事件响应

立即获得以下帮助BlackBerry Cybersecurity Services

我们可以提供帮助--无论您是受到网络攻击、需要控制漏洞还是希望制定事件响应计划。报告事件或立即拨打+1-888-808-3119 联系我们。

什么是事件响应?

事件响应是组织应对网络攻击和网络安全事件的方法。事件响应的目标是控制和最大限度地减少漏洞造成的损失,缩短恢复时间,降低恢复成本。

事件响应包括网络事件响应、数据泄露响应、业务电子邮件泄露响应、勒索软件响应和数字取证。

什么是事件响应计划?

事件响应计划是组织应对网络攻击的预定计划。事件响应计划应包括事件响应小组成员名单、角色和职责以及工具和技术、检测和识别网络攻击的步骤、控制和尽量减少损害(包括声誉损害)的步骤以及事件恢复流程。

 

如何创建事件响应计划

根据 SANS 研究所的清单,事件响应计划的六个步骤是

  1. 准备工作: 培训用户和安全人员管理潜在的安全事件。
  2. 识别: 确定事件是否属于安全事件。
  3. 遏制: 限制网络安全事件造成的损害,隔离受影响的系统,防止造成更大的损害。
  4. 根除: 找到事件的根本原因,将受影响的系统从生产环境中移除。
  5. 恢复: 确保不再存在威胁,并允许受影响的系统重新回到生产环境中。
  6. 吸取经验教训: 记录事件,进行分析以吸取教训,并更新程序以改进未来的事件响应。

您是否正在遭受网络攻击或怀疑遭到入侵?

请致电我们。BlackBerry® Cybersecurity Services 是一家事件响应供应商,可以帮助您减轻任何漏洞造成的影响,确保您的恢复遵循最佳实践,并保护您的 IT 环境的未来安全。我们的网络安全专家将为您答疑解惑,帮助您在当前的攻击中保护 IT 环境,并抵御未来的网络攻击。
  • 攻击者是如何进入我的环境的? 
  • 它们是如何在环境中移动的?
  • 袭击发生在什么时间段?
  • 他们访问了哪些网络、系统和数据?
  • 攻击者的行动和目标是什么?
  • 攻击者是否外泄(窃取)了数据?
  • 如何最大限度地降低未来遭受攻击的风险?

事件响应最佳做法

观看由BlackBerry 事件响应顾问负责人 Martin Münch 主讲的网络研讨会。了解识别、控制和补救网络安全事件的最佳实践。
利用专家搜索和监控深网和暗网

利用专家搜索和监控深网和暗网

威胁行为者可能会在深网和暗网上出售从贵组织窃取的数据。利用BlackBerry 事件响应服务可提供竞争优势,因为我们的团队由训练有素的专业人员组成,他们擅长对威胁进行分类,并为您的团队提供早期预警,从而使您的团队积极主动,实现良好的网络安全态势。

我们的专家将对历史和当前情报进行时点深度分析,并就下一步措施提出建议。然后,我们的团队会持续监控新威胁,并在必要时发出警报,确保您始终处于领先地位。

数字取证服务

我们为客户提供多种类型的数字取证和事件响应(DFIR)服务。我们拥有世界一流的取证实验室,我们的数字取证顾问能够安全高效地处理您的取证证据。

在发生泄密事件前、泄密事件中或泄密事件后,BlackBerry Cybersecurity Services DFIR 团队会与您合作,快速保护证据链并处理您的数据和设备。我们还提供数据恢复和媒体分析服务。

事件响应委托服务

事件响应委托服务

做好最坏打算。现在就行动起来,确保获得事件响应专业知识,实现高枕无忧。

当您与BlackBerry Cybersecurity Services 签订网络事件响应预聘合同时,您可以享受优惠的价格、服务水平协议和可用性保证。我们提供四个级别的服务,以满足您的网络安全需求和预算。

网络安全评估

您的组织如何才能确切地知道网络安全是否已经受到破坏?逃避检测是网络攻击战术、技术和程序(TTPs)的目标,因此不知道是很常见的。许多安全领导者缺乏可视性、工具集、资源和经验,无法自信地回答有关网络安全受损的问题。

通过网络安全评估了解您的安全漏洞状况,并积极预防未来事件的发生,该评估可识别当前和过去的安全漏洞迹象。我们利用人工智能和顾问专业知识揭示安全威胁的存在,并指导您如何降低网络安全风险。

商业电子邮件被盗用

大多数漏洞都始于网络钓鱼,而企业电子邮件是攻击者的数字金矿。如果他们访问了您的电子邮件系统,他们就可以了解商业机密、伪造您的电子邮件并向您的组织和客户发起攻击。商业电子邮件泄露是我们遇到的增长最快的网络犯罪类型之一。

如果您怀疑有攻击者访问了您的企业电子邮件平台(O365、Google Workspace 或 Exchange),请联系我们--我们可以提供帮助。我们有多种方法调查企业电子邮件受损情况,并帮助您减轻基于电子邮件的攻击。

寻找最适合您的事件响应服务

我们帮助各行各业各种规模的组织

无论您面临什么样的网络安全挑战,我们的顾问团队都能为您提供帮助。

资源

结构依赖性
网络攻击事件响应指南:网络攻击前后的步骤
立即阅读
结构依赖性
事件响应使用案例:实现网络复原力BlackBerry Cybersecurity Services
获取简介
结构依赖性
SANS 2021 最新顶级攻击和威胁报告-小组讨论
立即观看