ЧТО ВЫ ПОЛУЧИТЕ

Помощь в отражении атак любой сложности

УМЕНЬШИТЕ РИСКИ ПОСЛЕДСТВИЙ АТАК

Высокая скорость реагирования за счет предварительного знакомства с инфраструктурой

Привлечение опытной команды расследования инцидентов Solar 4RAYS

СЭКОНОМИТЕ ИБ-БЮДЖЕТ

Стоимость реагирования до 30% ниже относительно других форматов приобретения сервиса

Непотраченные часы можно обменять на другие работы по усилению защиты

ИНВЕСТИРУЕТЕ
В УСТОЙЧИВОСТЬ БИЗНЕС‑ПРОЦЕССОВ

Привлекайте к реагированию опытную команду

Прогнозируемые расходы
на расследование инцидентов ИБ
и своевременное отражение атак

Состав и возможности подписки

  • ВАРИАНТЫ ПОДПИСОК
    (СРОК ДЕЙСТВИЯ И ОБЪЕМ РАБОТ)

    ВАРИАНТЫ ПОДПИСОК
    (СРОК ДЕЙСТВИЯ И ОБЪЕМ РАБОТ)

    1 год — 250, 375, 500 часов и более

    2 года — 500, 625, 750 часов и более

    Примеры конвертации работ в часы

    • Единичная компрометация (от 1 до 5 хостов), 40–80 час.
    • Базовый инцидент, без применения атакующими техник противодействия обнаружению и сложного ВПО (до 10 хостов), 100–120 час.
    • Например, 250 часов хватит для расследования 2 базовых инцидентов
  • РЕАГИРОВАНИЕ НА ИНЦИДЕНТЫ 24/7

    РЕАГИРОВАНИЕ НА ИНЦИДЕНТЫ 24/7

    Расследование и реагирование
    на инциденты (DFIR)

    1. Локализация инцидента и возврат контроля

    • Выявление скомпрометированных ресурсов и каналов управления ими
    • Изоляция нарушителя с целью предотвратить компрометацию не затронутых инцидентом систем
    • Выдворение нарушителя из инфраструктуры, удаление следов его инструментария

    2. Подготовка к восстановлению ИТ-инфраструктуры

    Сбор необходимых данных для проведения расследования инцидента ИБ, оказание помощи специалистам заказчика

    3. Предотвращение повторения инцидента

    Формулирование рекомендаций по недопущению повторных инцидентов
  • ОБМЕН НЕИСПОЛЬЗОВАННЫХ ЧАСОВ
    НА ДРУГИЕ УСЛУГИ, СЕРВИСЫ

    ОБМЕН НЕИСПОЛЬЗОВАННЫХ ЧАСОВ
    НА ДРУГИЕ УСЛУГИ, СЕРВИСЫ

    Противодействие кибератакам

    • Выявление следов компрометации (Compromise Assessment), от 10 час.
    • Оценка готовности к реагированию (IR Readiness Assessment), от 20 час.
    • Информирование о возможной компрометации подрядчиков и самого заказчика в течение года, от 50 час.

    Усиление средств защиты и мониторинга

    • Разработка детектирующей логики для выявления хостовых (Sigma, YARA) и сетевых аномалий, от 8–40 час. за 1 правило
    • Потоки данных о киберугрозах (Solar TI Feeds), от 15 час.
    • Мониторинг DNS-трафика (собственная разработка), от 28 час.

    Экспертная поддержка команды ИБ

    • Анализ ВПО или сетевого трафика, от 8–40 час.
    • Обработка точечных TI-запросов, от 8 час.
    • Ежеквартальные TI-брифинги, от 20 час.
  • УВЕЛИЧЕНИЕ И ПРОДЛЕНИЕ ПОДПИСКИ

    УВЕЛИЧЕНИЕ И ПРОДЛЕНИЕ ПОДПИСКИ

    Увеличение часов на период подписки с шагом в 50 час.

    При продлении подписки доступен перенос до 15% неиспользованных часов

Ключевые преимущества

Экспертиза отражения атак от Solar 4RAYS
  • 200+ расследований, 10+ лет опыта
  • Знание актуальных киберугроз — доступ к крупнейшей в РФ базе знаний киберугроз Центра исследований Solar 4RAYS
Cпокойствие с выгодой
  • Цена до 30% ниже относительно других форматов приобретения сервиса
  • Доступ к другим сервисам и услугам Solar 4RAYS взамен непотраченных часов
Гарантия скорости реагирования

Документы уже подписаны, есть SLA, команда знакома с инфраструктурой заказчика для быстрого старта работ

ПОДПИСКА НА БЕЗОПАСНОСТЬ

Узнать больше о подписке на реагирование на инциденты (Retainer)