Souveräne Angriffsabwehr

Datengestützte Incident Response

Jede Minute, die ein Angriff ungelöst bleibt, kostet Ihr Unternehmen Geld und schädigt seinen Ruf. Mit den Incident-Response-Services von Unit 42 müssen Sie mit Ihren Untersuchungen nicht jedes Mal ganz von vorne beginnen. Unser Team aus mehr als 200 Experten für Bedrohungssuche, Reverse Engineering und Incident Response untersucht jedes Jahr über 1.000 Vorfälle. Wir haben Vorfälle wie Ihren also schon gesehen und kennen alle Elemente des Angriffs gut – ganz gleich, ob es sich um Ransomware, Advanced Persistent Threat (fortgeschrittene, andauernde Bedrohung, APT) oder Business-Email-Compromise(BEC)-Angriffe handelt.

Mit Experten zusammenarbeiten

Die Experten von Unit 42 wissen, wie man Bedrohungen schnell und umfassend abwehrt, und helfen Ihnen, die Art des Sicherheitsvorfalls zu verstehen, dann schnell Abwehrmaßnahmen einzuleiten und schließlich bewährte Techniken zur Schadensbehebung umzusetzen. Mit Unit 42 kann dies schneller und effektiver geschehen – anhand von praxiserprobten Methoden, die auf unseren eigenen praktischen Erfahrungen beruhen.

Vertrauter Partner von Anwaltskanzleien und Versicherungen

Unit 42 stützt sich auf jahrzehntelange Erfahrung in der Zusammenarbeit mit den weltweit größten Rechtsberatern der Bereiche digitale Forensik und Incident Response, um forensische Berichte mit Beweisen anzubieten. Wir wissen, was zu melden ist, wie es zu melden ist – sowie die Bedeutung und Folgen dessen – und wann der Prozess eingeleitet werden sollte, den bestmöglichen Schutz für Ihr Unternehmen im Falle eines Rechtsstreits sicherzustellen.

Nur mit Unit 42 erhalten Sie die Möglichkeit, von unseren engen Beziehungen mit über 70 Cyberversicherungsanbietern, mehr als 150 Rechtsanwaltskanzleien in aller Welt und mehreren internationalen Strafverfolgungsbehörden zu profitieren sowie (falls erforderlich) von Services für forensische Analysen, Zeugnissen von Experten und der Unterstützung bei Rechtsstreitigkeiten. Und obwohl wir hoffen, dass Sie diesen Service nie in Anspruch nehmen müssen, können wir Ihnen auch bei der Lösegeldzahlung helfen und Lösegeld in Ihrem Namen mit den Angreifern verhandeln und unseren Partnern den Auszahlungsprozess anvertrauen.

Vereinbarung mit Unit 42 bietet Incident Response auf Abruf

Die Geschwindigkeit Ihrer Reaktion wie auch die Effektivität Ihrer Tools und Playbooks wirken sich letztendlich auch darauf aus, wie schnell Sie sich von Vorfällen erholen. Erweitern Sie die Fähigkeiten Ihres Teams mit den erstklassigen Incident-Response- und Cyberrisikomanagement-Teams von Unit 42. Die Vereinbarung mit Unit 42 wird speziell auf die Anforderungen Ihres Unternehmens abgestimmt. So können Sie das Guthaben für jedes unserer Angebote nutzen, auch für Incident-Response-Einsätze und proaktives Cyberrisikomanagement. Erfahren Sie, wie Sie jederzeit und in Minutenschnelle Unterstützung durch die Experten der Unit 42, unserem weltweit renommierten Incident-Response-Team, erhalten.

Tabelle 1: Incident-Response-Services und digitale Forensik von Unit 42

Incident-Response-Services

Ransomware-Untersuchungen

Wir helfen Ihnen während und nach einem Ransomwareangriff. Dämmen Sie die Bedrohung ein, bestimmen Sie die Ursache, die Verweildauer der Angreifer sowie ihre Aktivitäten und identifizieren Sie die betroffenen Datenbestände. Außerdem unterstützen wir Sie auf Wunsch bei Verhandlungen mit den Erpressern, validieren Entschlüsselungsschlüssel und entwickeln und implementieren einen Plan für die Wiederherstellung des Normalbetriebs.

Incident Response in der Cloud

Wir helfen Ihnen während und nach einem cloudbasierten Angriff. Dämmen Sie den Vorfall ein. Bestimmen Sie den ersten Angriffsvektor, den Umfang des nicht autorisierten Zugriffs und der Datenausschleusung sowie die betroffenen Systeme für die Behebungsmaßnahmen. Identifizieren und implementieren Sie zusätzliche Sicherheitskontrollen.

BEC-Angriffe

Reagieren Sie auf und beseitigen Sie die Folgen von nicht autorisiertem Zugriff auf Ihre geschäftliche E-Mail-Umgebung. Dämmen Sie den Vorfall ein, bestimmen Sie die Ursache, die Verweildauer der Angreifer sowie ihre Aktivitäten und identifizieren Sie die betroffenen Datenbestände.

Angriffe auf Web-Anwendungen

Wir helfen Ihnen während und nach einem webbasierten Angriff. Dämmen Sie die Bedrohung ein, analysieren Sie Logs und Code, beziffern Sie den Umfang des Vorfalls oder der gestohlenen sensiblen Daten und erhalten Sie Empfehlungen zum Aufbau präventiver Gegenmaßnahmen.

Advanced-Persistent-Threat(APT)-Untersuchungen

Wir helfen Ihnen während und nach einem mutmaßlichen APT-Angriff. Dämmen Sie die Bedrohung ein, bestimmen Sie die Ursache, die Verweildauer der Angreifer sowie ihre Aktivitäten und identifizieren Sie die betroffenen Datenbestände.

Managed Detection and Response (MDR)

Der MDR-Service von Unit 42 unterstützt Sie bei der Überwachung von Sicherheitsereignissen in Ihrer Cortex XDR-Umgebung sowie der proaktiven Erkennung von und Reaktion auf Bedrohungen, um deren Auswirkungen zu minimieren.

Managed Threat Hunting (MTH)

Der MTH-Service von Unit 42 unterstützt Sie dabei, Angreifer zu entdecken, indem erstklassige Experten für die Bedrohungssuche mit der Technologie von Cortex XDR arbeiten, die sich auf Endpunkt-, Netzwerk- und Cloud-Daten stützt.

Digitale Forensik

Digitale Untersuchungen

Forensische Datenerfassung, Analysen, Wiederherstellung und Berichte zu Informationen, die mit wissenschaftlichen Methoden aus digitalen Medien erfasst wurden, helfen Ihnen, zu identifizieren, was passiert ist und was dabei genutzt wurde.

Untersuchungen zu Insiderbedrohungen und ausscheidenden Mitarbeitern

Untersuchen Sie Missbrauch privilegierter Zugriffsrechte durch anderweitig vertrauenswürdige Benutzer und stellen Sie fest, auf welche Daten zugegriffen wurde, welche unterschlagen wurden und/oder welche ungewünschten Aktivitäten ausgeführt wurden.

Strukturierte Datenuntersuchungen

Sie erhalten Zugang zu Sammlungen und Analysen von SQL- und NoSQL-Datenbankumgebungen, darunter externe Logs.

Zeugenaussagen und Unterstützung bei Rechtsstreitigkeiten von Sachverständigen

Überprüfen Sie digitale Beweise und ihre Erfassungsmethoden und bieten Sie fachkundige Einschätzungen zu Fakten in Berichten, Deklarationen, eidesstaatlichen Aussagen oder öffentlichen Anhörungen.


Über Unit 42

Das jederzeit einsatzbereite Unit 42®-Team von Palo Alto Networks® besteht aus weltbekannten Bedrohungsforschern, hochkarätigen Incident-Response-Experten und erfahrenen Sicherheitsberatern, die eine Leidenschaft dafür haben, Unternehmen durch datengestützte Einblicke bei der proaktiven Bekämpfung von Cyberrisiken zu unterstützen. Unsere Experten beraten Sie fachkundig, bewerten und testen Ihre Sicherheitssysteme auf real existierende Bedrohungen, unterstützen Sie bei der Entwicklung einer bedrohungsbasierten Sicherheitsstrategie und helfen Ihnen, Bedrohungen in Rekordzeit abzuwehren, sodass Sie Ihren Betrieb so schnell wie möglich wieder aufnehmen können. Besuchen Sie unsere Website unter: paloaltonetworks.de/unit42.


SIE WERDEN ANGEGRIFFEN?

Wenn Sie vermuten, Opfer eines Angriffs geworden zu sein, oder eine dringende Frage haben, kontaktieren Sie das Unit 42 Incident-Response-Team. Sie können uns auch unter einer der folgenden Telefonnummern erreichen: +1 866 486 4842 (866.4.UNIT42), EMEA: +31 20 299 3130, Vereinigtes Königreich: +44 20 3743 3660, APAC: +65 6983 8730, oder Japan: +81 50 1790 0200.