Вы можете отправить инцидент команде реагирования на инциденты для расследования. Эта услуга включает в себя полный набор действий по реагированию, начиная от получения доказательств и выполнения действий раннего реагирования до обнаружения дополнительных признаков атаки и подготовки плана устранения возможных последствий.
При оформлении подписки вы получаете количество часов расследования. Вы тратите часы расследования, когда отправляете инцидент команде реагирования на инциденты. Если у вас нет доступных часов расследования, вы все равно можете отправить инцидент на расследование, оплатив услугу и создав запрос вручную.
Вы получите результаты расследования инцидента на вкладке Обсуждение.
Чтобы отправить инцидент IR Retainer:
Откроется список инцидентов.
Откроется страница с данными инцидента.
Инцидент будет отправлен. Команда реагирования на инциденты как можно скорее свяжется с вами через Консоль MDR после получения информации об инциденте.
В начало