Rispondi con sicurezza

Risposta agli incidenti basata sulla conoscenza delle minacce

Ogni minuto che passa con un attacco non risolto ti costa denaro e reputazione. Con i servizi di risposta agli incidenti Unit 42, non devi intraprendere ogni volta un'indagine da zero. Il nostro team costituito da oltre 200 threat hunter, esperti di reverse engineering e addetti alla risposta agli incidenti svolge indagini su oltre 1000 problemi ogni anno, quindi abbiamo sicuramente già avuto a che fare con incidenti come il tuo e conosciamo tutti gli elementi degli attacchi, che si tratti di ransomware, advanced persistent threat (minacce persistenti avanzate, APT) o violazione dell'e-mail aziendale.

Alleati con gli esperti

Gli esperti di Unit 42 ti aiuteranno a comprendere la natura dell'attacco, per poi contenerlo, correggerlo ed eliminarlo rapidamente attraverso le tecniche comprovate di chi sa come risolvere il problema con rapidità e precisione. Unit 42 può farlo in modo più veloce ed efficace con le metodologie testate sul campo sviluppate grazie alla nostra esperienza diretta.

Partner di fiducia di studi legali e compagnie assicurative

Unit 42 vanta decenni di collaborazione con i più importanti consulenti legali che si occupano di risposta agli incidenti e indagini digitali per offrire report attendibili a livello forense. Siamo consapevoli della rilevanza e delle conseguenze associate a cosa viene inserito nei report, a come viene fatto e a quando iniziare il processo per garantire le migliori tutele dei privilegi in caso di controversia.

Solo con Unit 42 puoi avvalerti di relazioni di fiducia con oltre 70 compagnie di assicurazione informatica, più di 150 studi legali in tutto il mondo e diverse forze dell'ordine internazionali, oltre a servizi forensi, testimonianza di esperti e supporto nelle controversie, in caso di necessità. Ci auguriamo che tu non ne abbia mai bisogno, ma noi possiamo aiutarti anche facilitando il pagamento di riscatti; in tal caso saremmo noi a negoziare per te con gli autori della minaccia e i nostri partner si occuperebbero di facilitare il pagamento.

Unit 42 Retainer offre servizi di risposta agli incidenti on-demand

Sono la velocità di risposta e l'efficacia di strumenti e playbook a determinare la velocità di superamento di un attacco. Amplia le capacità del tuo team attivando un filo diretto con i team di risposta agli incidenti e gestione del rischio informatico di Unit 42. Unit 42 Retainer è pensato appositamente per adattarsi alle esigenze della tua organizzazione. Infatti puoi scegliere di allocare i crediti previsti da tale accordo a una qualsiasi delle nostre offerte, compresi i servizi di risposta agli incidenti e di gestione proattiva del rischio informatico. Scopri come avvalerti del supporto dell'eccellente team di risposta agli incidenti Unit 42.

Tabella 1: servizi di risposta agli incidenti e indagini digitali Unit 42

Risposta agli incidenti

Indagine sul ransomware

Rispondi a un attacco ransomware e superalo. Contieni la minaccia, individua la causa principale, la finestra di compromissione e le attività dell'aggressore e quantifica le informazioni sensibili esposte. Se necessario, negozia con gli autori delle minacce, acquisisci e convalida le chiavi di decrittografia e sviluppa e implementa un piano di ripristino.

Risposta agli incidenti nel cloud

Rispondi a un attacco basato sul cloud e superalo. Contieni l'incidente associato alla minaccia, identifica il vettore di attacco iniziale, la portata dell'accesso non autorizzato e dell'esfiltrazione di dati e l'ambito di attività dei sistemi di correzione. Individua e implementa ulteriori misure preventive.

Violazione dell'e-mail aziendale

Rispondi a un accesso non autorizzato all'ambiente di posta elettronica aziendale e superalo. Contieni l'incidente, individua la causa principale, la finestra di compromissione e le attività dell'aggressore e quantifica le informazioni sensibili esposte.

Compromissione delle applicazioni Web

Rispondi a un attacco ai danni delle applicazioni Web e superalo. Contieni la minaccia, analizza i registri, controlla il codice, quantifica l'esposizione o la perdita di informazioni sensibili e ricevi raccomandazioni per la progettazione di contromisure di rafforzamento.

Indagine sulle advanced persistent threat (minacce persistenti avanzate, APT)

Rispondi a un sospetto incidente APT e superalo. Contieni la minaccia, individua la causa principale, la finestra di compromissione e le attività dell'aggressore e quantifica le informazioni sensibili esposte.

Rilevamento e risposta gestiti

Grazie al servizio di rilevamento e risposta gestiti di Unit 42, puoi monitorare gli eventi di sicurezza all'interno dell'ambiente Cortex XDR e rilevare e rispondere in modo proattivo alle minacce per ridurne al minimo l'impatto.

Managed Threat Hunting

Il servizio Managed Threat Hunting di Unit 42 consente di individuare gli autori degli attacchi, unendo le competenze di threat hunter di fama mondiale con la tecnologia Cortex XDR attiva su endpoint, rete e origini di dati cloud.

Indagini digitali

Indagini digitali

Raccolta, analisi, ripristino e report per scopi forensi sulle informazioni acquisite dai supporti digitali, utilizzando metodi scientifici per stabilire cosa sia accaduto sul singolo supporto e come sia stato utilizzato.

Indagini sulle minacce interne e sui dipendenti uscenti

Esegui indagini sugli eventuali utilizzi impropri dei privilegi di accesso concessi a dipendenti altrimenti ritenuti attendibili, tra cui l'identificazione dei dati cui è stato acceduto o le azioni indebite e/o indesiderate intraprese da utenti interni.

Indagini su dati strutturati

Raccolta e analisi di database SDQ e NoSQL, inclusi i registri esterni.

Testimonianza di esperti e supporto nelle controversie

Questo servizio prevede la verifica di scoperte e prove digitali, con la fornitura delle opinioni degli esperti alla giuria all'interno di report, dichiarazioni, deposizioni o testimonianze in pubblica udienza.


Informazioni su Unit 42

Unit 42® di Palo Alto Networks® riunisce esperti di fama mondiale, tra cui ricercatori che si occupano di minacce, addetti alla risposta agli incidenti e consulenti della sicurezza, per creare un'organizzazione basata sull'intelligence e immediatamente reattiva, che si impegni per assisterti nella gestione proattiva dei rischi informatici. Insieme, i nostri team possono aiutarti a valutare e testare i controlli di sicurezza contro le minacce reali, trasformare la tua strategia di sicurezza tramite l'adozione di un approccio basato sull'informazione in merito alle minacce e rispondere agli incidenti in tempo record per poter riprendere le attività più rapidamente.
Visita il sito paloaltonetworks.it/unit42.


SEI SOTTO ATTACCO?

Se ritieni di aver subito una violazione o vuoi sottoporre una questione urgente, contatta il team di risposta agli incidenti di Unit 42 o chiama il numero verde; Nord America: 866.486.4842 (866.4.UNIT42), Area EMEA: +31.20.299.3130, Regno Unito: +44.20.3743.3660, Area APAC: +65.6983.8730, Giappone: +81.50.1790.0200.