РубежSOC 24/7

Услуги

Что именно мы делаем

Без формулировок «комплексный подход» — конкретные работы и сроки, которые попадают в договор.

Уровни реагирования

КритичностьПримерыРеакцияРазборУведомление НКЦКИ
Критичныйшифровальщик, компрометация контроллера домена15 мин4 чв течение 3 часов
Высокийуспешный подбор пароля, вывод данных30 мин8 чв течение 24 часов
Среднийподозрительный процесс, аномалия трафика2 ч1 рабочий день—
Низкийнарушение политики, устаревшее ПО1 рабочий день3 рабочих дня—

Дополнительно

Анализ вредоносного ПО

Статический и динамический разбор в изолированной песочнице, отчёт с индикаторами компрометации.

Threat hunting

Ежемесячные гипотезы по вашей инфраструктуре, а не только реакция на срабатывания правил.

Разбор после инцидента

Хронология, причины, перечень мер. Документ, который можно показать регулятору и совету директоров.

Контроль уязвимостей

Сканирование периметра и внутренних сегментов, приоритеты по эксплуатируемости, а не по CVSS.

Учения

Дважды в год отрабатываем сценарий с вашей командой, включая проверку связи с НКЦКИ.

Дежурство на период

Усиленная смена на выходные, отчётный период или период публичной активности компании.