Бузууну күндөр менен эмес, сааттар менен камтыңыз
Кол салган адам ичинде болгондо, ар бир саат маанилүү. Биздин жооп берүү тобубуз коркунучту 4 сааттын ичинде камтыйт жана сизди 16 ичинде толук калыбына келтирет.
Саат дароо башталат
Окуя болгондон кийин, ар бир башаламан саат зыянды жана чыгымды тереңдетет.
Паника аны ого бетер начарлатат
Плансыз командалар кысым астында импровизация жасап, өкүнүп кала турган чечимдерди кабыл алышат.
Калыбына келтирүү аныктоого караганда кыйыныраак
Сиздин бузулганыңызды билүү бир нерсе; таза калыбына келтирүү операциялары толугу менен башка.
Репутация линияда
Алгачкы 48 саатта кандай мамиле кылганыңыз кардарлардын, өнөктөштөрдүн жана жөнгө салуучу органдардын сиз жөнүндө кандай ойлорун аныктайт.
Окуя планы жок
- Биринчи саатта баш аламандык жана манжа менен ишарат кылуу
- Так ээси жок, чечимдер токтоп турат
- Далилдер сакталганга чейин жок кылынган
- Кардарлар жана жөнгө салуучулар өтө кеч айтышты
- Калыбына келтирүү бир нече күнгө же жумага созулат
Корур окуяга жооп
- Тынч, репетицияланган оюн китеби дароо ишке кирет
- Так ролдор жана бир окуя командири
- Далилдер соттук экспертиза жана камсыздандыруу үчүн сакталган
- Байланыш ишеним менен жүргүзүлдү
- Операциялар таза жана тез калыбына келтирилди
Даярда
Биз сиздин оюн китебиңизди түзөбүз, ролдорду аныктайбыз жана эч ким кысымга албастан импровизация кылбашы үчүн репетиция кылабыз.
МурдаАныктоо жана триаж
Биз эмне болуп жатканын тастыктайбыз, таасирдин масштабын аныктайбыз жана катаалдыгын тез классификациялайбыз.
камтыйт
Биз далилдерди сактап, жабыр тарткан системаларды изоляциялап, жайылууну токтотобуз.
Биринчи сааттарЖок кылуу жана калыбына келтирүү
Биз коркунучту жок кылабыз жана ишенимдүү камдык көчүрмөлөрдөн таза операцияларды калыбына келтиребиз.
Үйрөнүү
Кемчиликсиз карап чыгуу окуяны катаалдаштырууга айлантат, ошондуктан ал кайталанбайт.
КийинОкуяга жооп берүү планы
Сиздин бизнесиңизге жана системаларыңызга ылайыкташтырылган документтештирилген, сыналган окуу китеби.
Белгиленген ролдор жана буйрук
Ар бир адам өз ишин билет жана мүнөттөр маанилүү болгондо ким чалды.
Үстөл үстүндөгү көнүгүүлөр
Репетицияланган сценарийлер, андыктан биринчи чыныгы окуя сиздин биринчи аракетиңиз эмес.
Байланыш шаблондору
Кардарлар, кызматкерлер жана жөнгө салуучулар үчүн алдын ала бекитилген билдирүүлөр.
Камдык көчүрмөнү жана калыбына келтирүүнү текшерүү
Камдык көчүрмөлөрүңүздүн чындыгында калыбына келтирилишин, сизге керек болгонго чейин далилдеңиз.
Күтүү режиминде кармагыч
Бир нерсе туура эмес болуп калса, эксперттер 24/7 бир чалуу алыстыкта.
Ransomware жана опузалап алуу
Бизнес электрондук почта компромисси
Маалыматтарды бузуу жана эксфильтрация
Эсепти жана ишеним грамотасын алуу
Кесепеттүү программа жана туруктуулук
Ички окуялар
Кырсыктарды калыбына келтирүү тести
Регулятивдик жана бузуулар жөнүндө билдирүү
Криминалистика жана далилдерди сактоо
- 1
Иштетүү
0-1 чОюн китеби ишке кирет, окуянын командири көзөмөлгө алып, команда чогулат.
- 2
камтыйт
1-6 чЖабыр тарткан системалар обочолонуп, жайылуу токтотулат, ал эми далилдер сакталат.
- 3
Жок кылуу
6-24 саатКоркунуч алынып салынат жана ишенимдүү камдык көчүрмөлөрдөн таза калыбына келтирүү башталат.
- 4
Калыбына келтирүү жана баарлашуу
24-48 саатИштер калыбына келтирилип, кызыкдар тараптар ишенимдүү түрдө маалымдалат.
Тезирээк калыбына келтирүү
Репетицияланган план бир нече сааттык баш аламандыкты башкарылуучу жоопко айлантат.
Эксперттин камдык көчүрмөсү
Чалуу боюнча жооп берүүчүлөр сиз эч качан окуяга жалгыз кабылбайсыз дегенди билдирет.
Корголгон репутация
Ишенимдүү байланыш кризис аркылуу ишенимди сактап калат.
Тынчтык
Сиз кутулбогон нерседен коркпойсуз, анткени ага чындап даярсыз.
Ransomware каптаганда, оюн китеби жөн эле басып алды. Коркунучтун ордуна биз текшерүү баракчасын түздүк, эки күндөн кийин кайра келдик.
Чыныгы нерсе болуп, бардыгы эмне кылуу керектигин билгенге чейин стол үстүндөгү көнүгүү дээрлик керексиз сезилди.
Эксперттердин бир чалуу алыстыгы бардыгын өзгөрттү. Биз эч качан биздин жылдын эң жаман күнүн жалгыз өткөргөн эмеспиз.
Окуяга жооп берүүнүн башталгыч планын жүктөп алыңыз
Окуя боюнча биринчи окуу китебиңизди бүгүн баштоо үчүн толтурууга даяр шаблон.
The Challenge
At 02:14 on a Tuesday, Meridian's on-call clinician found patient-records access locked behind a ransom note. Encryption was spreading across shared drives, and the systems that clinicians rely on for medication histories and scheduling were going dark across multiple sites.
Биздин чечим
Korur's incident-response team engaged within minutes of the call. We isolated affected segments from the network to halt the encryption's spread, identified the initial access vector — a compromised remote-access account — and revoked it before the attacker could re-enter.
Бузулганда (мүмкүнчүлүк эмес) даяр болуңуз
Дүрбөлөң акча жоготот. План аны үнөмдөйт. Биз окуя колдонмоңузду курабыз, командаңызды үйрөтөбүз жана 24/7 даяр турабыз. Бузуудан калыбына келтирүүгө жумалар эмес, сааттар.