İhlali günler değil, saatler içinde sınırlayın
Bir saldırgan içerideyken her saat önemlidir. Müdahale ekibimiz tehdidi 4 saatte sınırlandırır ve sizi 16 saat içinde tamamen kurtarır.
Saat hemen başlıyor
Bir olay meydana geldiğinde, her karışık saat hasarı ve maliyeti derinleştirir.
Panik durumu daha da kötüleştiriyor
Plan olmadan takımlar baskı altında doğaçlama yapar ve pişman olacakları kararlar verirler.
Kurtarma tespit etmekten daha zordur
İhlal edildiğini bilmek bir şeydir; İşlemleri temiz bir şekilde geri yüklemek tamamen başka bir şeydir.
İtibar tehlikede
İlk 48 saati nasıl idare ettiğiniz müşterilerinizin, iş ortaklarınızın ve düzenleyici kurumların sizin hakkınızda ne düşündüğünü şekillendirir.
Olay planı yok
- İlk saatte kaos ve parmakla gösterme
- Net bir sahibi yok, kararlar duruyor
- Kanıtlar saklanmadan yok edildi
- Müşteriler ve düzenleyiciler bunu çok geç söyledi
- İyileşme günlerce veya haftalarca sürüyor
Korur olayına tepki
- Sakin, prova edilmiş bir taktik kitabı hemen devreye giriyor
- Açık roller ve tek bir olay komutanı
- Adli tıp ve sigorta için saklanan kanıtlar
- İletişimler güvenle yürütülür
- Operasyonlar temiz ve hızlı bir şekilde geri yüklendi
Hazırlan
Ekibin kas hafızasıyla hareket etmesi için müdahale planınızı bir olaydan önce oluşturur ve prova ederiz.
ÖnceTespit et ve önceliklendir
Çabayı gerçek hasarın yaşandığı yere odaklamak için kapsam ve şiddeti hızla doğrularız.
Sınırla
Yanal hareketi ve veri kaybını anında durdurmak için ele geçirilmiş sistemleri 4 saat içinde izole ederiz.
İlk saatlerKökünü kazı ve kurtar
Saldırganın dayanağını kaldırır ve kanıtlar bozulmadan 16 saat içinde temiz operasyonu geri getiririz.
Öğren ve sertleştir
Olay sonrası inceleme, ihlali aynı şekilde tekrar olamayacak sertleştirme eylemlerine dönüştürür.
SonrasındaOlay müdahale planı
İşinize ve sistemlerinize göre uyarlanmış, belgelenmiş, test edilmiş bir taktik kitabı.
Tanımlanmış roller ve komut
Herkes işini biliyor ve dakikalar önemli olduğunda aramayı kimin yaptığını biliyor.
Masaüstü egzersizleri
İlk gerçek olayın ilk denemeniz olmaması için prova edilmiş senaryolar.
İletişim şablonları
Müşteriler, personel ve düzenleyiciler için önceden onaylanmış mesajlar.
Yedekleme ve kurtarma doğrulaması
Yedeklemelerinizin, ihtiyaç duymadan önce gerçekten geri yüklendiğini kanıtlayın.
Tutucu beklemede
Bir şeyler ters gittiğinde uzman müdahale ekipleri 7/24 bir telefon uzağınızda.
Fidye yazılımı ve gasp
İş e-postası güvenliği ihlali
Veri ihlali ve sızma
Hesap ve kimlik bilgilerinin devralınması
Kötü amaçlı yazılım ve kalıcılık
İçeriden olaylar
Felaket kurtarma testi
Mevzuat ve ihlal bildirimi
Adli tıp ve kanıtların korunması
- 1
Etkinleştir
0-1 saatOyun kitabı tetiklenir, olay komutanı kontrolü ele alır ve ekip toplanır.
- 2
İçermek
1-6 saatEtkilenen sistemler izole edilir ve kanıtlar korunurken yayılma durdurulur.
- 3
Ortadan kaldırmak
6-24 saatTehdit kaldırılır ve güvenilir yedeklerden temiz kurtarma işlemi başlar.
- 4
Kurtarma ve iletişim kurma
24-48 saatOperasyonlar yeniden başlatılır ve paydaşlar güvenle bilgilendirilir.
Daha hızlı iyileşme
Prova edilmiş bir plan, saatlerce süren kaosu kontrollü bir tepkiye dönüştürür.
Uzman yedekleme
Çağrıya hazır müdahale ekipleri, bir olayla asla tek başınıza yüzleşmeyeceğiniz anlamına gelir.
Korunan itibar
Güvenli iletişim kriz boyunca güveni korur.
İç huzuru
Kaçınılmaz olandan korkmayı bırakırsınız çünkü buna gerçekten hazırsınızdır.
Fidye yazılımı ortaya çıktığında taktik kitabı devreye girdi. Panik yerine bir kontrol listemiz vardı ve iki gün sonra geri döndük.
Gerçek olay gerçekleşene ve herkes tam olarak ne yapacağını bilene kadar masa üstü egzersiz neredeyse gereksiz geldi.
Uzmanların bir telefon uzakta olması her şeyi değiştirdi. Yılın en kötü günüyle hiçbir zaman tek başımıza yüzleşmek zorunda kalmadık.
Olay Müdahale Başlangıç Planını İndirin
İlk olay taktik kitabınızı bugün kullanmaya başlamanızı sağlayacak doldurmaya hazır bir şablon.
Zorluk
At 02:14 on a Tuesday, Meridian's on-call clinician found patient-records access locked behind a ransom note. Encryption was spreading across shared drives, and the systems that clinicians rely on for medication histories and scheduling were going dark across multiple sites.
Çözümümüz
Korur's incident-response team engaged within minutes of the call. We isolated affected segments from the network to halt the encryption's spread, identified the initial access vector — a compromised remote-access account — and revoked it before the attacker could re-enter.
Saldırıya uğradığınızda (ihtimal değil) hazır olun
Panik para kaybettirir. Plan kazandırır. Olay kılavuzunuzu hazırlar, ekibinizi eğitir ve 7/24 hazır bekleriz. İhlalden kurtarmaya haftalar değil saatler içinde.