01
“最小可行企业”(MVE)的定义
我们将与您的团队合作,确定哪些业务服务必须优先恢复,以确保组织能够继续运营,然后梳理这些服务所依赖的每个系统、身份和数据存储。MVE将成为您恢复流程、测试计划以及董事会报告的组织核心。
大多数关于韧性的建议都来自那些从未恢复过因系统故障而瘫痪的企业的人。Resilience Advisory 将拥有500多次勒索软件恢复经验的团队引入您的环境中,他们基于Argos99的实时情报开展工作,而非依赖访谈和推测。
纸面设计的韧性方案反映了理论上恢复过程应如何进行。而我们的方案则反映了现实中的实际情况。我们深知,攻击者往往在触及其他任何系统之前就已攻破备份基础设施;文档中记载的恢复时间目标(RTO)通常与实际恢复时间存在巨大差距;而那些无人记录的依赖关系,往往正是导致凌晨3点恢复工作陷入停滞的元凶。Resilience Advisory 的存在,正是为了在您的环境一切正常运行时,找出其中的这些漏洞。
01
我们将与您的团队合作,确定哪些业务服务必须优先恢复,以确保组织能够继续运营,然后梳理这些服务所依赖的每个系统、身份和数据存储。MVE将成为您恢复流程、测试计划以及董事会报告的组织核心。
02
大多数业务影响分析(BIA)报告只是记录人们记忆中的依赖关系。Argos99 则会实时从您的环境中提取恢复工作将遇到的依赖关系,并将其映射出来,因此随着环境的变化,分析结果始终保持最新。
03
只有在根据实际的备份、依赖关系和身份验证条件进行测试后,既定的恢复目标才算真正成立。我们会设计并执行测试,以验证您的恢复时间目标(RTO)是否可实现,如果无法实现,我们也会直截了当地告知您。
04
调查结果将转化为一份按优先级排序的计划,其中包含责任方、实施顺序和可衡量的成果。随后,韧性运营中心(ROC)将接手该计划,根据路线图执行整改措施。
05
董事会、监管机构和保险公司要求提供可恢复性的证明,而非仅是意图声明。我们协助您提供此类证明,包括与DORA、NIS2、HIPAA以及美国证券交易委员会(SEC)信息披露要求等框架相对应的证据。
评估公司会向您提供一份任务清单。借助 Argos99 提供的实时可恢复性情报,Fenix24 的数据泄露应对专家将验证您的恢复目标,根据当前威胁行为者的活动模式测试您的恢复状态,并通过 ROC 修复存在的漏洞。
可恢复性智能 • 持续验证
为每个阶段提供实时韧性支持。
安全事件经验反馈
当最糟糕的一天来临时
一张实时地图,全面展示所有资产、依赖关系和备份,数据源自70多个实时数据源,并在应用程序层面评估覆盖情况。唯有Argos99能在读取数据的同时解析您的政策,并标记出您的环境与要求不符之处。
SOC 负责监控入侵行为,而 ROC 则关注您的恢复能力。专家会监控配置漂移、依赖关系变更和备份缺口,随后与您的团队协作进行整改和重新测试,以确保在环境
发生变化时,您的 RTO 和 RPO 仍能得到保障。
安全事件经验反馈
当最糟糕的一天来临时
首先进行“弹性智能评估”(RIA),在此过程中,我们将定义您的最小可接受中断水平(MVE),并根据实际的恢复点目标(RPO)和恢复时间目标(RTO)对您的恢复状态进行测试。每一项建议都基于您的业务在必须恢复运营时实际会发生的情况。