Buzilishni kunlar emas, soatlar ichida jilovlang
Tajovuzkor ichkarida bo'lganda har bir soat muhim. Javob jamoamiz tahdidni 4 soatda jilovlaydi va sizni 16 soat ichida to'liq tiklaydi.
Soat darhol boshlanadi
Voqea sodir bo'lganda, har bir chalkash soat zarar va xarajatlarni chuqurlashtiradi.
Vahima vaziyatni yanada kuchaytiradi
Rejasiz, jamoalar bosim ostida improvizatsiya qilishadi va afsuslanadigan qarorlar qabul qilishadi.
Qayta tiklash aniqlashdan ko'ra qiyinroq
Buzilganingizni bilish bir narsadir; operatsiyalarni toza tiklash butunlay boshqa narsa.
Obro'-e'tibor xavf ostida
Birinchi 48 soatni qanday tutganingiz mijozlar, hamkorlar va tartibga soluvchilar siz haqingizda qanday fikrda bo'lishini belgilaydi.
Hodisa rejasi yo'q
- Birinchi soatda tartibsizlik va barmoq bilan ishora qilish
- Aniq egasi yo'q, qarorlar to'xtab qoladi
- Dalillar saqlanishidan oldin yo'q qilingan
- Mijozlar va tartibga soluvchilar juda kech aytishdi
- Qayta tiklash kunlar yoki haftalar davom etadi
Korur hodisasiga javob
- Sokin, takrorlangan o'yin kitobi darhol ishga tushadi
- Aniq rollar va bitta hodisa qo'mondoni
- Sud ekspertizasi va sug'urta uchun saqlangan dalillar
- Muloqot ishonch bilan amalga oshiriladi
- Operatsiyalar toza va tez tiklandi
Tayyorlanish
Jamoa mushak xotirasi bilan harakat qilishi uchun javob rejangizni hodisadan oldin tuzamiz va mashq qilamiz.
OldinAniqlash va saralash
Kuchni haqiqiy zarar sodir bo'layotgan joyga yo'naltirish uchun ko'lam va jiddiylikni tez tasdiqlaymiz.
Jilovlash
Lateral harakat va ma'lumot yo'qotishini darhol to'xtatish uchun buzilgan tizimlarni 4 soatda izolyatsiya qilamiz.
Birinchi soatlarYo'q qilish va tiklash
Tajovuzkorning tayanchini olib tashlaymiz va dalillar buzilmagan holda 16 soatda toza operatsiyani tiklaymiz.
O'rganish va mustahkamlash
Hodisadan keyingi ko'rib chiqish buzilishni xuddi shu tarzda takrorlanmaydigan mustahkamlash chora-tadbirlariga aylantiradi.
KeyinVoqealarga javob berish rejasi
Sizning biznesingiz va tizimlaringizga moslashtirilgan hujjatlashtirilgan, sinovdan o'tgan o'yin kitobi.
Belgilangan rollar va buyruqlar
Har kim o'z ishini biladi va daqiqalar muhim bo'lganda kim qo'ng'iroq qiladi.
Stol ustidagi mashqlar
Repetitsiya qilingan stsenariylar, shuning uchun birinchi haqiqiy voqea sizning birinchi urinishingiz emas.
Aloqa uchun shablonlar
Mijozlar, xodimlar va tartibga soluvchilar uchun oldindan tasdiqlangan xabarlar.
Zaxiralash va tiklashni tekshirish
Zaxira nusxalaringiz kerak bo'lgunga qadar qayta tiklanganligini isbotlang.
Kutish rejimida ushlab turuvchi
Mutaxassislar bir qo'ng'iroq masofasida, 24/7, biror narsa noto'g'ri bo'lganda.
Ransomware va tovlamachilik
Biznes elektron pochta kelishuvi
Ma'lumotlarni buzish va eksfiltratsiya
Hisob va hisobga olish ma'lumotlarini qabul qilish
Zararli dastur va doimiylik
Insayder hodisalari
Favqulodda vaziyatlarni tiklash sinovi
Normativ va qoidabuzarlik haqida xabar berish
Sud ekspertizasi va dalillarni saqlash
- 1
Faollashtirish
0-1 soatO'yin kitobi ishga tushadi, voqea komandiri nazoratni o'z qo'liga oladi va jamoa yig'iladi.
- 2
Tarkibida
1-6 soatTa'sir qilingan tizimlar izolyatsiya qilinadi va dalillar saqlanib qolganda tarqalish to'xtatiladi.
- 3
Yo'q qilish
6-24 soatTahdid o'chiriladi va ishonchli zaxiralardan toza tiklash boshlanadi.
- 4
Qayta tiklash va muloqot qilish
24-48 soatOperatsiyalar tiklanadi va manfaatdor tomonlar ishonch bilan xabardor qilinadi.
Tezroq tiklanish
Tekshirilgan reja soatlab tartibsizlikni boshqariladigan javobga aylantiradi.
Mutaxassisning zaxira nusxasi
Qo'ng'iroqqa javob beruvchilar hech qachon yolg'iz voqeaga duch kelmasligingizni anglatadi.
Himoyalangan obro'
Ishonchli muloqot inqiroz orqali ishonchni saqlaydi.
Tinchlik
Siz muqarrar narsadan qo'rqishni to'xtatasiz, chunki siz bunga chin dildan tayyorsiz.
Ransomware urilganda, o'yin kitobi shunchaki o'z zimmasiga oldi. Vahima o'rniga bizda nazorat ro'yxati bor edi va biz ikki kundan keyin qaytib keldik.
Haqiqiy narsa sodir bo'lguncha va hamma nima qilishni aniq bilmaguncha, stol ustidagi mashq deyarli keraksiz edi.
Mutaxassislar bir qo'ng'iroq masofasida hamma narsani o'zgartirdi. Biz hech qachon yilning eng yomon kunini yolg'iz boshdan kechirmasligimiz kerak edi.
Voqealarga javob berishning boshlang'ich rejasini yuklab oling
To'ldirishga tayyor shablon bugun boshlangan birinchi voqea kitobini olish uchun.
Qiyinchilik
At 02:14 on a Tuesday, Meridian's on-call clinician found patient-records access locked behind a ransom note. Encryption was spreading across shared drives, and the systems that clinicians rely on for medication histories and scheduling were going dark across multiple sites.
Bizning yechimimiz
Korur's incident-response team engaged within minutes of the call. We isolated affected segments from the network to halt the encryption's spread, identified the initial access vector — a compromised remote-access account — and revoked it before the attacker could re-enter.
Buzilganingizda (imkoniyat emas) tayyor bo'ling
Vahima pul yo'qotadi. Reja uni tejaydi. Biz hodisa qo'llanmangizni quramiz, jamoangizni o'qitamiz va 24/7 tayyor turamiz. Buzilishdan tiklanishgacha haftalar emas, soatlar.