«Лаборатория Касперского» будет расследовать компьютерные инциденты | Ofisp.org

«Лаборатория Касперского» будет расследовать компьютерные инциденты

14 ноября 201223:14

«Лаборатория Касперского» представила новый сервис по расследованию компьютерных инцидентов, призванный помочь компаниям вовремя выявить сам инцидент, локализовать его распространение, а также произвести пост-анализ для восстановления хронологии событий, выявления использованных инструментов и идентификации злоумышленников.

Как сообщает BFM.ru, под новое направление бизнеса в «Лаборатории Касперского» создан специальный отдел расследования компьютерных инцидентов, в который вошли как имевшиеся специалисты «Лаборатории Касперского», так и новые сотрудники. Сейчас в нем работают шесть человек, в числе которых бывшие сотрудники управления «К» и Следственного комитета РФ. При необходимости, в ходе проведения расследования инцидента к ним присоединяются антивирусные эксперты.

Создание вредоносного программного обеспечения давно превратилось из обычного хулиганства в многомиллионный преступный бизнес. Целевые атаки на компании, охота за ценной конфиденциальной информацией, DDoS-атаки, мошенничество в системах дистанционного банковского обслуживания приобрели повсеместный характер. Поэтому для того чтобы принять удар и устоять на ногах, предприятиям необходимо не только использовать превентивные средства защиты от инцидентов, но и иметь наготове эффективные механизмы реагирования на них.

Сервис «Лаборатории Касперского» предусматривает три последовательных этапа выполнения необходимых работ для устранения рисков, связанных с компьютерным инцидентом:


– оперативный анализ компьютерного инцидента;

– расследование компьютерного инцидента;

– экспертное сопровождение уголовного дела.

На первом этапе специалисты «Лаборатории Касперского» проводят оперативный анализ происшествия, помогая пострадавшей компании понять ситуацию и взять ее под контроль. Эксперты восстанавливают возможную картину произошедшего, устанавливают, какие именно узлы IT-инфраструктуры были вовлечены в инцидент, фиксируют цифровые свидетельства. В ходе дальнейшего анализа проводятся исследование первичной информации об инциденте и полный анализ вредоносного ПО. На основе этих данных компания получает отчет, содержащий результаты исследования, а также рекомендации по устранению последствий случившегося инцидента. Документ может служить достаточным основанием для обращения в правоохранительные органы с целью проведения необходимых проверок по данному направлению.

Следующий этап предусматривает расследование, которое позволяет получить, а также проанализировать все технические и финансовые аспекты произошедшего инцидента, установить схему преступления, определить лиц, причастных к инциденту, и подготовить данные, подтверждающие эти факты.

По итогам расследования, проводимого силами специалистов «Лаборатории Касперского», компания получает подробный отчет о компьютерном инциденте, который может быть использован правоохранительными органами для проведения доследственной проверки и расследования в рамках уже возбужденного уголовного дела.

В случае возбуждения уголовного дела «Лаборатория Касперского» готова оказывать экспертную поддержку пострадавшей от преступления компании. На этом этапе специалисты «Лаборатории Касперского» могут выступать в качестве представителя пострадавшей организации, оказывают всю необходимую информационную и техническую поддержку расследованию уголовного дела, а также проводят консультации правоохранительным органам по результатам расследования, проведенного ранее «Лабораторией Касперского».

Пакет необходимых услуг в рамках сервиса расследования компьютерных инцидентов можно приобрести как заранее для максимально быстрого реагирования при первом же инциденте, так и в тот момент, когда инцидент уже произошел и компании необходима помощь экспертов в решении этой проблемы.

«Стоимость сервиса зависит от сложности конкретного кейса и набора услуг, необходимых компании в рамках этого кейса. Однако отмечу, что предлагаемые нами цены вполне конкурентоспособны и доступны для компаний», – рассказал Руслан Стоянов, руководитель отдела расследования компьютерных инцидентов «Лаборатории Касперского». Если говорить о минимальной цене, то расследование инцидента силами экспертов «Лаборатории Касперского» может обойтись в 110 тысяч рублей.

По материалам пресс-релиза.

Похожие материалы

09.02.2015
Итак, мы подключили телевизор к нашей локальной сети и теперь с него мы можем напрямуюб заходить в интернет. Как это делается, мы описывали в предыдущей статье. Однако, это не единственная возможность использования телевизора внутри сети. Поэтому в данной статье мы расскажем каким образом можно подключить телевизор в сеть, чтобы с него можно было смотреть файлы, фильмы, фотографии и прочее, одним словом все, что находится на компьютере.Существует несколько программ для синхронизации телевизора и компьютера.
19.10.2013
В настоящее время ни одно крупное предприятие и компания  не обходятся без  собственного  представительства на интернет просторах. Это могут быть сайты, группы, сообщества, обычные страницы, блоги, но цель у всех одна – дополнительное рекламирование собственного продукта и завоевание имиджа компании, ведь по специфике оформления, наполненности сайта зависит и его прибыльность.
14.03.2015
Некоторым знакома ситуация: вы приезжаете на отдых, заселяетесь в гостиницу, и оказывается, что WiFi отсутствует, есть только розетка LAN для кабельного интернета. Или может такое статься, что WiFi работает плохо, но имеется кабельный интернет.  А у вас с собой планшет, телефон, которые работают только с беспроводным интернетом. Как быть в такой ситуации, как подключить беспроводное устройство к сети интернет?
18.04.2014
Компания Silicon Power продолжает получать признание экспертов из разных стран, подтверждающих первенство ее продукции. В этом году, после получения единственной награды iF в категории дизайна среди аналогичной продукции за модель Touch T825, Silicon Power продолжает свою победную серию: модель Thunder T11, являющаяся в настоящий момент самым легким и компактным внешним SSD-накопителем с технологией Thunderbolt на рынке, удостоена престижнейшей награды в области дизайна Red Dot Award: Product Design.
03.04.2018
Раскрутить свой бизнес можно попросту в интернете, не прибегая к расклейке листовок в подъездах. Однако, порой расклейка листовок оказывается куда более эффективна, нежели весь интернет вместе взятый – все зависит от вида вашего бизнеса. В этой статье рассмотрим успешные варианты рекламы в сети Интернет. Это будет очень полезно всем тем, чьи потенциальные клиенты достаточно времени проводят в сети.

Оборудование:

Общие характеристики Тип: Wi-Fi точка доступа Стандарт беспроводной связи: 802.11n, частота 2.4 ГГц...
→ Оставить отзыв
Для начала давайте определим что такое IPTV и мини-роутер. Мини-роутер (маршрутизатор) – сетевое...
→ Оставить отзыв
Подключение При подключении нового роутера к сети интернет необходимо подключить кабель провайдера...
→ Оставить отзыв
Сначала – посмотрим, что такое Wi-Fi 3G роутер вообще, и чем такие решения лучше «модемов». В...
→ Оставить отзыв