Партнеры AWS по реагированию на инциденты безопасности
Реагируйте, когда это наиболее важно, с помощью проверенных партнеров по специализации AWS
Найдите специализированных партнеров, прошедших проверку по реагированию на инциденты безопасности AWS, для подготовки к происшествиям, связанным с безопасностью, реагирования на них и восстановления после них. Проверенные партнеры работают в тандеме с AWS над устранением угроз для сред клиентов. Специализированные партнеры AWS по реагированию на инциденты безопасности обладают обширным опытом работы в AWS и используют реагирование на инциденты безопасности, чтобы предоставлять комплексные решения, адаптированные к уникальным потребностям организации клиента.

Accenture
Стандартизируйте, автоматизируйте и индустриализируйте облачное развертывание защиты, ее обеспечение, управление инцидентами и отчетность во всех облачных активах, включая данные, сеть, идентификацию и мониторинг.

Arctic Wolf
Arctic Wolf – мировой лидер в области операций по обеспечению безопасности. Он предлагает первую оптимизированную для облака платформу для операций по обеспечению безопасности, призванную устранить киберриски. Благодаря телеметрии угроз, охватывающей конечные точки, сеть и облачные источники, облако для операций по обеспечению безопасности Arctic Wolf обрабатывает и анализирует более 1,9 триллиона событий безопасности в неделю по всему миру, обеспечивая критически важные результаты для большинства сценариев использования, связанных с защитой, и оптимизируя различные решения клиентов в этой сфере. Платформа Arctic Wolf®, которую сейчас используют более 3000 клиентов по всему миру, обеспечивает автоматическое обнаружение угроз и реагирование на них в больших масштабах, а также позволяет организациям любого размера одним нажатием кнопки проводить операции по обеспечению безопасности мирового уровня.

Cloudtrace
Cloudtrace предлагает сертифицированный по стандарту ISO 27001 круглосуточный операционный центр безопасности (SOC), в котором работают сертифицированные AWS специалисты синего и красного уровня, предлагающие вам готовую команду для обеспечения облачной защиты. Наши модульные сервисы разработаны с учетом индивидуальных требований вашей среды и обеспечивают быструю адаптацию. Список наших сервисов включает следующие.
- Круглосуточное обнаружение и реагирование
- Круглосуточное облачное управление уязвимыми областями
- Круглосуточное непрерывное тестирование на возможность проникновения в облако
- Круглосуточная непрерывная оценка безопасности облака

CrowdStrike
Платформа CrowdStrike Falcon на 100 % основана на AWS и не требует аппаратного обеспечения, дополнительных программ и конфигураций. Это основа комплексного обнаружения угроз нового поколения и реагирования на них для защиты конечных точек, идентификационных данных, облака и данных. Откройте для себя возможности обнаружения угроз в реальном времени, упрощенного управления и упреждающего поиска угроз, а также воспользуйтесь непревзойденной защитой CrowdStrike.

Deloitte
Команда Deloitte CIR3 предоставляет комплексный опыт реагирования на инциденты, помогая вашей организации масштабируемыми и гибкими вариантами, адаптированными к конкретным потребностям вашего бизнеса. Мы помогаем вам противостоять потенциальным событиям, вызванным недоброжелателями, и помогаем достичь устойчивости.
Наши услуги по обеспечению готовности помогают клиентам оценивать, улучшать и применять меры реагирования как в отделах кибербезопасности, так и на предприятии в целом, повышая культуру анализа рисков, необходимую для защиты вашего бренда и бизнеса.
Эффективное реагирование на киберинциденты требует учета сложных требований и технологий, а также реагирования на растущую обеспокоенность клиентов, заинтересованных сторон и деловых партнеров. Мы являемся надежным консультантом по киберреагированию: гибким, мультидисциплинарным и хорошо разбирающимся в бизнесе.
Во все более регулируемом мире восстановление после инцидента – это не просто техническая задача. Наша команда деловых и технических специалистов поможет вам безопасно восстановиться после инцидента.

Eviden
Цифровое реагирование на инциденты в области цифровой экспертизы (DFIR). Аналитическая экспертиза, эксфильтрация данных, услуги восстановления. Устранение неполадок на месте эксплуатации или MSSP в удаленном формате.
Услуги цифрового реагирования на инциденты в области цифровой экспертизы (DFIR) от Eviden помогают клиентам расследовать и сдерживать кибератаки, а также восстанавливать бизнес-операции после них. Наши сертифицированные эксперты выявляют внешних и внутренних злоумышленников на конечных точках, в сетях, приложениях, облаке, операционных технологиях и Интернете вещей (IoT). Услуги Eviden DFIR доступны в качестве средств реагирования на инциденты или помощи при реагировании на чрезвычайные ситуации в любое время и в любом месте.
Eviden тесно сотрудничает со страховыми компаниями, брокерами и консультантами по вопросам нарушений на протяжении всего цикла киберинцидента.

Fortra
Alert Logic теперь является частью Fortra. Уже более 20 лет Alert Logic является первопроходцем, новатором и идейным лидером в области кибербезопасности, защищающим критически важные ИТ-активы тысяч клиентов. Управляемое обнаружение и реагирование Alert Logic сочетает в себе запатентованные технологии безопасности, человеческую аналитику и оперативную коммуникацию, предоставляя высококачественные, оптимизированные для облака услуги безопасности и масштабный аудит, готовый к соответствию требованиям. Наши оптимизированные для облака технологии и операционные центры безопасности обеспечивают круглосуточную защиту организаций, предлагая управление уязвимостями, аналитику журналов, глубокую проверку сетей на уровне пакетов, защиту хостингов, быстрое обнаружение и реагирование с соглашением об уровне обслуживания, предусматривающим 15 минут в случае серьезных и критических инцидентов. Alert Logic MDR имеет множество точек интеграции (сторонних и AWS) с настраиваемым интеллектуальным автоматическим реагированием, обеспечивающим клиентам любого размера непревзойденную поддержку ИТ-сред днем и ночью.

InfusionPoints
Реагирование на инциденты – специализированное решение для сред AWS
УПРАВЛЕНИЕ: основа
Команда VNSOC360° вместе с вами создаст политики и процедуры, адаптированные к AWS и дополненные регулярными тренингами по повышению осведомленности о безопасности (SAT), чтобы гарантировать защищенность операций и сократить количество ошибок, связанных с человеческим фактором.
ОБНАРУЖЕНИЕ: угрозы AWS
VNSOC360° использует собственные инструменты безопасности AWS, такие как Amazon GuardDuty, CloudTrail и Macie, для обнаружения подозрительной активности в вашей инфраструктуре AWS. Эти инструменты, интегрированные с нашей системой SIEM, обеспечивают быстрое обнаружение потенциальных угроз и упреждающую защиту от них.
МОНИТОРИНГ: круглосуточное наблюдение за AWS без перерывов
Наши аналитики отслеживают вашу среду AWS для получения аналитических данных в реальном времени, приоритизации предупреждений и устранения всех аномалий.
РЕАГИРОВАНИЕ: быстрый ответ на инциденты с AWS
При возникновении инцидентов InfusionPoints реагирует с помощью инструментов AWS, таких как Systems Manager и Lambda, для автоматизации устранения неполадок и ускорения восстановления. Мы изолируем угрозы, изучаем журналы и принимаем оперативные меры.

NTT DATA
Реагирование на инциденты и их экспертиза в сфере кибербезопасности (CSIRF) предлагают системный и надежный подход к расследованию, оценке и восстановлению после инцидентов, сводя к минимуму сбои в деловой деятельности.

Palo Alto Networks
Платформа CNAPP, объединяющая комплексную платформу облачной защиты с возможностями CSPM и CWP. Эта служба собирает данные из нескольких сервисов AWS, включая Guard Duty, Inspector и т. д.

Pinnacle Technology Partners (PTP)
Настраиваемое и масштабируемое решение, услуга управляемого обнаружения угроз (SOC) от PTP сочетает в себе технологию XDR через систему SIEM нового поколения от Fluency Security с экспертными ресурсами, отработанными процессами и автоматизацией, предоставляя высококвалифицированную службу мониторинга и повышения безопасности, которая также отвечает критериям ведения журналов и соответствия требованиям.
Объединяя и сопоставляя события с компьютеров конечных пользователей, сетей и данных в облаке, решение Fluency Security использует машинное обучение для выявления признаков компрометации (IOC), чтобы предотвращать угрозы до утечки данных.
Получив оповещения от Fluency, команда SoC PTP, следует передовым практикам, классифицируя инцидент и передавая его контактным лицам наших клиентов для принятия мер по его устранению.

RedBear IT
В случае инцидента безопасности RedBear предоставит команду, инструменты и опыт. Служба реагирования на инциденты RedBear будет управлять им, чтобы сдержать его, устранить доступ или уязвимость и восстановить платформу. Для определения первопричины и снижения риска повторения будет проведена экспертиза. Будет предоставлен отчет об инциденте и расследовании, а также меры по устранению основной причины.

Trend Micro Incorporated
Интеграция Trend Micro с ABI упрощает развертывание нашей облачной платформы безопасности и способствует полной интеграции нашего решения XDR. Автоматически развертывайте средства защиты рабочих нагрузок и размещайте аналитику угроз Trend поверх журналов AWS CloudTrail для обнаружения любых подозрительных действий, что позволит ускорить обнаружение и реагирование в облаке.