Восток, Турцию, Африку, Европу и Азиатско-Тихоокеанский регион.

Одна подписка для
для доступа ко всем киберсервисам

Свяжитесь с нами, чтобы узнать больше об услуге Incident Response Retainer

Реагирование на инциденты:
Часто задаваемые вопросы 

Что такое решение услуг реагирования на инциденты?

arrow_drop_down

Единое соглашение, предоставляющее вам гибкий доступ к полному набору проактивных и экстренных услуг, включая реагирование на инциденты, цифровую экспертизу, оценку угроз, обучение и стратегический консалтинг.

Можно ли расшифровать файлы после атаки шифровальщика?

arrow_drop_down

Расшифровка файлов после атаки программы-вымогателя возможна только в редких случаях. Обычно, если нет резервных копий, восстановить данные невозможно.

Какие документы требуются, чтобы приступить к реагированию на инциденты?

arrow_drop_down

Для начала работ потребуется подписанное соглашение о неразглашении между вами, Group-IB и партнером, а также оформленный заказ на покупку или письмо о предоставлении услуг.

Каким образом определяется стоимость услуги по реагированию на инциденты?

arrow_drop_down

Стоимость услуги реагирования на инциденты определяется по часам работы каждого специалиста.

Каковы мои обязанности во время реагирования на инциденты?

arrow_drop_down

Мы ожидаем от наших клиентов выполнения следующих действий:

  • Развертывание решения компании Group-IB Managed XDR (при наличии согласия на развертывание)
  • Уведомление нашей команде реагирования на инциденты об обнаруженном инциденте и деталях вашей инфраструктуры.
  • Предоставление нашей команде реагирования на инциденты необходимого доступа к средствам контроля безопасности.
  • Проведение действий в ИТ-инфраструктуре.
  • Применение рекомендаций из нашего заключительного отчета.

Почему компаниям рекомендуется привлекать сторонних экспертов для реагирования на инциденты?

arrow_drop_down
  • Специалисты отделов ИБ далеко не всегда обладают всеми необходимыми навыками реагирования. Если ваша компания стала жертвой инцидента, это может означать, что вашим ИБ-специалистам не удалось вовремя обнаружить и предотвратить атаку. Быстрое и эффективное противодействие современным угрозам требует специализированных знаний и опыта.
  • Высока вероятность того, что у собственной команды ИБ нет опыта реагирования на сложные атаки. Для эффективного противодействия угрозам необходимо не только знание актуальных тактик и методов злоумышленников, но и практический опыт, который приобретается в ходе ежедневного реагирования на инциденты..
  • Для компании, подвергшейся атаке, велик риск повторных инцидентов. Злоумышленники могут находиться внутри инфраструктуры от нескольких дней до нескольких месяцев, создавая дополнительные точки входа. Чтобы выявить все их действия и предотвратить дальнейшую компрометацию, требуются глубокие знания в области цифровой криминалистики.

Почему недостаточно полагаться только на собственную команду ИБ?

arrow_drop_down
  • Если ваша команда столкнулась с инцидентом, вам могут понадобиться дополнительные ресурсы для быстрого противодействия атаке и выявления следов компрометации. Когда инцидент произойдет, ваша команда, скорее всего, будет занята обеспечением непрерывности бизнеса, а не выявлением первопричины инцидента.
  • Вполне вероятно, что у вас нет возможности выявлять и отслеживать все возможные угрозы, а отследить хакеров до первоначально взломанного ресурса будет сложно без помощи специалистов по цифровой криминалистике, которые ежедневно выполняют эти действия и отслеживают развитие киберпреступников.
  • Штатная команда не всегда обладает необходимыми навыками и опытом реагирования на инциденты, чтобы быстро и эффективно бороться с современными угрозами. Противодействие атакам и выявление следов компрометации требуют большого опыта в реагировании на инциденты и знаний о самых последних тактиках, техниках и процедурах, используемых злоумышленниками. Также требуется обширная разносторонняя информация, накопленная за годы работы.
  • Эффективное реагирование на инциденты требует передовых навыков в области цифровой криминалистики и анализа вредоносного кода, а также умения не только обнаруживать компрометацию, но и приписывать ее правильным киберпреступникам и их методам.

Какими наградами отмечена деятельность Group-IB по реагированию на инциденты?

arrow_drop_down

Потребуется ли установка ПО для реагирования на инциденты силами Group-IB?

arrow_drop_down

Наша команда по реагированию на инциденты использует собственное решение Managed XDR от Group-IB, которое обеспечивает передовую защиту, быстрый сбор криминалистических данных и локализацию взломанных узлов, а также круглосуточный мониторинг и оповещение, поддерживаемые сайтом CERT-GIB.

Мы устанавливаем агенты EDR, и в течение двух недель после реагирования на инцидент команда CERT-GIB будет следить за инфраструктурой, чтобы у вашей ИТ-службы было время выполнить наши рекомендации.

Сколько специалистов Group-IB участвует в реагировании на инцидент?

arrow_drop_down

С момента начала инцидента с вами будет работать наш менеджер по клиентским проектам. В зависимости от сложности атаки мы выделяем одного или нескольких экспертов: специалиста по реагированию, цифровой криминалистике, анализу вредоносного ПО и киберразведке.

В среднем в расследовании участвуют два специалиста DFIR, но при сложных атаках их количество может увеличиваться до пяти.