Cyber Incident Response Service

Kritische Sicherheitsvorfälle lassen sich schnell, umfangreich und effizient untersuchen, eindämmen und beheben.

Ein umfassender Ansatz für die Reaktion auf Vorfälle

  • Umfassende Reaktion auf Cybersicherheitsvorfälle: Von der Untersuchung bis zum Krisenmanagement können Mandiant alle Aspekte eines Angriffs mit globaler Expertise und gründlicher Untersuchung, Eindämmung und Wiederherstellung bearbeiten.
  • Zwei Jahrzehnte Erfahrung an vorderster Front: Unsere Incident-Response-Teams waren bei komplexen Sicherheitsvorfällen weltweit an vorderster Front. Dadurch verfügen wir über ein beispielloses Fachwissen im Umgang verschiedensten Cyberangriffen.
  • Branchenführende Cyberbedrohungsdaten: Die Bedrohungsdaten von Mandiant sind ein wichtiges Hilfsmittel, um sich über die neuesten Taktiken, Techniken und Verfahren von Angreifern (TTPs, Motivationen und Verhaltensweisen) zu informieren.
  • Support rund um die Uhr : Mandiant Managed Defense ist rund um die Uhr für Sie da. So sind Sie auf Untersuchung und Schadensbehebung vorbereitet.

Schnell und souverän wieder wie gewohnt weitermachen

Ob Sie 1.000 oder 100.000 Endpunkte haben, in der Cloud oder in einer Hybridumgebung – unsere weltweit anerkannten Incident-Response-Experten können innerhalb weniger Stunden mit der Analyse Ihrer Netzwerke auf schädliche Aktivitäten beginnen. Dabei berücksichtigen sie sorgfältig Ihre Datenschutzbedenken und helfen Ihnen, sich wieder auf das Wesentliche zu konzentrieren: Ihr Geschäft.

Mandiant ist schon seit 2004 bei der Reaktion auf Sicherheitsvorfälle in aller Welt tätig. Von Cyberspionage bis hin zu kriminellen Netzwerkangriffen können Mandiant-Experten schnell erkennen, welche Bereiche des Angriffs betroffen sind, und den Angriffspfad bewerten, um den Schaden zu beheben.

Angreifer bekämpfen und Stakeholder zufriedenstellen

Schnelle Antwort

Eine schnelle Reaktion und Analyse sind entscheidend, um einen Vorfall einzudämmen und den Schaden zu begrenzen. Unsere Experten können Ihre Anfrage innerhalb weniger Stunden prüfen und Ihr gesamtes Netzwerk schnell auf Anzeichen für schädliche Aktivitäten analysieren.

Praxisorientierte Unterstützung

Praktische Unterstützung über die Tastatur bei der Umsetzung von Empfehlungen sowie gründliche Abhilfemaßnahmen, damit Sie den Betrieb schnell wieder aufnehmen und das Risiko zukünftiger Angriffe reduzieren können.

Experten vor Ort

Incident-Response-Experten in über 30 Ländern bieten lokales Wissen und Sprachkenntnisse. Fachleute vor Ort bieten mehr Kontext und eine schnelle Reaktion auf Ihre Sicherheitsanforderungen vor Ort.

Reverse Engineering

Die Reverse Engineers von Mandiant FLARE analysieren Malware und entwickeln spezielle Decoder und Parser, um Einblicke in die Fähigkeiten und TTPs der Angreifer zu erhalten.

Kommunikation für Krisensituationen

Unsere Incident-Response-Teams beraten Kunden auch bei der Kommunikation bei Vorfällen, von Updates für die Unternehmensleitung über die Öffentlichkeitsarbeit bis hin zur Einhaltung von Offenlegungsvorschriften, um Reputationsschäden zu minimieren.

Auf alles vorbereitet

Sie profitieren von einer Reaktionszeit von zwei Stunden auf Vorfälle, proaktiven Bereitschaftsdiensten und Zugriff auf Experten bei Bedarf – alles zu vorab festgelegten Bedingungen.
Entwickeln Sie einen Plan für die Krisenkommunikation, der dazu beiträgt, Stakeholder zu schützen und den Ruf Ihrer Marke bei einem Cybervorfall zu wahren.

Häufige Arten der Prüfung von Vorfällen

Mandiant verfügt über globale praktische Erfahrung mit verschiedenen Vorfalltypen in unterschiedlichsten Branchen und Unternehmen aller Größenordnungen.

Diebstahl von geistigem Eigentum

Diebstahl von Geschäftsgeheimnissen und anderen vertraulichen Informationen

Finanzkriminalität

Diebstahl von Zahlungskartendaten, unerlaubte Geldtransfers bei ACH/EFT, Erpressung und Ransomware.

Personenbezogene Daten

Offenlegung von Informationen zur eindeutigen Identifizierung von Personen

Geschützte Gesundheitsdaten

Offenlegung geschützter Gesundheitsdaten

Insiderbedrohungen

Unangemessene oder rechtswidrige Aktivitäten von Mitarbeitern, Zulieferern oder anderen Insidern

Sabotageangriffe

Angriffe, die ausschließlich dazu dienen, das betroffene Unternehmen in eine Notlage zu bringen, indem Informationen oder Systeme unwiederbringlich gemacht werden

Sie wurden angegriffen? Jetzt Hilfe anfordern

Wenden Sie sich an unser Expertenteam, wenn Sie glauben, dass es sich um einen Sicherheitsverstoß oder einen Sicherheitsvorfall handelt.

Security
Google Cloud