G DATA Incident Response Service

IT-Sicherheitsvorfälle effektiv eindämmen und schnell beheben

Etablierte Fachexpertise

Für unsere Fachleute ist die Reaktion auf IT-Sicherheitsvorfälle tägliche Arbeit und keine Ausnahme. Wir handeln in Krisensituationen routiniert und lösungsorientiert zur Stabilisierung der Lage.

Vorfallsbewältigung ist Teamarbeit

Ein persönlicher Incident Handler berät Sie konstant während der Krisenbewältigung. Parallel erfolgt die Analyse des Angreifervorgehens in der eigenen Analyseumgebung – unterstützt von unserem inhouse Malware-Analyse-Labor.

Geschwindigkeit ist Trumpf

Erste forensische Ergebnisse erhalten Sie i.d.R. nach wenigen Stunden. Das erreichen wir mittels hochoptimierter Toolchain, minimal-invasiver Datenakquise und schneller Erkennung von Kompromittierungen.

We respond! Schnelle Hilfe bei Cyberangriffen dank Incident Response Service

Sie haben Hinweise auf eine Kompromittierung Ihrer IT-Infrastruktur identifiziert? Sie haben ungewöhnliche Benutzeraktivitäten oder Anomalien festgestellt? Aus Ihrem Netzwerk werden Verbindungen zu unbekannten IP-Adressen aufgebaut oder Sie haben unbekannte Benutzerkonten bemerkt? Spätestens jetzt brauchen Sie professionelle Unterstützung.

Wir helfen sofort: Über unsere Notfall-Hotline hilft Ihnen unser erfahrenes Computer Security Incident Response Team (CSIRT), die Lage zu beurteilen und entsprechende Sofortmaßnahmen zu ergreifen.

 

We Respond! +49 234 9762-800

Incident Response Team von G DATA

Wie funktioniert der Incident Response Service?

CSIRT: Expertise, wenn es darauf ankommt

  1. 24/7-Notruf & Notfallteam

    Angreifer sind hauptsächlich außerhalb regulärer Bürozeiten aktiv. Daher sind wir rund um die Uhr für Sie da und nehmen Ihren Security Incident an. Wir stellen speziell für Sie ein Notfallteam aus Krisenmanagement, IT-Forensik und Malware-Analyse zusammen. Auf Wunsch steuern wir die Zusammenarbeit mit den zuständigen Ermittlungsbehörden.

  2. Lagebeurteilung & Eindämmung

    Erstes Ziel ist es, Klarheit über den Umfang der Kompromittierung zu erhalten und weiteren Schaden abzuwenden. Schon während des Erstgesprächs mit dem CSIRT zur Lagebeurteilung erhalten Sie konkrete Sofortmaßnahmen zur Eindämmung des Vorfalls.

  3. Ursachenanalyse

    Wir analysieren detailliert die Angreiferaktivitäten, um einen klaren Überblick über den Angriff zu erhalten. Dadurch können wir Folgemaßnahmen für Ihren Vorfall entwickeln, die einen optimierten und individuellen Wiederanlauf ermöglichen.

  4. Sicherer Wiederanlauf

    Wir helfen Ihnen als Erstes, einen Notbetrieb Ihrer IT-Infrastruktur aufzustellen. Parallel dazu bereiten wir den Wiederanlauf der weiteren Netzwerkumgebung vor. Eine Integritätsprüfung wiederhergestellter Systeme nach Ihren spezifischen Kompromittierungsindikatoren ist selbstverständlich.

  5. Umfangreicher Abschlussbericht

    Die Vorfallbewältigung endet mit einem umfassenden Abschlussbericht. Dieser enthält detaillierte Informationen zum Krisenmanagement, die ausführliche forensische Analyse nach MITRE ATT&CK® Framework und anschlussfähige Handlungsempfehlungen.

Optional

Post-Incident Consulting

Auf Wunsch unterstützen wir Sie über die akute Vorfallbewältigung hinaus und begleiten Ihr IT-Team mit fachlicher Expertise beim Übergang vom Notbetrieb in den Regelbetrieb. Gerne beraten wir Sie auch bei der Implementierung neuer Schutzkomponenten- oder Technologien.

Cyberangriff? We respond! Schnelle Hilfe dank Incident Response Service.

Warum G DATA Advanced Analytics?

Erfahrung + modernste Methoden

Wir vereinen 40-jährige Erfahrung im Kampf gegen Cybercrime mit modernsten Methoden zur Bewältigung von IT-Sicherheitsvorfällen.

Wir sind schnell

Unser CSIRT arbeitet höchst effizient mit einer optimierten Toolchain und minimal-invasiver Datenakquise, um die Incident-Response-Zeit zu verringern.

Höchster Datenschutz

Als deutsches Unternehmen garantierten wir: Alle während eines Vorfalls erhobenen Daten bleiben stets im deutschen Rechtsraum.

Deutschsprachige Hilfe

Wir sprechen Deutsch, von der Notfall-Hotline bis zum Malware-Analyse-Team. Bei einem so wichtigen Thema sollten keine sprachlichen Barrieren bestehen.

Expertise & Weiterbildung

Wir garantieren eine hohe fachliche Expertise unseres Teams. Erfahrung und Weiterbildung führen zu qualitativ erstklassigen Ergebnissen. Unsere Kunden bestätigen das.

Garantierte Reaktionszeit möglich

Zusätzlich stehen Ihnen Incident Response Rahmenvereinbarungen (Retainer) mit garantierten Reaktionszeiten zur Verfügung.

Mehr zum Incident Response Retainer

Das sagen unsere Kunden zum Incident Response Service

Whitepaper

Incident Response

Retten, was zu retten ist

Was sind die häufigsten Ursachen, warum Angreifende es schaffen, in Netzwerke einzudringen? Wir berichten aus der Erfahrung unserer Incident-Response-Einsätze. Erfahren Sie im Detail, wie Fachleute beim Incident Response Service vorgehen, um die IT-Infrastruktur nach einem Vorfall wiederherzustellen – und erhalten Sie Tipps, wie Sie sich auf eine Cyberattacke vorbereiten.

 

Jetzt kostenlos herunterladen

Weitere Services zur Stärkung Ihrer IT-Sicherheit

Incident Response Retainer

Wir arbeiten langfristig gemeinsam an Ihrer Incident Readiness. Tritt ein IT-Sicherheitsvorfall ein, ist unser CSIRT zu garantierten Reaktionszeiten für Sie da.

IT Security Assessment

Unsere IT Security Assessments bieten eine Bestandsaufnahme Ihrer aktuellen IT-Sicherheitsmaßnahmen und geben Empfehlungen für Verbesserungen.

Penetration Tests

Penetration Tests stellen Ihre Sicherheitsmaßnahmen auf die Probe. Gelingt der simulierte Angriff auf Ihre IT-Infrastruktur oder halten Ihre Systeme dem Angriff Stand?