Ar turite žvalgybos informacijos, reikalingos kibernetinio saugumo funkcijos veiklai ir strategijai Jūsų organizacijoje?

Kibernetinių grėsmių žvalgyba 

Kibernetinio saugumo strategija ir konsultacijos

Šiandien kylantys kibernetinio saugumo iššūkiai yra visai kitokie nei bet kada anksčiau, todėl pasikeitė principai, kuriais vadovaujantis jie yra sprendžiami. Šio žaidimo taisyklės nebėra tokios akivaizdžios. Šiandienos iššūkiams įveikti reikia išties daug:  žvelgti į ateitį, siekiant valdyti rytojaus rizikas ir trikdžius. 

Todėl siūlome inovatyvų sprendimą, apjungiantį žmogaus sumanumą ir technologijas, kuris yra skirtas įvertinti grėsmes pasauliniu mastu. Esame pasirengę padėti apsaugoti visus ir viską, kas Jūsų organizacijai yra svarbu, kad būtumėte pasiruošę ateities iššūkiams. 

Kuo galime padėti?

Mūsų grėsmių žvalgyba apima paslaugas, skirtas skirtingose grėsmių žvalgybos brandos stadijose esančioms organizacijoms, t. y. arba tik kuriančioms savo vidaus grėsmių žvalgybos funkciją, arba nusprendusioms papildyti jau turimą funkciją naujais duomenimis apie grėsmes, arba perkančioms visą žvalgybos informacijos apie grėsmes rinkimo, analizės ir sklaidos funkciją iš išorės. 

Pagrindinės naudos

  • Priimami rizika pagrįsti sprendimai, remiantis strateginėmis prognozėmis dėl kylančių grėsmių konkrečiuose pramonės sektoriuose, geografinėse teritorijose ir rinkose. 
  • Laiku pateikiama išsami techninė informacija apie naujus ir inovatyvius išpuolius, leidžianti suprasti kylančių grėsmių pobūdį ir ieškoti silpnųjų vietų Jūsų IT infrastruktūroje. 
  • Galimybė tiesiogiai kreiptis į mūsų grėsmių žvalgybos komandą, kuri padės sukurti ir suprojektuoti tinkamas naujų grėsmių mažinimo priemones bei suteiks pagalbą, kai jos labiausiai reikia. 
  • Platus kylančių grėsmių matymas pasauliniu mastu, apimantis žvalgybos informaciją, gaunamą iš mūsų vidaus ekspertų atliekamų tyrimų, taip pat iš mūsų pasaulinės reagavimo į incidentus paslaugų komandos bei tiek iš atvirųjų, tiek iš uždarųjų šaltinių. 

Kas į tai įeina?

Kibernetinių grėsmių žvalgybos prenumerata

Mūsų inovatyvi kibernetinių grėsmių žvalgybos platforma padeda valdyti sudėtingas ir nuolat kintančias kibernetines rizikas, suteikdama savalaikius, taktinius ir strateginius duomenis apie pasaulyje kylančias kibernetines grėsmes, o tai leidžia priimti labiau pagrįstus sprendimus. 

  • Patikimi duomenys apie grėsmes, skirti saugumo funkcijos veiklos palaikymui 
  • Laiku gaunamos įžvalgos, apimančios platų išorės grėsmių spektrą, įskaitant naujas ir inovatyvias stebimas technikas 
  • Kontekstinė analizė, pritaikyta rizika pagrįstų sprendimų priėmimui 
  • Dalijimasis žvalgybos duomenimis per įvairias platformas, siekiant palengvinti prieigą ir integraciją 
  • Gerai sureguliuota tinklo įsibrovimo aptikimo sistemų (angl. IDS),  įrenginių, elgsenos ir kenkėjiškų programų aptikimo taisyklės, skirtos palaikyti organizacijos gynybos pajėgumus 
  • Kaupiamos įžvalgos, gautos bendradarbiaujant su mūsų patyrusiais analitikais, kurios padės greičiau ir užtikrinčiau spręsti problemas.

Žvalgybos informacijos apie grėsmes stebėsena

Nuolatiniai individualizuoti, tikslingi tyrimai, papildantys mūsų prenumeratos paslaugas: 

  • Tamsiojo interneto (angl. dark web) forumų stebėsena – nuolatinė raktažodžiais paremta stebėsena, atliekama įvairiuose tamsiojo interneto ir uždaruose kibernetinių nusikaltimų forumuose, kuriuose vyksta diskusijos apie Jūsų sektorių ir organizaciją arba yra nusitaikymo į Jūsų sektorių ir organizaciją požymių. 
  • Prisijungimo duomenų nutekinimo stebėsena – pagal raktažodžius atliekamos nutekintų prisijungimo duomenų paieškos, kurie gaunami iš atvirų šaltinių duomenų dalijimosi svetainių, nutekintų duomenų, botnetų valdymo ir kontrolės serverių ir pan., kad galima būtų imtis veiksmų, apsaugančių nuo jų panaudojimo prieš Jūsų organizaciją. 
  • Domenų stebėsena – raktažodžių stebėsena naujiems domenams, pažeidžiantiems Jūsų organizacijos prekių ženklą, naujiems subdomenams iš nesusijusių domenų ir įvairioms panašaus domeno vardo užėmimo formoms bei kitoms variacijoms. 
  • Atvirojo šaltinio ir socialinių medijų stebėsena – stebime viešuosius forumus, pagrindines žiniasklaidos priemones ir socialinių tinklų turinį, ar juose nėra neigiamo pobūdžio naujienų ar nuotaikų bei diskusijų apie Jūsų organizacijos prekių ženklą, siekiant identifikuoti potencialias problemas ir pateikti svarbiausius pastebėjimus. 
  • Įmonių skaitmeninės infrastruktūros stebėsena – nuolatinis įmonių svetainių skenavimas ir stebėsena, siekiant nustatyti ir sumažinti išorės išpuolių perimetrą. Tai apima ataskaitas apie konkrečias pažeidžiamas sritis, turinio iškraipymo išpuolių stebėseną ir kenkėjišką svetainių turinį. 

Tiesioginiai tyrimai ir vertinimai

  • Individualizuoti tyrimai – informavimas apie priešiškus subjektus, kampanijas, kenkėjišką programinę įrangą ar kenkėjiškų interesų požymius. 
  • Ad hoc analizė – pvz., kenkėjiškos programinės įrangos ir personalizuoto duomenų viliojimo elektroniniais laiškais analizė, įskaitant įsibrovimų aptikimo sistemos (IDS) ir sprendimų, kaip susekti kenkėjiškų programų paliktus skaitmeninius pėdsakus, sukūrimą. 
  • Pagalba atliekant analizę – esant poreikiui, galime suteikti antrinės ir tretinės linijos žvalgybos pagalbą, kad padėtume atlikti sudėtingus pirminius incidentų  vertinimus ir reagavimo į incidentus tyrimus. 

Konsultavimo paslaugos

Paslaugos, sustiprinančios Jūsų organizacijos gebėjimą panaudoti, pritaikyti ar kaupti žvalgybos informaciją: 

  • Brandos įvertinimas – esamų grėsmių žvalgybos pajėgumų analizė, kurioje jie įvertinami pagal geriausią praktiką ir standartus. 
  • Grėsmių žvalgybos programos sukūrimas – mūsų komanda turi ilgametės kibernetinės žvalgybos patirties, todėl gali padėti Jūsų organizacijai sukurti arba sustiprinti savo pačių grėsmių žvalgybos pajėgumus, apjungiant mūsų technines žinias su praktine ir įgyvendinama verslo strategija. 
  • Grėsmių modeliavimas – priešiškų subjektų ketinimų ir pajėgumų modeliavimas IT aplinkoms. 

Kodėl verta pasirinkti mus?

  • Platus kylančių grėsmių matymas pasauliniu mastu – žvalgybos informacija apie grėsmes yra surenkama iš daugiau nei 40 šalių visame pasaulyje mūsų vykdomų reagavimo į incidentus projektų. 
  • Jūsų verslo aplinkos supratimas – mūsų tyrimai apima ne vien tik techninius duomenis, bet ir strateginę žvalgybos informaciją, pritaikytą pagrįstų verslo sprendimų priėmimui ir aukštesnio lygio saugumo strategijai.  
  • Pagrįsta ir unikali žvalgybos informacija – visa žvalgybos informacija yra gaunama iš mūsų vidaus ekspertų atliekamų tyrimų, taip pat iš mūsų pasaulinės reagavimo į incidentus paslaugų komandos, bei tiek iš atvirų, tiek iš uždarų šaltinių. 
  • Atitinkamų sričių ekspertai – mūsų techninių tyrimų komandą sudaro kenkėjiškų programų, įsilaužimų ir kibernetinės žvalgybos analitikos ekspertai, dirbantys kartu su geopolitikos ir strateginių tyrimų analitikais. Mūsų komandos nariai moka įvairias kalbas, įskaitant mandarinų, kinų Kantono tarmę, arabų ir rusų. 

Contact us

Gediminas Černiauskas

Gediminas Černiauskas

Direktorius, kibernetinio saugumo paslaugų vadovas, PwC Lithuania

Sekite mūsų naujienas