Vadovaujamės patikrinta metodika, kurią sudaro šie žingsniai:
Nustatymas
Įvertiname incidento mastą ir rimtumą, įskaitant paveiktas sistemas ir duomenis.
Užkardymas
Pateikiame neatidėliotinus veiksmus incidentui apriboti ir užkirsti kelią tolesnei žalai.
Tyrimas
Nustatome kas buvo vykdyta, kenkėjiška veikla ar nesankcionuota prieiga.
Atkūrimas
Išnagrinėjame paveiktų sistemų ir duomenų atkūrimo galimybes.
Ataskaita
Pateikiame išsamią ataskaitą bei rekomendacijas dėl saugumo priemonių tobulinimo.
Apie paslaugą
ETAPAI
Paslaugos atlikimo etapai
- Pirminė failų analizė (pradinių duomenų įvertinimas);
- Išsami failų analizė ir išpirkos reikalaujančių programų analizė, jei yra šifravimo viruso failai/viruso failas (įsibrovimo, įsilaužimo kelias);
- Skaitmeninė ekspertizė (pasekmių analizė);
- Pagalba reaguojant į incidentą ir rekomendacijos (ataskaita ir išvados).
TRUKMĖ
Incidento tyrimo trukmė
Geriausia pastanga, kaip įmanoma greičiau.
Pradinių duomenų įvertinimas trunka iki 1 val.
Incidento tyrimo trukmė priklauso nuo įrenginių, naudojamų sistemų kiekio, ne mažiau kaip 3 val.
Įvertinus gautus pradinius duomenis ir patvirtinus užsakymą, kaina nuo 500 Eur + PVM. Galutinė kaina priklauso nuo tyrimo eigos.
Šaltiniai ir susiję dokumentai
Naudingos nuorodos verslui
ESET įrankiai, vaizdo seminarai bei naudingos instrukcijos.
Technologija
Kuo ESET lyderiaujanti technologija yra tobulesnė už įprastą antivirusinę programą?