10 best incident response service providers
बेस्ट इंसिडेंट रिस्पांस सर्विसेज की व्यापक समीक्षा और तुलना करने में आपकी मदद करने के लिए आईआर सर्विस प्रोवाइडर को नुकसान से बचाने के लिए आईआर सर्विस प्रोवाइडर का चयन करें:
सोपूई साक्षात्कार प्रश्नों का उपयोग करके वेब सेवा परीक्षण
हादसा प्रतिक्रिया वह प्रक्रिया है जिसका उपयोग साइबर हमलों और सुरक्षा उल्लंघनों के परिणामों का प्रबंधन करने के लिए किया जाता है। इंसिडेंट रिस्पॉन्स टीम को एक आपातकालीन प्रतिक्रिया टीम भी कहा जा सकता है।
आपको आईआर सेवाओं को प्रदान करने में प्रदाता के अनुभव की जांच करनी चाहिए, उनके द्वारा नियंत्रित की गई कई घटनाएं और विशिष्ट उद्योगों के साथ काम करने का अनुभव। अंतिम लेकिन कम से कम, आपको सेवाओं और लागत के दायरे की जांच करनी चाहिए।
आप क्या सीखेंगे:
घटना की प्रतिक्रिया प्रक्रिया
हादसा प्रतिक्रिया प्रक्रिया में तैयारी, पता लगाने और रिपोर्टिंग, ट्राइएज एंड एनालिसिस, कंटेंट एंड न्यूट्रलाइजेशन और पोस्ट-घटना गतिविधि के चरण शामिल हैं। नीचे दी गई छवि इस प्रक्रिया को दर्शाती है:
(छवि स्रोत )
IR सेवा प्रदाता का आकार कैसे तय करें?
सिनेट कहते हैं कि यदि प्रदाता प्रति वर्ष 25 से कम घटनाओं को संभालता है तो उसके पास कम अनुभव और एक छोटा खिलाड़ी होता है। यदि इसने 50 से अधिक घटनाओं को संभाला है, तो इसे एक मध्यम आकार के प्रदाता के रूप में माना जा सकता है और इसके पास अच्छा संगठनात्मक ज्ञान है। यदि प्रदाता के पास 100 से अधिक घटनाओं को संभालने का अनुभव है, तो यह एक बड़ा आईआर सेवा प्रदाता है।
अपनी IR प्रक्रियाओं का परीक्षण कैसे करें?
आईआर सेवा प्रदाता का चयन करते समय, आपको वास्तविक साइबर-हमले का सामना करने के लिए इन सेवाओं का परीक्षण करना चाहिए। यह आपको सेवा की प्रभावशीलता और लापता कारकों की पहचान करने में मदद करेगा।
तीन प्रकार के परीक्षण हैं:
- पेपर टेस्ट: इस पद्धति में, आपको सैद्धांतिक रूप से क्या-अगर परिदृश्य का परीक्षण करना है। हालांकि यह बहुत प्रभावी परीक्षण विधि नहीं है, लेकिन यह आईआर सेटअप में स्पष्ट अंतराल को उजागर कर सकता है।
- टेबलटॉप अभ्यास: यह हितधारकों के साथ एक निर्धारित कार्यक्रम होगा। आईआर सेवा प्रदाता इस परीक्षा में एक गंभीर सुरक्षा घटना के खिलाफ अपनी प्रतिक्रिया देगा।
- नकली हमले: यह विधि विशेषज्ञ सुरक्षा परीक्षकों द्वारा की जा सकती है। आपके नेटवर्क के खिलाफ एक यथार्थवादी नकली हमला किया जाएगा।
शीर्ष घटना प्रतिक्रिया सेवा प्रदाताओं की सूची
- सिनेट
- फायरईईई मैंडेट
- सुरक्षित करना
- सिग्नल
- हरजावेक समूह
- बीएई सिस्टम
- एटी एंड टी
- एनटीटी
- ट्रस्टवेव
- Verizon
शीर्ष पाँच घटना प्रतिक्रिया सेवाओं की तुलना
आईआर सेवा प्रदाता | मुख्यालय | स्थापना करा | मूल सेवाएं | स्थानों |
---|---|---|---|---|
सिनेट ![]() | बोस्टान | 2014 | घटना प्रतिक्रिया, खतरा शिकार, फोरेंसिक, मैलवेयर विश्लेषण। | अमेरिका, यूरोप, मध्य पूर्व, |
फायरईईई मैंडेट ![]() | कैलिफोर्निया | 2004 | हादसा रिस्पांस सर्विसेज। | फायरईईई मैंडेटअमेरिका, एशिया-प्रशांत, यूरोप, मध्य पूर्व और अफ्रीका |
सुरक्षित करना ![]() | अटलांटा, GA | 1999 | हादसा प्रतिक्रिया सेवाएं प्लस प्रबंधित सुरक्षा, सुरक्षा परामर्श, | सुरक्षित करनायूएस, यूके, ऑस्ट्रेलिया, भारत, जापान, रोमानिया, फ्रांस, यूएई। |
सिग्नल ![]() | इजराइल | 2015 | प्रोएक्टिव डिफेंस एंड थ्रेट रिस्पांस। | सिग्नलअमेरिका और इज़राइल |
हर्जवे ![]() | टोरंटो, ऑन्टेरियो | 2003 | घटना प्रतिक्रिया, पता लगाने और विश्लेषण, वसूली, और पोस्ट घटना की समीक्षा। | हर्जवेअमेरिका, ब्रिटेन और कनाडा |
आइए देखते हैं इन सेवा प्रदाताओं की विस्तृत समीक्षा !!
# 1) Cynet - अनुशंसित घटना प्रतिक्रिया सेवा
सिनेट सभी आकारों की कंपनियों को उल्लंघन संरक्षण और घटना की प्रतिक्रिया के लिए समाधान प्रदान करता है। यह NGAV, EDR, UBA, Network Analytics और धोखे की एकीकृत क्षमताओं के साथ एक सुरक्षित मंच प्रदान करता है। इसके अलावा, यह 24X7 एमडीआर सेवाएं प्रदान करता है।
मुख्यालय: बोस्टन, लंदन, इज़राइल
स्थापित: 2014
स्थान: बोस्टन, इज़राइल
मूल सेवाएं: घटना प्रतिक्रिया, खतरा शिकार, फोरेंसिक और मैलवेयर विश्लेषण।
अन्य सेवाएं: सुरक्षा मंच और सेवाएं प्रदान करता है।
ग्राहक: पोस्टेकॉम, मोटर फैक्टर, सीडेकरी, फ्लगर, यूनीक्रिडिट बैंक, आदि।
विशेषताएं:
- सास-आधारित लाइटस्पीड वितरण मिनटों में हजारों समापन बिंदुओं को कवर करता है।
- स्वचालित रूप से खतरे की खोज, मौलिक जांच के समय को कम करना।
- किसी भी प्रकार के खतरे को दूर करने के लिए सुधारात्मक कार्रवाइयों का व्यापक उपलब्ध सेट।
# 2) फायरईई मैंडेट
FireEye Mandiant के पास जटिल उल्लंघनों की जांच करने का अनुभव है। FireEye विभिन्न प्रकार की घटनाओं की जांच कर सकता है जैसे बौद्धिक संपदा की चोरी, संरक्षित स्वास्थ्य जानकारी, अंदरूनी खतरे, वित्तीय अपराध, व्यक्तिगत रूप से पहचान योग्य जानकारी और विनाशकारी हमले।
इसमें 700 से अधिक खुफिया विशेषज्ञ हैं जो 32 भाषाएं बोल सकते हैं। FireEye में मौजूदा और साथ ही उभरते हुए खतरे वाले अभिनेताओं और उनकी तेज़ी से बदलती रणनीति, तकनीक और प्रक्रियाओं की गहरी समझ है।
मुख्यालय: कैलिफ़ोर्निया, यू.एस.
स्थापित: 2004
स्थान: FireEye के कार्यालय अमेरिका, एशिया-प्रशांत, यूरोप, मध्य पूर्व और अफ्रीका में हैं।
मूल सेवाएं: हादसा रिस्पांस सर्विसेज।
अन्य सेवाएं: पेनेट्रेशन टेस्टिंग, क्लाउड असेसमेंट, एंटरप्राइज सिक्योरिटी सर्विसेज आदि।
विशेषताएं:
- FireEye Mandiant उद्योग की अग्रणी साइबर खतरे की खुफिया जानकारी प्रदान करता है।
- यह साइबर उल्लंघनों के सभी पहलुओं को हल कर सकता है।
- FireEye आपके संगठन के समापन बिंदुओं की संख्या की परवाह किए बिना तेजी से प्रतिक्रिया प्रदान कर सकता है, यह 1000 समापन बिंदु या 100000 हो सकता है।
- यह 30 से अधिक देशों में स्थानीय विशेषज्ञों के साथ अपनी सेवाएं प्रदान करता है।
- इसके समर्पित अनुसंधान और रिवर्स इंजीनियरिंग टीम मैलवेयर का विश्लेषण कर सकते हैं और कस्टम डिकोडर लिख सकते हैं।
वेबसाइट: फायरईईई मैंडेट
# 3) सुरक्षित
सिक्योरवर्क्स खतरे की खुफिया-संचालित सुरक्षा समाधानों का प्रदाता है। यह प्रबंधित सुरक्षा सेवाएँ प्रदान करता है। सिक्योरवर्क्स संगठनों को साइबरताक्स को रोकने, पता लगाने और तेजी से प्रतिक्रिया देने और भविष्यवाणी करने के लिए समाधान प्रदान करता है। इसमें सालाना 1000 से अधिक घटना प्रतिक्रियाएं शामिल हैं और ऑन-साइट आईआर सेवाएं प्रदान करने में 10 से अधिक वर्षों का अनुभव है।
मुख्यालय: अटलांटा, GA।
स्थापित: 1999
स्थान: रोमानिया, ऑस्ट्रेलिया, अटलांटा और इलिनोइस।
मूल सेवाएं: हादसा रिस्पांस सर्विसेज।
अन्य सेवाएं: प्रबंधित सुरक्षा, सुरक्षा परामर्श, खतरा खुफिया, प्रबंधित जांच और प्रतिक्रिया , और सलाहकार सुरक्षा परीक्षण।
विशेषताएं:
- सिक्योरवर्क्स ने घटना का पता लगाने, सहसंबंध, और प्रासंगिककरण की प्रक्रिया को स्वचालित और तेज कर दिया है।
- यह आपको जोखिम को कम करने में मदद करेगा क्योंकि खतरों को जल्दी पहचानने और सही समय पर सही कार्रवाई करने की क्षमता है।
- सिक्योरवर्क्स मशीन लर्निंग और एनालिटिक्स का उपयोग करता है।
- सिक्योरवर्क्स घटना प्रतिक्रिया अंतर्दृष्टि रिपोर्ट प्रदान करेगा।
वेबसाइट: सुरक्षित करना
# 4) संकेत
सिग्निया साइबर तकनीक और सेवाओं का प्रदाता है। यह दुनिया भर के संगठनों को उच्च-स्तरीय परामर्श और घटना प्रतिक्रिया समर्थन सेवाएं प्रदान करता है। सिग्निया अब एक टीम 8 और टेमासेक इंटरनेशनल कंपनी है। जब इसे लॉन्च किया गया था, तो यह टीम 8 साइबरसिटी पावरहाउस के साथ था।
मुख्यालय: इजराइल
स्थापित: 2015
स्थान: सिंगापुर, अमेरिका, इज़राइल।
मूल सेवाएं: प्रोएक्टिव डिफेंस एंड थ्रेट रिस्पांस।
विशेषताएं:
- सिग्निया ने अपनी टीम में विशेषज्ञों, फोरेंसिक विशेषज्ञों, डेटा वैज्ञानिकों, सिस्टम आर्किटेक्ट और उद्यम सुरक्षा इंजीनियरों पर हमला किया है।
- साइबर ऑपरेशन और खतरों के निरंतर विश्लेषण के साथ अपने दशकों के अनुभव का उपयोग करके, सिग्निया ने यथार्थवादी खतरों के खिलाफ और हमलों को हराने के लिए सुरक्षा का निर्माण किया है।
- सिग्निया ग्राहकों के साथ एक मजबूत संबंध बनाने पर केंद्रित है।
वेबसाइट: सिग्नल
# 5) हर्जवे ग्रुप
हरजावेक ग्रुप का नाम इसके संस्थापक रॉबर्ट हर्जेवेक के नाम पर रखा गया था। यह साइबर सुरक्षा उत्पादों और सेवाओं का प्रदाता है। यह उद्यम संगठनों को सेवाएं प्रदान करता है। यह एक 3-थकाऊ घटना समर्थन संरचना, हादसा कमांडर, हादसा नियंत्रक, और हादसा हैंडलर प्रदान करता है।
int c ++ में char नंबर
हरजावेक ग्रुप के पास जटिल सुरक्षा उल्लंघनों से निपटने का अनुभव है। यह एक अनुकूलित टीम के साथ एक घटना प्रतिक्रिया प्रदान करता है। यह परामर्श और तकनीकी विशेषज्ञता प्रदान करेगा जो कि उपचारात्मक प्रक्रिया के माध्यम से आवश्यक होगी।
मुख्यालय: टोरंटो, ऑन्टेरियो
स्थापित: 2003
स्थान: अमेरिका, ब्रिटेन और कनाडा
मूल सेवाएं: घटना प्रतिक्रिया, पता लगाने और विश्लेषण, वसूली, और पोस्ट घटना की समीक्षा।
अन्य सेवाएं: प्रबंधित सेवाएँ, सलाहकार सेवाएँ, PCI अनुपालन, प्रौद्योगिकी वास्तुकला और कार्यान्वयन, पहचान सेवाएँ
विशेषताएं:
- हर्जवे ग्रुप को मैनेज सिक्योरिटी सर्विसेज जैसे एसओसी, ऑपरेशंस, थ्रेट डिटेक्शन आदि में विशेषज्ञता हासिल है।
- इसमें प्रोफेशनल सर्विसेज जैसे एडवाइजरी सर्विसेज, आइडेंटिटी सर्विसेज, थ्रेट मैनेजमेंट आदि की विशेषज्ञता है।
- यह SOC 2 प्रकार 2 प्रमाणित प्रबंधित सुरक्षा सेवाएँ प्रदान करता है।
- हर्जेवेक ग्रुप द्वारा प्रदान की जाने वाली सेवाओं को अत्याधुनिक पीसीआई कंप्लेंट, सुरक्षा संचालन केंद्रों द्वारा समर्थित किया जाता है।
वेबसाइट: हर्जवे
# 6) बीएई सिस्टम
बीएई सिस्टम्स विशेषज्ञ आपातकालीन साइबर घटना प्रतिक्रिया सेवाएं प्रदान करता है। इन सेवाओं में तकनीकी कौशल और रणनीतिक मार्गदर्शन शामिल होगा जो हमले के प्रभाव को सीमित करेगा। यह घर में विकसित उपकरणों के माध्यम से घटना की प्रतिक्रिया प्रदान करता है। ये उपकरण महत्वपूर्ण तथ्यों की खोज करेंगे। BAE Systems दुर्भावनापूर्ण व्यवहार की अद्वितीय दृश्यता प्रदान करेगा।
मुख्यालय: सरे
स्थापित: 1971
स्थान: सरे, बोस्टन, टोरंटो और मैकलीन।
मूल सेवाएं: साइबर सुरक्षा सेवाएँ और धोखाधड़ी निवारण
अन्य सेवाएं: डिजिटल और डेटा सेवा, एएमएल अनुपालन, क्रॉस-डोमेन समाधान, आदि।
विशेषताएं:
- बीएई सिस्टम्स विभिन्न उत्पादों और सेवाओं जैसे साइबर सुरक्षा सलाहकार, साइबर तकनीकी सेवा, दुर्घटना प्रतिक्रिया, सुरक्षा परीक्षण, आदि प्रदान करता है।
- अमेरिका, ब्रिटेन और ऑस्ट्रेलिया में इसके केंद्र हैं।
वेबसाइट: बीएई सिस्टम
# 7) एटी एंड टी बिजनेस
AT & T Business विभिन्न उत्पादों और सेवाओं जैसे IoT, वॉयस एंड सहयोग, साइबरस्पेस, डिजिटल क्षमताओं आदि को प्रदान करता है। यह घटना प्रतिक्रिया सेवाएं प्रदान करता है जैसे डेटा ब्रीच रोकथाम, सुरक्षा जोखिम को कम करना, घटना की प्रतिक्रिया में सुधार करना, ब्रीच के प्रभावों को कम करना आदि। AT & T Business हादसा प्रतिक्रिया सेवाएं डेटा ब्रीच रोकथाम के लिए सक्रिय दृष्टिकोण का पालन करती हैं।
मुख्यालय: ड्लास, टेक्सास।
स्थापित: 2017
मूल सेवाएं: हादसा प्रबंधन कार्यक्रम और हादसा प्रतिक्रिया और फोरेंसिक।
अन्य सेवाएं: व्यवसाय के लिए 5G, IoT, वॉयस और सहयोग, आदि।
विशेषताएं:
- एटी एंड टी बिजनेस में एक अच्छी तरह से स्थापित क्षमता है जो एक उल्लंघन के प्रभावों को कम कर सकती है।
- यह गहराई से डिजिटल फोरेंसिक विश्लेषण, उल्लंघन, समर्थन और समझौता का पता लगाने में मदद करेगा।
- यह सुरक्षा जोखिमों को कम करने के लिए व्यापक तरीकों का उपयोग करता है।
वेबसाइट: एटी एंड टी
# 8) एनटीटी डेटा
एनटीटी डेटा इंसीडेंट रिस्पांस और रेमेडिएशन सेवाएं प्रदान करता है जो आपके उद्यम पर प्रभाव को कम कर सकता है और घटना के प्रभावों को कम कर सकता है। एनटीटी डेटा फोन समर्थन और साइट पर सहायता के माध्यम से उपलब्ध है। यह मैलवेयर विश्लेषण और रिपोर्टिंग सेवाएं प्रदान कर सकता है।
मुख्यालय: प्लैनो, टेक्सास
स्थापित: 1988
स्थान: अर्जेंटीना, ऑस्ट्रेलिया, ऑस्ट्रिया, बेल्जियम, कनाडा, चीन, फ्रांस, जर्मनी, भारत, जापान, पोलैंड, रूस, यूएई, अमेरिका, ब्रिटेन, आदि।
मूल सेवाएं: सलाहकार सेवाएँ, कार्यान्वयन सेवाएँ, प्रबंधित सेवाएँ।
अन्य सेवाएं: शासन जोखिम और अनुपालन और नेटवर्क, आईओटी और ओटी सुरक्षा को अंतिम रूप देता है।
विशेषताएं:
विंडोज़ 10 के लिए सर्वश्रेष्ठ प्रदर्शन सॉफ्टवेयर
- आपको जवाबदेही और राय पत्रों के परीक्षण के लिए सक्रिय सेवाएं मिलेंगी जो तैयारियों के स्तर का संकेत देंगी।
- आप वैश्विक आधार पर मानकीकृत पद्धतियों का उपयोग करने में सक्षम होंगे।
- इसकी सलाहकार सेवाएं घटना प्रतिक्रिया कार्यक्रम विकास / मूल्यांकन और उल्लंघन मूल्यांकन पर विशेषज्ञ मार्गदर्शन प्रदान करेंगी।
वेबसाइट: एनटीटी डेटा
# 9) ट्रस्टवेव
ट्रस्टवेव साइबर सुरक्षा और प्रबंधित सुरक्षा सेवाएँ प्रदान करता है जो आपको डेटा की सुरक्षा, साइबर अपराध से लड़ने और सुरक्षा जोखिमों को कम करने में मदद करेगा। यह सिंगटेल कंपनी Singtel, Optus और NCS की एक वैश्विक सुरक्षा शाखा है। इसके 9 सुरक्षा संचालन केंद्र हैं।
मुख्यालय: शिकागो, इलिनोयस
स्थापित: उनीस सौ पचानवे
स्थान: लंदन, इलिनोइस और सिडनी।
मूल सेवाएं: प्रबंधित सुरक्षा और सुरक्षा परीक्षण
अन्य सेवाएं: प्रौद्योगिकी, परामर्श और शिक्षा।
विशेषताएं:
- 2019 में, ट्रस्टवेव फ्यूजन प्लेटफॉर्म ने क्लाउड-आधारित साइबर सुरक्षा को फिर से परिभाषित किया।
- 2019 में इसे एशिया पैसिफिक में साइबर सुरक्षा परामर्श सेवाओं के बीच एक नेता के रूप में तैनात किया गया था।
- इसमें सूचना सुरक्षा, कंप्यूटर फोरेंसिक, प्रबंधित सुरक्षा सेवाओं, एप्लिकेशन सुरक्षा आदि की विशेषज्ञता है।
वेबसाइट: ट्रस्टवेव
# 10) वेरिज़ोन
विशेषज्ञों की समर्पित टीम साइबर हमलों, डेटा हानि और नेटवर्क उल्लंघनों की जांच के लिए तैयारी में आपकी मदद कर सकती है। इसमें सुरक्षा भंग के दौरान आपातकालीन सहायता की सुविधा है।
वेरिज़ोन आपको परिप्रेक्ष्य और साइबर खुफिया देगा जो आपको जांच, फोरेंसिक और खोज में मदद करेगा। Verizon सुरक्षा के मुद्दे को सुरक्षित सबूतों से निपटने, कंप्यूटर फोरेंसिक विश्लेषण, इन-कोर्ट गवाही और इलेक्ट्रॉनिक डेटा रिकवरी के माध्यम से अदालत में जाने में मदद कर सकता है।
मुख्यालय: बास्किंग रिज, एनजे
स्थापित: 2000
स्थान: न्यू जर्सी, इरविन, सैन जोस और ग्रीनवुड विलेज।
मूल सेवाएं: घटना प्रतिक्रिया योजना, साइबर ब्रीच और आईटी जांच, फोरेंसिक जांच, ई-खोज, मुकदमे का समर्थन, मैलवेयर विश्लेषण, हैकिंग, आदि।
विशेषताएं:
- Verizon को 250000 से अधिक सुरक्षा घटनाओं का विश्लेषण करने का अनुभव है।
- यह आपातकालीन सहायता प्रदान कर सकता है।
- वेरिज़ोन की ख़ुफ़िया खुफिया सेवाएं अंतरालों की पहचान करने के लिए आपकी वर्तमान सुरक्षा प्रक्रियाओं का आकलन करेंगी और उन्हें संबोधित करने के लिए सुझाव देंगी।
- हादसा प्रतिक्रिया का समर्थन प्रदान करने के लिए यह हॉटलाइन को 24 * 7 खुला रखता है।
वेबसाइट: Verizon
निष्कर्ष
हादसा प्रतिक्रिया सेवाएं साइबर हमले के बाद की स्थिति का प्रबंधन करती हैं और क्षति को कम करने की कोशिश करती हैं। Cynet, FireEye Mandiant, Secureworks, Sygnia, और Harjavec Group हमारे शीर्ष अनुशंसित इंसीडेंट रिस्पांस सेवा प्रदाता हैं।
प्रदाता का चयन करते समय आपको आईआर प्रक्रिया का परीक्षण करना चाहिए जैसा कि हमने ऊपर बताया है। साथ ही, सर्विस प्रोवाइडर का अनुभव, मूल्य और सेवाओं का दायरा इंसीडेंट रिस्पांस सर्विसेज का चयन करते समय महत्वपूर्ण भूमिका निभाएगा।
पुनरावलोकन प्रक्रिया:
- इस लेख पर शोध करने के लिए समय लिया गया: 26 घंटे
- कुल उपकरण शोध: 17
- शीर्ष उपकरण शॉर्टलिस्ट किए गए: 10
अनुशंसित पाठ
- 10 सर्वश्रेष्ठ मुफ्त ईमेल सेवा प्रदाता (नई 2021 रैंकिंग)
- 2021 में 5 सबसे लोकप्रिय लेनदेन ईमेल सेवा प्रदाता
- 2021 में शीर्ष 10 प्रबंधित परीक्षण सेवा कंपनियां
- 2021 में आपके व्यवसाय के लिए शीर्ष 11 सर्वश्रेष्ठ प्रबंधित आईटी सेवा प्रदाता
- शीर्ष 10 सर्वश्रेष्ठ सहायता डेस्क आउटसोर्सिंग सेवा प्रदाता (2021 सूची)
- SoapUI में Mock Service और Dynamic Response कैसे बनाएँ
- 10 सर्वश्रेष्ठ मुफ्त मेघ संग्रहण प्रदाता (ऑनलाइन संग्रहण 2021)
- शीर्ष 15 सर्वश्रेष्ठ प्रबंधित सुरक्षा सेवा प्रदाता (MSSP) 2021 में