Korur

Зөрчлийг өдрөөр биш, цагаар агуулна

Дотор нь халдагч байх үед цаг бүр чухал. Манай хариу арга хэмжээний баг 4 цагийн дотор аюулыг агуулж, 16 цагийн дотор бүрэн эдгэрэх болно.

Хэрэв та хакердаагүй бол энэ нь тийм биш юм. Хэзээ байна.
Аливаа бизнес аюулгүй байдлын асуудалтай тулгарах болно. Хурдан эдгэрдэг хүмүүс азгүй, бэлтгэлтэй байдаг. Сэрүүлэг дуугарахаас өмнө ялгаа нь шийдэгддэг.
1 цаг

Цаг тэр даруй эхэлнэ

Нэгэнт хэрэг явдал тохиолдвол будлиантай цаг бүр хохирол, зардлыг улам гүнзгийрүүлдэг.

Сандарсан байдал нь үүнийг улам дордуулдаг

Төлөвлөгөөгүй бол багууд дарамт шахалт дор импровиз хийж, харамсах шийдвэр гаргадаг.

Сэргээх нь илрүүлэхээс илүү хэцүү байдаг

Таныг зөрчигдсөн гэдгээ мэдэх нь нэг зүйл юм; үйл ажиллагааг цэвэрхэн сэргээх нь огт өөр зүйл юм.

Нэр хүнд эрсдэлд байна

Эхний 48 цагийг хэрхэн даван туулах вэ гэдэг нь үйлчлүүлэгчид, түншүүд болон зохицуулагчид таны талаар ямар бодолтой байгааг тодорхойлдог.

Яагаад бэлэн байдал ялдаг вэ?
Хэмжих боломжтой ялгаа бэлтгэл нь осол тохиолдсон үед бий болгодог.
Цаг
Бэлэн болсон үед илүү хурдан хамгаална
1
Хүн бүр дагаж мөрддөг тодорхой төлөвлөгөө
24/7
Дуудлагад хариу өгөх чадвар
100%
Хямралаас өмнө мэдэгдэж байсан үүрэг
Импровиз хийх ба Бэлэн байх
Нэг үйл явдал, хоёр тэс өөр үр дүн.

Ослын төлөвлөгөө байхгүй

  • Эмх замбараагүй байдал, эхний цагт хуруугаараа хуруугаараа хуруугаараа хуруугаараа хуруугаараа хуруугаараа хуруугаараа хуруугаараа хуруугаараа хуруугаараа хуруугаараа хуруугаараа хуруугаараа хуруугаараа хуруугаараа хуруугаараа хуруугаараа хуруугаараа хуруугаараа хуруугаараа хуруугаараа хуруугаараа хуруугаараа хуруугаараа хуруугаараа хуруугаараа хуруугаараа хуруугаараа хуруугаараа хуруугаараа хуруугаараа хуруугаараа хуруугаараа хуруугаараа хуруугаараа хуруугаараа хуруугаараа хуруугаараа хуруугаараа хуруугаараа хуруугаараа хуруугаараа гацсан эмх замбараагүй байдал
  • Тодорхой эзэнгүй, шийдвэр гацсан
  • Нотлох баримтыг хадгалахаас өмнө устгасан
  • Хэрэглэгчид болон зохицуулагчид хэтэрхий оройтсон хэлсэн
  • Сэргээх нь хэдэн өдөр эсвэл долоо хоногоор үргэлжилдэг

Korur ослын хариу арга хэмжээ

  • Тайвширсан, давтагдсан тоглоомын ном тэр даруй гарч ирнэ
  • Тодорхой үүрэг, нэг ослын командлагч
  • Шүүх эмнэлэг, даатгалд зориулж хадгалсан нотлох баримтууд
  • Харилцаа холбоог итгэлтэйгээр зохицуулдаг
  • Үйл ажиллагаа нь цэвэр, хурдан сэргээгдсэн
Korur арга
Эмх замбараагүй байдлыг хяналттай ажиллагаа болгон хувиргах давтагдсан, зургаан үе шаттай хариу үйлдэл.
1

Бэлтгэх

Бид ослын өмнө таны хариу арга хэмжээний төлөвлөгөөг боловсруулж, давтдаг бөгөөд ингэснээр баг булчингийн ой санамж дээр хөдөлдөг.

Өмнө нь
2

Илрүүлэх, ангилах

Бид бодит хохирол учирч байгаа газарт хүчин чармайлтаа төвлөрүүлэхийн тулд хамрах хүрээ, ноцтой байдлыг хурдан баталгаажуулдаг.

3

Агуулна

Бид эвдэрсэн системийг 4 цагийн дотор тусгаарлаж, хажуугийн хөдөлгөөнийг зогсоож, өгөгдөл алдагдуулдаг.

Эхний цагууд
4

Устгах, сэргээх

Бид халдагчийн хөлийг зайлуулж, 16 цагийн дотор цэвэр ажиллагааг сэргээж, нотлох баримт нь бүрэн бүтэн байна.

5

Сурах, хатууруулах

Ослын дараах хяналт нь зөрчлийг хатууруулах үйлдэл болгон хувиргадаг тул энэ нь хоёр удаа давтагдахгүй.

Дараа нь
Хямралын өмнөх бэлэн байдал
Бодит үйл явдлыг амьд үлдэх бэлтгэл.

Ослын хариу арга хэмжээний төлөвлөгөө

Таны бизнес болон системд тохирсон баримтжуулсан, туршсан тоглоомын ном.

Тодорхойлогдсон үүрэг, тушаал

Хүн бүр ажлаа мэддэг, минут чухал үед хэн залгадаг вэ.

Ширээний дасгалууд

Сценарийг давтсан тул анхны бодит хэрэг явдал бол таны анхны оролдлого биш юм.

Харилцааны загварууд

Үйлчлүүлэгчид, ажилтнууд болон зохицуулагчдад зориулсан урьдчилан зөвшөөрсөн мессеж.

Нөөцлөх, сэргээх баталгаажуулалт

Нөөцлөлтийг хэрэгтэй болохоос нь өмнө үнэхээр сэргээж байгаа эсэхийг баталгаажуулаарай.

Хүлээлгийн горимд байгаа тогтоогч

Мэргэжилтнүүд ямар нэг зүйл буруу болоход нэг дуудлагын зайд, 24/7 ажилладаг.

Бид юуг хамардаг
Эцэс төгсгөлгүй тохиолдлын бэлэн байдал, хариу арга хэмжээ.

Ransomware болон дээрэмдэх

Бизнесийн имэйлийн буулт

Өгөгдөл зөрчих, гадагшлуулах

Данс болон итгэмжлэлийг авах

Хортой програм ба байнгын байдал

Дотоод хэрэг явдал

Гамшгийн нөхөн сэргээлтийн туршилт

Зохицуулалтын болон зөрчлийн мэдэгдэл

Шүүхийн шинжилгээ ба нотлох баримтыг хадгалах

Эхний 48 цаг
Сэрүүлэг дуугарахад ямар зохицуулалттай хариу үйлдэл үзүүлэх вэ.
  1. 1

    Идэвхжүүлэх

    0-1 цаг

    Тоглоомын дэвтэр хөдөлж, ослын командлагч хяналтаа авч, баг цугларна.

  2. 2

    Агуулна

    1-6 цаг

    Нөлөөлөлд өртсөн системийг тусгаарлаж, нотлох баримтыг хадгалахын зэрэгцээ тархалтыг зогсооно.

  3. 3

    Устгах

    6-24 цаг

    Аюул арилж, итгэмжлэгдсэн нөөцлөлтөөс цэвэр сэргээх ажил эхэлнэ.

  4. 4

    Сэргээх, харилцах

    24-48 цаг

    Үйл ажиллагаа нь сэргэж, сонирхогч талуудад итгэлтэйгээр мэдээлж байна.

Та юу олж авах вэ
Юу ч тохиолдсон бүхнийг даван туулж чадна гэдэгтээ тайвшир.

Илүү хурдан сэргээх

Давтагдсан төлөвлөгөө нь олон цагийн эмх замбараагүй байдлыг хяналттай хариу үйлдэл болгон хувиргадаг.

Мэргэжилтнүүдийн нөөцлөлт

Дуудлагын дагуу хариулагч нь таныг хэзээ ч осолтой ганцаараа тулгарахгүй гэсэн үг юм.

Хамгаалагдсан нэр хүнд

Итгэлтэй харилцаа холбоо нь хямралыг даван туулах итгэлийг хадгалдаг.

Сэтгэлийн амар амгалан

Та зайлшгүй зүйлээс айхаа болино, учир нь та үүнд үнэхээр бэлэн байна.

Бизнес эрхлэгчид юу гэж хэлдэг
Бэрхшээлтэй тулгараад туулсан ЖДҮ.
Ransomware цохиход тоглоомын дэвтэр зүгээр л гартаа авав. Бид сандрахын оронд шалгах хуудастай байсан бөгөөд бид хоёр хоногийн дараа буцаж ирэв.
Гүйцэтгэх захирал
Бөөний худалдаа
Бодит зүйл тохиолдож, хүн бүр яг юу хийхээ мэдэх хүртэл ширээний дасгал хийх нь бараг шаардлагагүй мэт санагдсан.
Эзэмшигч
Нягтлан бодох бүртгэлийн компани
Мэргэжилтнүүд нэг дуудлагын зайд байх нь бүх зүйлийг өөрчилсөн. Бид жилийнхээ хамгийн муу өдрийг хэзээ ч ганцаараа даван туулж байгаагүй.
Үйл ажиллагааны ахлагч
Эрүүл мэндийн эмнэлэг

Ослын хариу арга хэмжээг эхлүүлэх төлөвлөгөөг татаж авах

Таны анхны тохиолдлын тухай тоглоомын номыг өнөөдөр авахын тулд бөглөхөд бэлэн загвар.

Загвар авах
Байнга асуудаг асуултууд
Бизнес эрхлэгчид ослын хариу арга хэмжээний талаар юу асуудаг.

Кейс судалгаа
Meridian Health Group logo
Healthcare
Файл KOR-2024-C004

The Challenge

At 02:14 on a Tuesday, Meridian's on-call clinician found patient-records access locked behind a ransom note. Encryption was spreading across shared drives, and the systems that clinicians rely on for medication histories and scheduling were going dark across multiple sites.

Бидний шийдэл

Korur's incident-response team engaged within minutes of the call. We isolated affected segments from the network to halt the encryption's spread, identified the initial access vector — a compromised remote-access account — and revoked it before the attacker could re-enter.

4 hours
Breach contained
16 hours
Systems fully recovered
0
Patient records lost
€0
Ransom paid

Хакердуулах үед (хэрэв биш) бэлэн бай

Сандрах нь мөнгө зарцуулдаг. Төлөвлөгөө түүнийг хэмнэдэг. Бид таны ослын гарын авлагыг бүтээж, багийг тань сургаж, 24/7 бэлэн байна. Зөрчлөөс сэргээх хүртэл долоо хоног биш цагаар.