INCIDENS KRIMINALISZTIKAI ELEMZÉS
(FORENSICS)
INCIDENS KIÉRTÉKELÉS, FELKUTATÁS, KRIMINALISZTIKAI ELEMZÉS (FORENSICS)
Mit
tehetünk, ha komolyan sejtjük valami biztonsági esemény bekövetkezését, vagy
már esetleg látjuk is annak jeleit?
Például, ha sajtóhírekben jelentek meg
olyan információk, amiket még nem publikáltunk, vagy ha vetélytársaink
folyamatosan előrébb járnak egy lépéssel, vagy akár a monitoring rendszereink
jeleznek rendellenes működést, viselkedést.
Erre nyújt megoldást a
4iG SOC
Forensic
szolgáltatása, amellyel elvégezzük:
- Biztonsági események azonosítását
- Források, inicializáló vektorok felkutatását
- Javasolunk mitigációs, és/vagy izolációs pontokat.
Szakértőink tudása az IT biztonsági szféra legkülönfélébb területeire is kiterjed, így az offenzív megoldások mellett a SOC-ban legfontosabbnak tartott forensic és incidens felkutatást, kiértékelést is lefedik. Az incidensek felkutatása és kiértékelése talán a legfontosabb olyan feladat egy SOC életében, melyekhez a megfelelő eszköztár rendelkezésre állása mellett a kimagasló szakértői tudás is elengedhetetlen.
Ezáltal akár olyan,
a
hackerek által használt módszerek nyomait lehet megtalálni, mint a felhasználó
megtévesztésével a hálózatra került vírusok, kémprogramok. Az ilyen esetekre
vonatkozóan az ügyfél környezetére kialakított policy-k alkalmazása a
legfontosabb.
Ilyen például a fertőzött gépek elszeparálása, és az adott
gépeken megszerezett információk további forensic vizsgálata. Ehhez
természetesen aktív védelmi megoldásokra és automatikus válasz cselekvésekre is
szükség van, melyeket honeypot környezettel és agent megoldásokkal tudunk
kiegészíteni.
Szolgáltatásunk
segítségével tisztább képet kapunk a bekövetkezett esemény pontos lefolyásáról,
annak okairól, és így világosabbá válnak azok a pontok, ahol a védelem
megerősítésre szorul.