Выявление следов компрометации
Узнайте об угрозах до того, как злоумышленники достигнут своих целей
Мы выявляем технически сложные кибератаки, которые могут длительное время оставаться незамеченными для специалистов и средств защиты информации
Этапы выявления следов компрометации
Почему важно проводить выявление следов компрометации?
Атакующие все чаще прибегают к различным подходам, чтобы скрывать свое присутствие в ИТ-инфраструктуре как можно дольше
Своевременное обнаружение угроз
Некоторые атаки могут оставаться незамеченными в течение длительного времени. Поиск следов компрометации помогает выявить имеющиеся скрытые, но еще не проявившие себя угрозы
Снижение рисков
Чем раньше обнаружена компрометация, тем быстрее можно нейтрализовать угрозы и минимизировать их последствия – от утечки данных до нарушения работы систем
Слияния ИТ-инфраструктур
Объединение непроверенных ИТ-инфраструктур может создать серьезные риски для бизнеса, поскольку компрометация одной из них может нанести значительный ущерб всей компании
Недавние киберинциденты
Реагирование на инциденты информационной безопасности в условиях отсутствия должного опыта, современных средств защиты или полноты покрытия ими, могут способствовать проведению повторных атак
Инциденты в доверенных инфраструктурах
Компрометация подрядчика, дочерней компании, поставщика услуг или разработчика ПО могут стать причиной компрометации вашей инфраструктуры
Причины по которым нам доверяют
Глубокая экспертиза в противостоянии киберугрозам
Команда F6 обладает многолетним опытом и современными технологиями для противодействия сложным киберугрозам. Уникальный практический опыт, глубокое понимание актуальных угроз и методы, проверенные в реальных инцидентах, позволяют нам надежно защищать интересы наших клиентов
Комплексный подход
Мы не просто находим компрометацию — мы объясняем, как и почему она произошла, даем четкие рекомендации по локализации угроз, повышению защищенности на всех уровнях и проводим обучающие семинары для повышения квалификации ваших сотрудников
Гибкость подхода
Работаем как с компаниями, где уже произошел инцидент, так и в проактивном формате — когда нужно убедиться в отсутствии скрытых угроз
Интеграция с существующими системами
Обеспечиваем бесшовную интеграцию сервисов реагирования с уже установленными у клиента системами и процессами. Это минимизирует необходимость дополнительных затрат
Методология и оперативность, проверенные на практике
Применяемые подходы к проведению работ и инструменты собственной разработки позволяют оперативно проводить глубокий анализ данных без потери качества и предоставлять прозрачные, обоснованные результаты в сжатые сроки
Вы стали жертвой кибератаки?
Свяжитесь с нами для получения оперативной помощи по реагированию на инцидент с помощью услуг и сервисов F6
Часто задаваемые вопросы
Услуга по выявлению следов компрометации в IT-инфраструктуре позволяет организациям своевременно обнаружить признаки атаки и оперативно устранять угрозы, даже если стандартные инструменты защиты не сработали. Кроме того, сервис помогает найти слабые места в существующих средствах защиты и повысить общий уровень защищенности ИТ-инфраструктуры. Используя данные, полученные в ходе проведения работ по выявлению следов компрометации, и рекомендации экспертов Заказчики могут более эффективно реагировать на инциденты информационной безопасности.
Для анализа собираются криминалистически значимые данные с максимально возможного количества устройств ИТ-инфраструктуры (или отдельных ее сегментов). После этого данные обрабатываются экспертами F6 при помощи специализированных утилит и средств автоматизации собственной разработки. В уже обработанных данных осуществляется поиск следов нелегитимной активности, эксплуатации уязвимостей или следов закрепления. Услуга сочетает в себе методы ручного и автоматизированного обнаружения компрометации, включая проактивный поиск угроз, анализ алертов и криминалистическое исследование хостов.
Услуга позволяет установить, была ли организация скомпрометирована, без влияния на бизнес-процессы компании. Эксперты F6 используют инструменты и методики, обеспечивающие минимальное влияние на работу организации. Наша цель — обнаруживать и анализировать угрозы, не нарушая деятельность компании.
Все данные удаляются из наших систем сразу после того, как отчет по результатам проверки согласован клиентом.
Для анализа с конечных устройств собираются данные журналов событий, системные файлы и данные телеметрии о запущенных процессах, сетевых соединениях и др. При этом какие-либо пользовательские файлы или конфиденциальные данные не собираются.
После завершения работ по выявлению следов компрометации в ИТ-инфраструктуре и выполнения предоставленных рекомендаций клиенты F6 обычно заказывают проверку готовности к реагированию на инциденты и тренинги по кибербезопасности для повышения навыков команды ИБ.
Еще одной мерой, которую мы рекомендуем для снижения рисков ИБ, может стать установка F6 Managed XDR — решения, которое позволяет оперативно обнаруживать нелегитимную активность и кибератаки, проводить проактивный поиск релевантных угроз и эффективно реагировать на инциденты до того, как они нанесут серьезный урон.
Стоимость зависит от количества систем в инфраструктуре, подлежащих исследованию, и наличия выявленного и нелокализованного инцидента. Стоимость услуги начинается от 1 млн руб.
Остались вопросы? Свяжитесь с нами