Lorsque les cyberattaques se transforment en incidents majeurs, les organisations ont besoin d’un partenaire éprouvé pour les aider à éradiquer complètement la menace et à rétablir des opérations commerciales normales. Arctic Wolf® estime que pour éradiquer complètement la menace et rétablir les activités normales de l’entreprise, vous avez besoin d’un fournisseur de services complets de réponse aux incidents (RI). Il ne suffit pas de supprimer la menace. Au contraire, trouver la cause première, documenter ce qui s’est passé et rétablir les opérations commerciales dans les conditions antérieures à l’incident sont essentiels dans chaque scénario de réponse pour remettre l’organisation en ligne et prévenir d’autres incidents.

Sécuriser
Sécuriser l’environnement en éliminant l’accès des acteurs de la menace

  • Remédier à l’origine de la compromission
  • Surveiller les tentatives de ré-entrée
  • Collecter et préserver les données et les preuves

Analyser
Analyser la cause et l’étendue des activités à l’intérieur du réseau

  • Déterminer le temps de séjour – Rechercher quels fichiers ont pu être consultés, supprimés ou volés.
  • Explication détaillée des résultats de l’analyse médico-légale

Rétablir
Rétablir l’organisation dans l’état où elle se trouvait avant l’incident

  • Récupération des données
  • Restauration du système
  • Négociations avec les acteurs de la menace
  • Règlement de la rançon

Retenue JumpStart IR
Les organisations peuvent s’assurer d’un accès prioritaire à Arctic Wolf Incident Response grâce à leur contrat IR JumpStart Retainer. Le contrat d’Arctic Wolf® IR JumpStart Retainer est le premier contrat d’intervention proactive en cas d’incident qui combine la planification de l’intervention en cas d’incident avec un accord de niveau de service d’une heure et sans heures prépayées.

Page du fabricant