Wenn Cyber-Angriffe zu grösseren Vorfällen werden, brauchen Unternehmen einen bewährten Partner, der ihnen hilft, die Bedrohung vollständig zu beseitigen und den normalen Geschäftsbetrieb wiederherzustellen. Arctic Wolf® ist der Meinung, dass Sie zur vollständigen Beseitigung der Bedrohung und zur Wiederherstellung des normalen Geschäftsbetriebs einen Full-Service-Anbieter für Incident Response (IR) benötigen. Es reicht nicht aus, die Bedrohung einfach zu beseitigen. Stattdessen sind die Suche nach der Ursache, die Dokumentation des Geschehens und die Wiederherstellung des Geschäftsbetriebs in den Zustand vor dem Vorfall in jedem Reaktionsszenario entscheidend, um das Unternehmen wieder online zu bringen und zukünftige Vorfälle zu verhindern.

Sichern

Die Umgebung sichern, indem der Zugang der Bedrohungsakteure unterbunden wird

  • Den Ausgangspunkt der Kompromittierung beseitigen
  • Auf erneute Einbruchsversuche überwachen
  • Daten und Beweise sammeln und sichern

Analysieren

Die Ursache und das Ausmass der Aktivitäten innerhalb des Netzwerks analysieren

  • Verweildauer ermitteln – Untersuchen, auf welche Dateien zugegriffen wurde, welche gelöscht oder gestohlen wurden
  • Gründliche Erklärung der forensischen Erkenntnisse
  • Wiederherstellen

Wiederherstellen

Wiederherstellung des Zustands des Unternehmens vor dem Vorfall

  • Wiederherstellung von Daten und Systemen
  • Verhandlungen mit Bedrohungsakteuren
  • Lösegeld-Vergleiche

IR JumpStart-Retainer

Organisationen können sich mit ihrem IR JumpStart Retainer einen vorrangigen Zugang zu Arctic Wolf Incident Response sichern. Der Arctic Wolf® IR JumpStart Retainer ist der erste proaktive Incident Response Retainer, der Incident Response-Planung mit einem 1-Stunden-SLA und keinen im Voraus bezahlten Stunden kombiniert.

Zum Hersteller