ЧТО ВЫ ПОЛУЧИТЕ
Помощь в отражении атак любой сложности
УМЕНЬШИТЕ РИСКИ ПОСЛЕДСТВИЙ АТАК
Высокая скорость реагирования за счет предварительного знакомства с инфраструктурой
Привлечение опытной команды расследования инцидентов Solar 4RAYS
СЭКОНОМИТЕ ИБ-БЮДЖЕТ
Стоимость реагирования до 30% ниже относительно других форматов приобретения сервиса
Непотраченные часы можно обменять на другие работы по усилению защиты
ИНВЕСТИРУЕТЕ
В УСТОЙЧИВОСТЬ БИЗНЕС‑ПРОЦЕССОВ
Привлекайте к реагированию опытную команду
Прогнозируемые расходы
на расследование инцидентов ИБ
и своевременное отражение атак
Состав и возможности подписки
-
ВАРИАНТЫ ПОДПИСОК
(СРОК ДЕЙСТВИЯ И ОБЪЕМ РАБОТ)ВАРИАНТЫ ПОДПИСОК
(СРОК ДЕЙСТВИЯ И ОБЪЕМ РАБОТ)1 год — 250, 375, 500 часов и более
2 года — 500, 625, 750 часов и более
Примеры конвертации работ в часы
- Единичная компрометация (от 1 до 5 хостов), 40–80 час.
- Базовый инцидент, без применения атакующими техник противодействия обнаружению и сложного ВПО (до 10 хостов), 100–120 час.
- Например, 250 часов хватит для расследования 2 базовых инцидентов
-
РЕАГИРОВАНИЕ НА ИНЦИДЕНТЫ 24/7
РЕАГИРОВАНИЕ НА ИНЦИДЕНТЫ 24/7
Расследование и реагирование
на инциденты (DFIR)1. Локализация инцидента и возврат контроля
- Выявление скомпрометированных ресурсов и каналов управления ими
- Изоляция нарушителя с целью предотвратить компрометацию не затронутых инцидентом систем
- Выдворение нарушителя из инфраструктуры, удаление следов его инструментария
2. Подготовка к восстановлению ИТ-инфраструктуры
Сбор необходимых данных для проведения расследования инцидента ИБ, оказание помощи специалистам заказчика
3. Предотвращение повторения инцидента
Формулирование рекомендаций по недопущению повторных инцидентов -
ОБМЕН НЕИСПОЛЬЗОВАННЫХ ЧАСОВ
НА ДРУГИЕ УСЛУГИ, СЕРВИСЫОБМЕН НЕИСПОЛЬЗОВАННЫХ ЧАСОВ
НА ДРУГИЕ УСЛУГИ, СЕРВИСЫПротиводействие кибератакам
- Выявление следов компрометации (Compromise Assessment), от 10 час.
- Оценка готовности к реагированию (IR Readiness Assessment), от 20 час.
- Информирование о возможной компрометации подрядчиков и самого заказчика в течение года, от 50 час.
Усиление средств защиты и мониторинга
- Разработка детектирующей логики для выявления хостовых (Sigma, YARA) и сетевых аномалий, от 8–40 час. за 1 правило
- Потоки данных о киберугрозах (Solar TI Feeds), от 15 час.
- Мониторинг DNS-трафика (собственная разработка), от 28 час.
Экспертная поддержка команды ИБ
- Анализ ВПО или сетевого трафика, от 8–40 час.
- Обработка точечных TI-запросов, от 8 час.
- Ежеквартальные TI-брифинги, от 20 час.
-
УВЕЛИЧЕНИЕ И ПРОДЛЕНИЕ ПОДПИСКИ
УВЕЛИЧЕНИЕ И ПРОДЛЕНИЕ ПОДПИСКИ
Увеличение часов на период подписки с шагом в 50 час.
При продлении подписки доступен перенос до 15% неиспользованных часов
Ключевые преимущества
Экспертиза отражения атак от Solar 4RAYS
- 200+ расследований, 10+ лет опыта
- Знание актуальных киберугроз — доступ к крупнейшей в РФ базе знаний киберугроз Центра исследований Solar 4RAYS
Cпокойствие с выгодой
- Цена до 30% ниже относительно других форматов приобретения сервиса
- Доступ к другим сервисам и услугам Solar 4RAYS взамен непотраченных часов
Гарантия скорости реагирования
Документы уже подписаны, есть SLA, команда знакома с инфраструктурой заказчика для быстрого старта работ
ПОДПИСКА НА БЕЗОПАСНОСТЬ
Узнать больше о подписке на реагирование на инциденты (Retainer)
Самые важные новости кибербезопасности у вас в почте
Выберите темы, на которые бы вам было интересно получать новости.
Для получения бесплатной консультации заполните форму ниже и отправьте заявку. Наш менеджер свяжется с вами в ближайшее время.