A Illumio, empresa Zero Trust Segmentation, anunciou seu novo Programa de Parceiros de Resposta a Incidentes, projetado para ajudar as organizações a responder, conter e se recuperar mais rapidamente durante ransomware e outras violações. O Incident Response Partner Program já é responsável por minimizar com sucesso o impacto de dezenas de ataques ativos de ransomware em todo o mundo, trazendo a plataforma Zero Trust Segmentation (ZTS) da Illumio para a prática dos principais fornecedores forenses digitais e resposta a incidentes (DFIR).
Com a plataforma Illumio ZTS, as equipes de resposta podem obter visibilidade imediata da rede, restaurar as operações mais rapidamente e evitar reinfecções, reduzindo o risco e o impacto de um ataque cibernético.
Em média, leva 277 dias para identificar e conter uma violação e o custo médio de uma violação de dados agora é de US$ 4,35 milhões, de acordo com o relatório Cost of a Data Breach Report da IBM. Durante o processo de recuperação, os invasores geralmente ainda estão ativos no ambiente, o que historicamente proibiu as organizações de colocar os sistemas online novamente.
Agora, ao implantar o Illumio ZTS na violação ativa, as equipes do DFIR podem ver rapidamente as conexões arriscadas e interromper todo o tráfego entre os terminais e servidores infectados.
Os provedores normalmente usam o Illumio ZTS juntamente com as ferramentas de detecção e resposta de endpoint (EDR), aumentando o tempo alocado do EDR para detectar ameaças, sem interromper o processo DFIR. Além disso, o Illumio ZTS é personalizável para os requisitos exclusivos de cada provedor e pode ser pré-configurado com base nas ferramentas que os provedores usam durante uma violação ativa.
Clique abaixo para compartilhar este artigo