เสริมสร้างความพร้อมรับมือภัยคุกคามทางไซเบอร์ด้วยความเชี่ยวชาญจาก Mandiant

Mandiant มอบข้อมูลภัยคุกคามอัจฉริยะ (threat intelligence) การตอบสนองต่อเหตุการณ์ และความเชี่ยวชาญด้านความปลอดภัยสำหรับความเสี่ยงทางไซเบอร์ที่ซับซ้อน GoPomelo ช่วยให้องค์กรต่าง ๆ สามารถเชื่อมต่อขีดความสามารถที่เหมาะสมเข้ากับโปรแกรมความปลอดภัยและความต้องการในการตอบสนองของพวกเขาได้

แนวทางการทำงานร่วมกันของเรา

สิ่งที่ Mandiant ช่วยคุณทำ

ตอบสนองต่ออุบัติการณ์ร้ายแรง

นำการสนับสนุนการสอบสวนและการแก้ไขโดยผู้เชี่ยวชาญมาใช้กับเหตุการณ์ความปลอดภัยที่กำลังเกิดขึ้น

เข้าใจภัยคุกคามที่เกี่ยวข้อง

ใช้ข้อมูลภัยคุกคามล่าสุดเพื่อปรับปรุงการจัดลำดับความสำคัญและการตัดสินใจในการป้องกัน

ตามล่าหากิจกรรมที่ซ่อนอยู่

ค้นหาพฤติกรรมของผู้โจมตีจากข้อมูลโทรมาตรขององค์กรและระบบควบคุมความปลอดภัยต่าง ๆ

ทดสอบความพร้อมด้านความปลอดภัย

ประเมินโอกาสที่จะถูกโจมตี มาตรการควบคุม และแผนการรับมือ โดยเปรียบเทียบกับเทคนิคการโจมตีที่เกิดขึ้นจริง

ทำไมต้อง GoPomelo

ทำไมต้อง GoPomelo

การกำหนดขอบเขตงาน

กำหนดเหตุการณ์, สภาพแวดล้อม, วัตถุประสงค์, การเข้าถึง และผู้มีส่วนได้ส่วนเสียในการตอบสนอง

ความพร้อมใช้งานของข้อมูลความปลอดภัย

เตรียมข้อมูลทางไกล (telemetry) และการรวมระบบ (integrations) เพื่อให้การสืบสวนเริ่มต้นด้วยหลักฐานที่สามารถนำไปใช้งานได้จริง

การประสานงานตอบสนอง

เชื่อมโยงความเชี่ยวชาญของ Mandiant เข้ากับทีมภายใน ซัพพลายเออร์ และผู้นำทางธุรกิจ

การปรับปรุงหลังเกิดอุบัติการณ์

เปลี่ยนผลลัพธ์ที่พบให้เป็นการปรับปรุงแก้ไขที่จัดลำดับความสำคัญแล้ว การตรวจจับ และการเปลี่ยนแปลงการปฏิบัติงาน

วิธีการทำงานของเรา

4 ขั้นตอนตั้งแต่
เริ่มคิกออฟจนถึงการทำงานอย่างอิสระ

ทำงานร่วมกันเป็นทีมเดียว ตั้งแต่การค้นหา Use-case ไปจนถึงการเปิดตัว และ
การปรับปรุงอย่างต่อเนื่อง

01/

ประเมิน

ทบทวนการเผชิญกับภัยคุกคาม สินทรัพย์สำคัญ เหตุการณ์ล่าสุด ความพร้อมในการตอบสนอง และความต้องการด้านข้อมูลข่าวสาร เพื่อกำหนดลำดับความสำคัญในการทำงานร่วมกัน

01/

ประเมิน

ทบทวนการเผชิญกับภัยคุกคาม สินทรัพย์สำคัญ เหตุการณ์ล่าสุด ความพร้อมในการตอบสนอง และความต้องการด้านข้อมูลข่าวสาร เพื่อกำหนดลำดับความสำคัญในการทำงานร่วมกัน

02/

การออกแบบ

กำหนดขอบเขตของการประเมินหรือการตอบสนอง สิทธิ์การเข้าถึงหลักฐาน ช่องทางการยกระดับปัญหา สิทธิ์ในการตัดสินใจ และรูปแบบการสื่อสาร

02/

การออกแบบ

กำหนดขอบเขตของการประเมินหรือการตอบสนอง สิทธิ์การเข้าถึงหลักฐาน ช่องทางการยกระดับปัญหา สิทธิ์ในการตัดสินใจ และรูปแบบการสื่อสาร

03/

ดำเนินการ

ดำเนินการประเมิน ตรวจสอบ หรือตอบสนองตามที่ตกลงกันไว้ จากนั้นจึงแปลงผลลัพธ์ที่ได้ให้เป็นแนวทางการแก้ไขปัญหาที่สามารถจัดลำดับความสำคัญและนำไปปฏิบัติได้จริง

03/

ดำเนินการ

ดำเนินการประเมิน ตรวจสอบ หรือตอบสนองตามที่ตกลงกันไว้ จากนั้นจึงแปลงผลลัพธ์ที่ได้ให้เป็นแนวทางการแก้ไขปัญหาที่สามารถจัดลำดับความสำคัญและนำไปปฏิบัติได้จริง

04/

ปรับปรุง

ตรวจสอบความถูกต้องของการดำเนินการแก้ไข ปรับปรุงคู่มือการตอบสนองต่อภัยคุกคาม (playbook) และนำข้อมูลข่าวสารกรองภัยคุกคามที่เกี่ยวข้องมาประยุกต์ใช้เพื่อเสริมสร้างความพร้อมอย่างต่อเนื่อง

04/

ปรับปรุง

ตรวจสอบความถูกต้องของการดำเนินการแก้ไข ปรับปรุงคู่มือการตอบสนองต่อภัยคุกคาม (playbook) และนำข้อมูลข่าวสารกรองภัยคุกคามที่เกี่ยวข้องมาประยุกต์ใช้เพื่อเสริมสร้างความพร้อมอย่างต่อเนื่อง

ขั้นตอนถัดไป

พร้อมที่จะให้ Mandiant เริ่มทำงานหรือยัง?

บอกเราว่าคุณต้องการปรับปรุงอะไรบ้าง เราจะช่วยกำหนดขอบเขตที่เหมาะสม แผนการทำงาน และขั้นตอนต่อไปให้คุณ