RED Security IRR

Подписка на реагирование на инциденты

Следите за нашими мероприятиями

78%
компаний, заплативших выкуп, подверглись повторной атаке и требованием еще больших сумм
90%
компаний в России можно взломать меньше, чем за 10 млн рублей
на 60%
выше стоимость разового привлечения внештатной команды реагирования, чем использование IRR

Ситуация

В отрасли ИБ

  • Рост количества целевых и заказных атак с публичным резонансом и остановкой бизнеса
  • Деструктивность атак: шифрование без возможности восстановления и уничтожение данных
  • Острая нехватка специалистов по цифровой криминалистике и реагированию на инциденты на рынке труда и высокая стоимость их содержания в штате
  • Ужесточение требований регуляторов к организации реагирования на кибератаки

В организациях

  • В момент атаки нет времени и ресурсов, чтобы искать подрядчика и нет понимания реального масштаба инцидента
  • Отсутствие возможности обеспечить круглосуточное реагирование силами собственных команд
  • Нехватка собственной экспертизы для полноценного расследования киберинцидентов и предотвращения их в будущем
  • Непредсказуемость расходов на реагирование при внезапном инциденте

Incident Response Retainer — это годовая подписка на гарантированное реагирование с приоритетным доступом к выделенной DFIR-команде при любом киберинциденте: взломе, утечке данных, шифровании или компрометации инфраструктуры

Решение

Круглосуточный приём обращений и активация выделенной группы экспертов не более чем за 15 минут с момента звонка

Локализация атаки, остановка её развития и первичное восстановление критичных систем

Полное расследование инцидента и подготовка отчётности для регуляторов в установленные сроки

План устранения первопричины и рекомендации по усилению защиты, чтобы инцидент не повторился

Вы сможете

Получить гарантированную помощь от команды профессионалов в нужный момент
Минимизировать ущерб для бизнеса за счет быстрой локализации и ликвидации атаки
Увидеть полную картину инцидента в сжатые сроки: что произошло и что затронуто
Сэкономить на штате дорогостоящих специалистов по форензике
Получить прогнозируемую статью расходов без хаотичных трат при киберинциденте
Корректно и в срок выполнить требования регуляторов и взаимодействовать с ГосСОПКА

Преимущества

Знаем отраслевую специфику: заказчики — крупные компании из различных секторов экономики

Реализуем эффективные процессы: повышение скорости реагирования и блокировки целевых атак и вредоносного ПО

Мониторим события ИБ 24/7: 3 линии аналитиков, отдельная команда для проактивного анализа новых типов угроз

Берем на себя задачи по взаимодействию с ГосСОПКА

Обеспечиваем прозрачность процессов: удобный личный кабинет с наглядными дашбордами и расширенной статистикой по событиям для принятия эффективных решений

Предоставляем гибкую тарификацию и SLA по анализируемым событиям — для наилучшего соотношения цены и качества. Переводим CAPEX в OPEX

Источники экспертизы RED Security

Собственная киберразведка (TI):

  • Обмениваемся опытом с командой экспертов по анализу защищённости и форензике
  • Анализируем публичные Sigma-правила (Florian Roth и т.д.)
  • Анализируем публичные годовые отчеты известных ИБ-компаний
  • Анализируем отчеты криминалистических расследований инцидентов ИБ
  • Отслеживаем публикации о новых атаках от независимых экспертов в различных ресурсах

Этапы подключения

Интервью с заказчиком, выбор варианта предоставления

Заполнение опросного листа

Подключение и настройка решения

ИТ-инфраструктура под защитой!

Хотите обеспечить киберустойчивость вашего бизнеса?

Свяжитесь с нами

Пример использования

Оперативное реагирование при атаке шифровальщика на розничную сеть

Ритейлер с распределённой сетью магазинов столкнулся с шифрованием части инфраструктуры.
Задача
Решение
Результат
  • Остановить распространение шифровальщика по сети в кратчайшие сроки
  • Определить масштаб компрометации: какие системы и данные затронуты
  • Восстановить критичные для торговли системы с минимальным простоем
  • Подготовить отчётность для регулятора в установленные сроки
  • Получить рекомендации, чтобы исключить повторение инцидента
  • Приём обращения и активация выделенной DFIR-команды RED Security в течение 15 минут
  • Локализация атаки и остановка дальнейшего распространения шифровальщика
  • Расследование инцидента: восстановление хронологии атаки, определение точки входа и затронутых систем
  • Первичное восстановление критичных систем и подготовка отчёта для регулятора
  • План устранения первопричины и hardening инфраструктуры
  • Распространение атаки остановлено, критичные бизнес-процессы восстановлены в кратчайшие сроки
  • Получена полная картина инцидента: что произошло, что украдено, что затронуто
  • Отчётность для регулятора подготовлена и подана в срок
  • Снижены риски финансовых потерь и повторных инцидентов за счёт устранения первопричины

Дополнительные сервисы

Смотреть все
Получить консультацию
Ваше ФИО
A
Компания
Начните вводить юридическое наименование компании
A
Телефон
A
E-mail
A
Комментарий
A