Детальный анализ изменений 187-ФЗ и проекта Постановления Правительства РФ № 127
Укрепление безопасности КИИ
Услуги
Приказ №117 и ГОСТ Р 59547-2021: разбор требований и практика применения
Мониторинг ИБ по-новому?

Сервисы
Apsafe
Облачная DevSecOps-платформа для непрерывного анализа защищенности приложений

Расследование инцидентов информационной безопасности

Проведем расследование, поможем минимизировать ущерб, определим причины и подскажем, как исключить повторения

Главная / Услуги / Расследование инцидентов информационной безопасности

Когда необходима услуга расследования инцидентов ИБ

Если ваша компания столкнулась с инцидентами информационной безопасности:
  • вредоносным ПО;
  • шифровальщиком;
  • фишингом;
  • хищением чувствительной информации;
  • взломом сайтов или системы команд.

В результате были нарушены ваши бизнес-процессы, произошла утечка данных, часть инфраструктуры стала недоступна или нанесен иной ущерб, то вам необходимо провести расследование и убедиться, что угрозы нет в вашей инфраструктуре.

Зачем расследовать инциденты ИБ

Проведение расследования инцидентов ИБ критически важно для защиты данных и обеспечения безопасности систем.
Оно помогает минимизировать ущерб и предотвращать повторное возникновение.

Цели проведения расследования:
  • локализация инцидента ИБ;
  • устранение последствий инцидента ИБ;
  • выяснение причин возникновения инцидента ИБ;
  • формирование мер по недопущению повторных возникновений подобных инцидентов ИБ.

Внезапное увеличение загрузки процессора, активности диска или сети

Внезапное увеличение загрузки процессора, активности диска или сети

Подозрительные электронные письма с вложениями или ссылками

Подозрительные электронные письма с вложениями или ссылками

Несанкционированные изменения прав доступа
к файлам или их удаление

Несанкционированные изменения прав доступа к файлам или их удаление

Обнаружение неизвестного ПО, файлов или процессов в системе

Обнаружение неизвестного ПО, файлов или процессов в системе
Если у вас есть подобные аномалии, то вам необходимо обратиться к экспертам и начать расследование инцидента ИБ в кротчайшие сроки.
Можно определить, произошел ли инцидент безопасности или все еще продолжается, с помощью перечисленных признаков:

Неожиданные изменения в системе или создание новых учетных записей

Неожиданные изменения в системе или создание новых учетных записей

Как выявить инцидент ИБ

Внезапное увеличение сетевой активности, особенно в нерабочее время

Внезапное увеличение сетевой активности, особенно в нерабочее время

Медленная работа, сбои или частые перезапуски приложений

Медленная работа, сбои или частые перезапуски приложений
Получение пользователями доступов к файлам или системам, которые они не используют

Получение пользователями доступов к файлам или системам, которые они не используют

Незнакомые транзакции или изменения настроек учетной записи

Незнакомые транзакции или изменения настроек учетной записи

Выявили инцидент?
Обратитесь за расследованием к профессионалам!

Оперативное расследование и реагирование поможет защитить вашу инфраструктуру, ликвидировать последствия и предотвратить будущие атаки.

После расследования вы получите

Набор срочных мер для остановки атаки

Описание участников инцидента: внешних и внутренних

Описание хода атаки с указанием хронологии (таймлайн)

Набор рекомендаций по недопущению повторного возникновения инцидента

Набор мер по восстановлению работоспособности и устранению последствий

Перечень недостатков в системе защиты информации и уязвимостей, которые привели к инциденту

Этапы расследования инцидента ИБ

Почему нужно доверить расследование экспертам Центра кибербезопасности

При самостоятельном расследовании высок риск потери важных частей доказательной базы, что может привести к усложнению анализа ситуации

Договор NDA на услугу расследования инцидента ИБ защитит конфиденциальность ваших данных

Договор NDA на услугу расследования инцидента ИБ защитит конфиденциальность ваших данных
При самостоятельном расследовании высок риск потери важных частей доказательной базы

Опытная многопрофильная команда аналитиков быстрее и эффективнее проведет расследование, предотвращая дальнейшее распространение атаки

Опытная многопрофильная команда аналитиков быстрее и эффективнее проведет расследование

Вас взломали?
Мы поможем!

Нажимая кнопку «Отправить», я даю свое согласие на обработку моих персональных данных, в соответствии с Федеральным законом от 27.07.2006 года №152-ФЗ «О персональных данных», на условиях и для целей, определенных в Согласии на обработку персональных данных