«Лаборатория Касперского» будет расследовать компьютерные инциденты | Ofisp.org

«Лаборатория Касперского» будет расследовать компьютерные инциденты

14 ноября 201223:14

«Лаборатория Касперского» представила новый сервис по расследованию компьютерных инцидентов, призванный помочь компаниям вовремя выявить сам инцидент, локализовать его распространение, а также произвести пост-анализ для восстановления хронологии событий, выявления использованных инструментов и идентификации злоумышленников.

Как сообщает BFM.ru, под новое направление бизнеса в «Лаборатории Касперского» создан специальный отдел расследования компьютерных инцидентов, в который вошли как имевшиеся специалисты «Лаборатории Касперского», так и новые сотрудники. Сейчас в нем работают шесть человек, в числе которых бывшие сотрудники управления «К» и Следственного комитета РФ. При необходимости, в ходе проведения расследования инцидента к ним присоединяются антивирусные эксперты.

Создание вредоносного программного обеспечения давно превратилось из обычного хулиганства в многомиллионный преступный бизнес. Целевые атаки на компании, охота за ценной конфиденциальной информацией, DDoS-атаки, мошенничество в системах дистанционного банковского обслуживания приобрели повсеместный характер. Поэтому для того чтобы принять удар и устоять на ногах, предприятиям необходимо не только использовать превентивные средства защиты от инцидентов, но и иметь наготове эффективные механизмы реагирования на них.

Сервис «Лаборатории Касперского» предусматривает три последовательных этапа выполнения необходимых работ для устранения рисков, связанных с компьютерным инцидентом:


– оперативный анализ компьютерного инцидента;

– расследование компьютерного инцидента;

– экспертное сопровождение уголовного дела.

На первом этапе специалисты «Лаборатории Касперского» проводят оперативный анализ происшествия, помогая пострадавшей компании понять ситуацию и взять ее под контроль. Эксперты восстанавливают возможную картину произошедшего, устанавливают, какие именно узлы IT-инфраструктуры были вовлечены в инцидент, фиксируют цифровые свидетельства. В ходе дальнейшего анализа проводятся исследование первичной информации об инциденте и полный анализ вредоносного ПО. На основе этих данных компания получает отчет, содержащий результаты исследования, а также рекомендации по устранению последствий случившегося инцидента. Документ может служить достаточным основанием для обращения в правоохранительные органы с целью проведения необходимых проверок по данному направлению.

Следующий этап предусматривает расследование, которое позволяет получить, а также проанализировать все технические и финансовые аспекты произошедшего инцидента, установить схему преступления, определить лиц, причастных к инциденту, и подготовить данные, подтверждающие эти факты.

По итогам расследования, проводимого силами специалистов «Лаборатории Касперского», компания получает подробный отчет о компьютерном инциденте, который может быть использован правоохранительными органами для проведения доследственной проверки и расследования в рамках уже возбужденного уголовного дела.

В случае возбуждения уголовного дела «Лаборатория Касперского» готова оказывать экспертную поддержку пострадавшей от преступления компании. На этом этапе специалисты «Лаборатории Касперского» могут выступать в качестве представителя пострадавшей организации, оказывают всю необходимую информационную и техническую поддержку расследованию уголовного дела, а также проводят консультации правоохранительным органам по результатам расследования, проведенного ранее «Лабораторией Касперского».

Пакет необходимых услуг в рамках сервиса расследования компьютерных инцидентов можно приобрести как заранее для максимально быстрого реагирования при первом же инциденте, так и в тот момент, когда инцидент уже произошел и компании необходима помощь экспертов в решении этой проблемы.

«Стоимость сервиса зависит от сложности конкретного кейса и набора услуг, необходимых компании в рамках этого кейса. Однако отмечу, что предлагаемые нами цены вполне конкурентоспособны и доступны для компаний», – рассказал Руслан Стоянов, руководитель отдела расследования компьютерных инцидентов «Лаборатории Касперского». Если говорить о минимальной цене, то расследование инцидента силами экспертов «Лаборатории Касперского» может обойтись в 110 тысяч рублей.

По материалам пресс-релиза.

Похожие материалы

21.05.2014
Мобильный или беспроводной Интернет: что удобней?
11.05.2014
Владельцы ПК зачастую заказывают услуги по оказанию компьютерной помощи на дому, связанные с интернетом. Подключаясь к интернету, человек не обязан самостоятельно настраивать интернет-оборудование, разбираться, почему, например, wi-fi роутер не хочет передавать или принимать сигнал или, к примеру почему компьютер "видит" наличие wi-fi, а смартфон или планшет нет.
08.06.2013
Большинство россиян, имеющих доступ к мобильному Интернету, пользуется им ежедневно или несколько раз в неделю. Среди владельцев мобильных телефонов таких около 67%, и 85% – среди владельцев смартфонов и планшетных компьютеров, говорится в исследовании «Мобильная Россия», проведенного компаниями NewMR и OMI. Во многих случаях мобильный Интернет заменяет стационарный доступ. Причем доля времени, проведенного в мобильном Интернете, зависит от вида мобильных устройств, используемых людьми, а также от количества этих устройств. Для владельцев обычных «мобильников» основным средством доступа в Сеть остаются стационарные компьютеры или ноутбуки – в мобильном Интернете они проводят всего 24% времени.
19.06.2014
У многих предпринимателей, захотевших начать бизнес на ниве услуг интернет-провайдера, возникают сложности в выборе необходимых комплектующих для начала легальной деятельности. Ниже приведён список устройств, без которых начать работу будет невозможно.Итак первое и основное, что нам понадобится - это сервер. Идеальной по соотношению цена/ качество будет модель Inpro Archer, работающая на процессоре Intel SR1530, обладающая 2 гигабайтами оперативной памяти DDR2 и двумя жесткими дисками по 250 гигабайт каждый. Такое удовольствие вам обойдётся в 50 тыс. рублей
13.11.2013
Интернет-портал – это web-сайт, состоящий из различных интерактивных сервисов. К ним могут относиться: новости, форумы, почта, поиск и тому подобные.

Оборудование:

Общие характеристики Тип: Wi-Fi точка доступа Стандарт беспроводной связи: 802.11n, частота 2.4 ГГц...
→ Оставить отзыв
Для начала давайте определим что такое IPTV и мини-роутер. Мини-роутер (маршрутизатор) – сетевое...
→ Оставить отзыв
Подключение При подключении нового роутера к сети интернет необходимо подключить кабель провайдера...
→ Оставить отзыв
Сначала – посмотрим, что такое Wi-Fi 3G роутер вообще, и чем такие решения лучше «модемов». В...
→ Оставить отзыв