Pozuntunu günlərlə deyil, saatlarla məhdudlaşdırın
Hücumçu içəridə olanda hər saat önəmlidir. Cavab komandamız təhlükəni 4 saatda məhdudlaşdırır və sizi 16 saat ərzində tam bərpa edir.
Saat dərhal başlayır
Bir hadisə baş verdikdə, hər qarışıq saat zərər və dəyəri dərinləşdirir.
Panik vəziyyəti daha da pisləşdirir
Bir plan olmadan, komandalar təzyiq altında improvizasiya edir və peşman olacaqları qərarlar qəbul edirlər.
Bərpa aşkar etməkdən daha çətindir
Əgər pozulduğunu bilmək bir şeydir; əməliyyatları təmiz bərpa etmək tamamilə başqa bir şeydir.
Reputasiya xətdədir
İlk 48 saatı necə idarə etdiyiniz müştərilərin, tərəfdaşların və tənzimləyicilərin sizin haqqınızda nə düşündüyünü formalaşdırır.
Hadisə planı yoxdur
- İlk saatda xaos və barmaq işarəsi
- Aydın sahibi yoxdur, qərarlar dayanır
- Sübutlar qorunmamışdan əvvəl məhv edilib
- Müştərilər və tənzimləyicilər çox gec dedilər
- Bərpa günlərlə və ya həftələrlə davam edir
Korur hadisəyə reaksiya
- Sakit, məşq edilmiş oyun kitabı dərhal işə başlayır
- Aydın rollar və tək bir hadisə komandiri
- Məhkəmə ekspertizası və sığorta üçün qorunan sübutlar
- Ünsiyyətlər inamla aparılır
- Əməliyyatlar təmiz və sürətli şəkildə bərpa edildi
Hazırlaş
Komandanın əzələ yaddaşı ilə hərəkət etməsi üçün cavab planınızı insidentdən əvvəl qurur və məşq edirik.
ƏvvəlAşkar et və triaj et
Səyi real ziyanın baş verdiyi yerə yönəltmək üçün əhatəni və ciddiliyi tez təsdiqləyirik.
Məhdudlaşdır
Yanal hərəkəti və məlumat itkisini dərhal dayandırmaq üçün ələ keçirilmiş sistemləri 4 saat ərzində təcrid edirik.
İlk saatlarKökünü kəs və bərpa et
Hücumçunun dayağını çıxarır və sübutlar toxunulmaz qalmaqla 16 saat ərzində təmiz əməliyyatı bərpa edirik.
Öyrən və möhkəmləndir
İnsidentdən sonrakı baxış pozuntunu eyni şəkildə təkrarlana bilməyəcək möhkəmləndirmə tədbirlərinə çevirir.
sonraHadisəyə cavab planı
Biznesinizə və sistemlərinizə uyğunlaşdırılmış sənədləşdirilmiş, sınaqdan keçirilmiş oyun kitabı.
Müəyyən edilmiş rollar və komanda
Hər kəs öz işini bilir və dəqiqə vacib olanda kimin zəng etdiyini bilir.
Stolüstü məşqlər
İlk real hadisə ilk cəhdiniz olmadığı üçün sınaqdan keçirilmiş ssenarilər.
Rabitə şablonları
Müştərilər, işçilər və tənzimləyicilər üçün əvvəlcədən təsdiqlənmiş mesajlaşma.
Yedəkləmə və bərpa doğrulaması
Ehtiyacınız olmamışdan əvvəl ehtiyat nüsxələrinizin həqiqətən bərpa olunduğunu sübut edin.
Gözləmə rejimində saxlayıcı
Mütəxəssis cavab verənlər bir zəng uzaqlığında, 24/7, nəsə səhv olanda.
Ransomware və qəsb
Biznes e-poçt kompromisi
Məlumatların pozulması və eksfiltrasiyası
Hesab və etimadnamənin ələ keçirilməsi
Zərərli proqram və davamlılıq
Daxili hadisələr
Fəlakətin bərpası sınağı
Tənzimləmə və pozuntu bildirişi
Məhkəmə ekspertizası və sübutların qorunması
- 1
Aktivləşdirin
0-1 saatOyun dəftəri işə düşür, hadisə komandiri nəzarəti ələ alır və komanda toplaşır.
- 2
ehtiva edir
1-6 saatTəsirə məruz qalan sistemlər təcrid olunur və sübutlar qorunarkən yayılma dayandırılır.
- 3
Kəsmək
6-24 saatTəhlükə aradan qaldırılır və etibarlı ehtiyat nüsxələrindən təmiz bərpa başlayır.
- 4
Bərpa edin və ünsiyyət qurun
24-48 saatƏməliyyatlar bərpa olunur və maraqlı tərəflər əminliklə məlumatlandırılır.
Daha sürətli bərpa
Məşq edilmiş plan saatlarla davam edən xaosu idarə olunan cavaba çevirir.
Ekspert ehtiyat nüsxəsi
Zəngə cavab verənlər heç vaxt təkbaşına insidentlə üzləşmədiyinizi bildirir.
Qorunan reputasiya
Etibarlı ünsiyyət böhran zamanı etibarı qoruyur.
Rahatlıq
Siz qaçılmazdan qorxmağı dayandırırsınız, çünki buna həqiqətən hazırsınız.
Ransomware vurduqda, oyun kitabı sadəcə ələ keçirdi. Çaxnaşma əvəzinə bir yoxlama siyahısı hazırladıq və iki günə qayıtdıq.
Həqiqi şey baş verənə və hər kəs nə edəcəyini dəqiq bilənə qədər stolüstü məşq demək olar ki, lazımsız idi.
Mütəxəssislərin bir zəng uzaqlığında olması hər şeyi dəyişdi. İlimizin ən pis gününü heç vaxt təkbaşına qarşılamamalı idik.
Hadisələrə Müdaxilə Başlanğıc Planını endirin
İlk hadisə kitabınızı bu gün işə salmaq üçün doldurulmağa hazır şablon.
Çətinlik
At 02:14 on a Tuesday, Meridian's on-call clinician found patient-records access locked behind a ransom note. Encryption was spreading across shared drives, and the systems that clinicians rely on for medication histories and scheduling were going dark across multiple sites.
Həllimiz
Korur's incident-response team engaged within minutes of the call. We isolated affected segments from the network to halt the encryption's spread, identified the initial access vector — a compromised remote-access account — and revoked it before the attacker could re-enter.
Haker hücumuna məruz qaldığınızda (ehtimal deyil) hazır olun
Panika pul itkisidir. Plan onu qoruyur. Hadisə təlimatınızı qurur, komandanızı öyrədir və 24/7 hazır dayanırıq. Pozuntudan bərpaya həftələrlə deyil, saatlarla.