Ретроспективный анализ

Compromise assessment

Ретроспективный анализ

Команда Департамента комплексного реагирования на киберугрозы (PT ESC IR) поможет установить факты компрометации вашей инфраструктуры, которые могли оставаться незамеченными месяцами 

Telegram канал ESCalator
Баннер

Telegram канал ESCalator

Актуальные киберугрозы, техники и инструменты атакующих

Масштаб проблемы

Большинство компаний не подозревают, что уже скомпрометированы

Когда нужен ретроспективный анализ

Форматы оказания услуги

От экспресс-анализа до расширенного исследования

Lite (до 1000 узлов)

Full (свыше 1000 узлов)

Централизованный сбор данных (триаж) с помощью инструмента PT Dumper
Централизованный сбор данных (триаж) с помощью инструмента PT Dumper:
Централизованный сбор данных (триаж) с помощью инструмента PT Dumper:
Анализ узлов под управлением Windows XP и выше, Unix (в том числе Astra Linux), macOS
Анализ узлов под управлением Windows XP и выше, Unix (в том числе Astra Linux), macOS:
Анализ узлов под управлением Windows XP и выше, Unix (в том числе Astra Linux), macOS:
Анализ журналов узлов и EPP
Анализ журналов узлов и EPP:
Анализ журналов узлов и EPP:
Анализ live-response-модулей (Netstat, Dnscache, Process и др.)
Анализ live-response-модулей (Netstat, Dnscache, Process и др.):
Анализ live-response-модулей (Netstat, Dnscache, Process и др.):
Поиск индикаторов компрометации и атаки по уникальным базам данных PT ESC
Поиск индикаторов компрометации и атаки по уникальным базам данных PT ESC:
Поиск индикаторов компрометации и атаки по уникальным базам данных PT ESC:
Анализ forensic-артефактов
Анализ forensic-артефактов:
Анализ forensic-артефактов:

Почему мы

Департамент комплексного реагирования на киберугрозы (PT ESC IR) проводит более 100 проектов ежегодно, более 10 лет опыта

Результаты проектов в цифрах

Частые вопросы

Ответы на ключевые вопросы о ретроспективном анализе

Что входит в услугу?

Какие сервисы в первую очередь рекомендуются для анализа?

Сколько времени занимает ретроспективный анализ?

Вы выезжаете к клиенту для проведения ретроспективного анализа?

Какие данные собирают и анализируют в ходе ретроспективного анализа?

Чем отличается расследование инцидента от ретроспективного анализа?

Сообщаете ли вы оперативно об опасных инцидентах, обнаруженных в ходе ретроспективного анализа?

Что я получу в результате?

Статьи и исследования наших экспертов

Проверить инфраструктуру на следы атак

Обращайтесь к нам, когда хотите убедиться, что атаки не было — или найти ее следы, если она уже произошла. Мы проверим вашу инфраструктуру за последние месяцы и выясним, были ли злоумышленники внутри.

Сообщить об инциденте
Заполните форму, чтобы мы смогли оперативно связаться с вами
Обратиться за консультацией
Заявка на проверку инфраструктуры на следы компрометации