Intrusion Detection and Response
Wissen, Wachsamkeit und Vorbereitung sind die Schlüssel zur wirkungsvollen Sicherheit. Leider kann ein gutes Information-Sicherheits-Managementsystem nicht immer Angriffe verhindern. All zu häufig ist die verletzte Firma ahnungslos und erkennt erst nach dem Vorfall die Lage. Wenn ein Vorfall aufgetreten ist oder gerade stattfindet verwenden wir die folgenden Verfahren um den Vorfall zu erkennen und zu beheben:
• Die Analyse aller möglichen Informationen und diese katagorisieren um den Vorfall zu erkennen und zu verstehen.
• Die Information/Aufklärung aller betroffen Personen, die über den Vorfall und die Auswirkungen in Kenntnis gesetzt werden müssen, um eine weitere Ausbreitung und Fehlkommunikation zu verhindern.
• Die Nutzung von Computer-Forensic-Techniken und -Prinzipien um den Vorfall zu isolieren, einzufangen und die dazugehörige Gefahr einzudämmen.
• Die Zusammenarbeit mit den verantwortlichen Personen, um den Vorfall zu isolieren, die negativen Ausstrahlung zu minimieren und um die Gefahr zu eliminieren. |