Durante un attacco, ogni secondo è importante

Quando bisogna rispondere a una minaccia attiva, è essenziale ridurre al minimo il tempo che intercorre tra l’indicatore di compromissione iniziale e la mitigazione completa della minaccia. Man mano che l’hacker percorre le varie fasi di una catena di attacco, le organizzazioni affrontano una lotta contro il tempo per impedire che raggiunga i propri obiettivi. Sophos Rapid Response vi aiuta a uscire rapidamente dalla zona di pericolo, grazie all’assistenza del nostro team operativo 24/7 che opera da remoto, formato da esperti nella risposta agli incidenti di sicurezza, analisi delle minacce e threat hunting. Quali sono le tempistiche? L’attivazione richiede poche ore e nella maggior parte dei casi la valutazione viene completata entro 48 ore. Il servizio Sophos Rapid Response è disponibile sia per i clienti Sophos che per sistemi che non includono soluzioni Sophos.

Identificazione e neutralizzazione rapida delle minacce attive

logo

Assistenza immediata

Sophos valuta, limita e neutralizza le minacce attive con la massima rapidità

logo

Rimozione della minaccia

Gli intrusi vengono espulsi dall’ambiente informatico, per prevenire ulteriori danni

logo

Monitoraggio 24/7

Risposta agli incidenti e monitoraggio ininterrotto per 45 giorni

logo

Trattamento VIP

Referente e contatto dedicato per la risposta

logo

Analisi dopo la risoluzione dell’incidente

Riepilogo delle minacce con tutti i dettagli delle indagini e delle azioni intraprese

logo

Costi prevedibili

Costi chiari e fissi, senza spese nascoste

45 giorni di rilevamento e risposta 24/7

Il team Sophos Rapid Response è specializzato nella neutralizzazione delle minacce attive. Non appena risolto l’incidente e neutralizzata la minaccia immediata per l’organizzazione, passerete a Sophos MTR Advanced (il livello più alto del nostro servizio MTR) in modalità di risposta alle minacce “Autorizza”. Potrete così usufruire di threat hunting, indagini, rilevamento e risposta proattivi e operativi 24/7.

Qualora la minaccia si ripresentasse, oppure se ne dovesse emergere una simile, saremo pronti a implementare una strategia di risposta, senza alcun costo aggiuntivo. Se un attacco dovesse minacciare la vostra organizzazione nei 45 giorni successivi all’inizio della subscription, vi difenderemo fino al termine della validità di questa subscription.

Gli incentivi giusti

I tradizionali servizi di Incident Response (IR, risposta agli incidenti) prevedono costi orari e questo comporta il rischio di sottovalutare il tempo necessario per neutralizzare completamente una minaccia. Ne deriva la potenziale necessità di acquistare ore aggiuntive. Ancora peggio, per i tradizionali servizi IR questo può rappresentare un incentivo a incrementare il numero di ore necessarie per la risposta.

Sophos Rapid Response offre un modello basato su un prezzo fisso, senza spese extra nascoste, che viene stabilito in base al numero di utenti e server presenti all’interno dell’ambiente. Inoltre viene fornito in modalità remota, per cui le attività di risposta possono essere avviate immediatamente. È nel nostro interesse, oltre che nel vostro, sottrarvi alla zona di pericolo quanto più rapidamente possibile, poiché il tempo non influisce sul costo. Il servizio Sophos Rapid Response è disponibile sia per i clienti Sophos che per sistemi che non includono soluzioni Sophos.

Metriche principali

logo

~ 2 ore

L’attivazione avviene in media entro poche ore

logo

45 giorni

Monitoraggio e risposta ininterrotti, a cura dei nostri esperti

logo

48 ore

Per la maggior parte dei clienti, la valutazione viene completata in due giorni o meno

logo

Copertura 24/7

Threat hunting, rilevamento e risposta agli incidenti

Il processo di indagine di Sophos

Il framework di indagine di Sophos per il threat hunting e la risposta alle minacce si basa su un concetto militare detto “Ciclo OODA”: osservare, orientare, decidere, agire.

Desiderate monitoraggio e risposta gestiti 24/7?

Sophos Managed Threat Response (MTR) offre un servizio completamente gestito con opzioni di ricerca, rilevamento e risposta alle minacce, disponibile 24h su 24 e 7gg su 7 e gestito direttamente dal nostro team di esperti.