韧性咨询

大多数关于韧性的建议都来自那些从未恢复过因系统故障而瘫痪的企业的人。Resilience Advisory 将拥有500多次勒索软件恢复经验的团队引入您的环境中,他们基于Argos99的实时情报开展工作,而非依赖访谈和推测。

基于数据泄露实际情况提出的建议

纸面设计的韧性方案反映了理论上恢复过程应如何进行。而我们的方案则反映了现实中的实际情况。我们深知,攻击者往往在触及其他任何系统之前就已攻破备份基础设施;文档中记载的恢复时间目标(RTO)通常与实际恢复时间存在巨大差距;而那些无人记录的依赖关系,往往正是导致凌晨3点恢复工作陷入停滞的元凶。Resilience Advisory 的存在,正是为了在您的环境一切正常运行时,找出其中的这些漏洞。

获取您所需的可恢复性相关答案

01

“最小可行企业”(MVE)的定义

我们将与您的团队合作,确定哪些业务服务必须优先恢复,以确保组织能够继续运营,然后梳理这些服务所依赖的每个系统、身份和数据存储。MVE将成为您恢复流程、测试计划以及董事会报告的组织核心。

02

针对生产环境进行验证的业务影响分析

大多数业务影响分析(BIA)报告只是记录人们记忆中的依赖关系。Argos99 则会实时从您的环境中提取恢复工作将遇到的依赖关系,并将其映射出来,因此随着环境的变化,分析结果始终保持最新。

03

恢复验证与测试

只有在根据实际的备份、依赖关系和身份验证条件进行测试后,既定的恢复目标才算真正成立。我们会设计并执行测试,以验证您的恢复时间目标(RTO)是否可实现,如果无法实现,我们也会直截了当地告知您。

04

韧性路线图与整改计划

调查结果将转化为一份按优先级排序的计划,其中包含责任方、实施顺序和可衡量的成果。随后,韧性运营中心(ROC)将接手该计划,根据路线图执行整改措施。

05

董事会及监管合规准备情况

董事会、监管机构和保险公司要求提供可恢复性的证明,而非仅是意图声明。我们协助您提供此类证明,包括与DORA、NIS2、HIPAA以及美国证券交易委员会(SEC)信息披露要求等框架相对应的证据。

在经过测试之前,您的RTO只是一个猜测

评估公司会向您提供一份任务清单。借助 Argos99 提供的实时可恢复性情报,Fenix24 的数据泄露应对专家将验证您的恢复目标,根据当前威胁行为者的活动模式测试您的恢复状态,并通过 ROC 修复存在的漏洞。

可恢复性智能 • 持续验证

ARGOS99

为每个阶段提供实时韧性支持

安全事件经验反馈

当最糟糕的一天来临时

探索
恢复依赖建模

一张实时地图,全面展示所有资产、依赖关系和备份,数据源自70多个实时数据源,并在应用程序层面评估覆盖情况。唯有Argos99能在读取数据的同时解析您的政策,并标记出您的环境与要求不符之处。

验证
定义您的MVE

定义您的“最小可行企业”(MVE),即必须优先恢复的系统。然后测试您的备份和恢复目标能否经受住真实的勒索软件攻击。立即了解他人曾为此付出高昂代价才获得的经验。

操作
韧性行动中心

SOC 负责监控入侵行为,而 ROC 则关注您的恢复能力。专家会监控配置漂移、依赖关系变更和备份缺口,随后与您的团队协作进行整改和重新测试,以确保在环境
发生变化时,您的 RTO 和 RPO 仍能得到保障。

安全事件经验反馈

当最糟糕的一天来临时

恢复
FENIX24 快速恢复

一旦遭遇勒索软件攻击,全球规模最大、恢复速度最快的恢复服务公司将与您的团队、数据泄露法律顾问及取证合作伙伴协同行动,其恢复速度比行业平均水平快53%至57%。

基于500多例康复案例的韧性建议

首先进行“弹性智能评估”(RIA),在此过程中,我们将定义您的最小可接受中断水平(MVE),并根据实际的恢复点目标(RPO)和恢复时间目标(RTO)对您的恢复状态进行测试。每一项建议都基于您的业务在必须恢复运营时实际会发生的情况。