ChainBreak واحد بازیابی باجافزار PWN•ALL است. وقتی خط دفاعی شما شکسته میشود، ما دامنه آسیب را مهار میکنیم، دادهها را از پشتیبانها یا تحقیقات روی رمزگشایی بازیابی میکنیم، عامل را در شبکه شما شکار میکنیم و آنچه باقی مانده را مستحکم میسازیم — تا آن در هرگز دوبار باز نشود.
برگرفته از دادههای داخلی واکنش به رخداد ما و گزارشهای عمومی تأییدشده در بازه زمانی ۲۰۲۴–۲۰۲۵ — صنایع و جغرافیای متعدد.
به چهار سؤال پاسخ دهید. ما یک نمره شدت زنده و چهار اقدام اولیهای را که تیم شما باید همین حالا انجام دهد، تولید میکنیم — قبل از اینکه کسی در خشم صفحهکلید را لمس کند.
ما هر حادثه را روی یک پل پاسخدهی واحد و حسابرسیشده اجرا میکنیم — تیم شما، تحلیلگران DFIR ما، یک خط زمانی مشترک و رسید در هر مرحله.
ایزولهسازی در سطح شبکه بدون از بین بردن شواهد. ما حرکت جانبی را در سوئیچ متوقف میکنیم، C2 را مسدود میکنیم، حسابهای دارای امتیاز را منجمد میکنیم و حافظه را روی میزبانهای محوری حفظ میکنیم.
تریاژ قانونی (فورنزیک) هر دارایی رمزگذاریشده، بردار دسترسی اولیه، پایداری و ردپای خروج اطلاعات. ما نوع بدافزار، روشها و رویههای عملیاتی (TTP) عامل و زمان ماندگاری آن را شناسایی میکنیم.
بازسازی در محیط ایزوله (Clean-room)، بررسی یکپارچگی نسخههای پشتیبان، تطبیق رمزگشا با کتابخانه داخلی ما و — در مواردی که کلیدها موجود باشند — رمزگشایی مرحلهای دادههای تولیدی.
اصلاح علت ریشهای، پاکسازی هویت، استقرار EDR/MFA در صورت عدم وجود، و گزارشی مکتوب که هیئت مدیره، بیمهگر و ناظر شما واقعاً بتوانند آن را بخوانند.
کتابخانه تحقیقاتی رمزگشایی و اطلاعات مذاکرهای ما از پروندههای واقعی که هر هفته مختومه میکنیم بهروزرسانی میشوند. اگر راهی برای بازیابی بدون پرداخت وجود داشته باشد، ابتدا آن را پیدا میکنیم.
لحظهای که تماس میگیرید، یک پل مشترک با اقدامات زماندار، نگهداری شواهد و یک تابلوی زنده شدت حادثه راهاندازی میشود. بیمهگر و تیم حقوقی شما میتوانند بهصورت فقط-خواندن به آن بپیوندند.
هر حادثه ChainBreak بر اساس همان الگوی پل (bridge template) اجرا میشود که ناظران و بیمهگر سایبری شما از قبل آن را میپذیرند. شما آنچه را که ما میبینیم، میبینید. شما هر اقدام مخربی را تأیید میکنید. هیچ چیزی بدون تأیید شما رمزگذاری، حذف یا پرداخت نمیشود.
پس از مهار، شما با یک گزارش زنجیره امانت، یک جدول زمانی منطبق با MITRE ATT&CK و یک برنامه سختگیری ۳۰/۶۰/۹۰ روزه — نه یک فایل PDF پر از اسکرینشات — از ماجرا بیرون میروید.
تقریباً هرگز اولین حرکت درست نیست. ما فقط زمانی مذاکره میکنیم که به عنوان آخرین راه حل باشد و در حالی که گزینههای بازیابی در حال ارزیابی هستند، و تنها با تأیید قانونی و رفع تحریمها. در حدود ۹۴٪ موارد ما، بازیابی کامل یا جزئی بدون پرداخت امکانپذیر است.
SLA (توافقنامه سطح خدمات) ما از زمان اولین تماس تا ارتباط با یک تحلیلگر در یک پل ارتباطی مشترک با تیم شما، کمتر از ۶۰ دقیقه است. راهنمایی برای مهار معمولاً در ۱۵ دقیقه اول آغاز میشود، در حالی که ارزیابی دامنه به طور موازی انجام میشود.
این ایدهآل نیست — حافظه فرار حاوی کلیدها، فرآیندهای تزریقشده و ردپای اپراتور است — اما قابل بازیابی است. تا زمانی که ما روی خط نیستیم، هیچ چیزی را دوباره راهاندازی نکنید. ما رویههای تریاژ سرد را داریم.
بله. ChainBreak طوری ساختار یافته است که به پنلهای استاندارد IR متصل شود. ما اقدامات زمانمهر و مومشده، کنترلهای هزینه و یک گزارش نهایی را در قالبی که اکثر شرکتهای بیمه میپذیرند، در اختیار شرکت بیمه قرار میدهیم.
ما دامنه خروج داده را بهطور جداگانه مشخص میکنیم: چه چیزی برداشته شده، از کجا، و برای چه مدت. سپس هماهنگی افشا، امور حقوقی و - در صورت لزوم - نظارت بر سایتهای نشت داده و ارتباطات اپراتور را انجام میدهیم.
هر ساعتی که تأخیر کنید، پشتیبانها پاک میشوند، شواهد منقضی میشوند و عاملان نفوذی عمیقتر پیش میروند. ChainBreak در روز کاری، آخر هفته و تعطیلات پاسخ میدهد — ساعت اهمیتی نمیدهد و ما هم همینطور.