全球数据弹性领域领导者 #1
Veeam 为受 CrowdStrike 内容更新影响的客户提供指导
Coveware 的事件响应

专家级勒索软件
事件响应

您的网络谈判和勒索软件加密数据恢复专家
了解更多信息

在 Coveware.com

概述

值得信赖的事件响应

当遭到勒索软件攻击且备份失败时,我们会帮助您重点进行内部恢复,而我们的专业人员则会处理专门的网络勒索谈判和勒索软件加密数据恢复流程。让我们的专家来引导您完成安全、合规、便捷的勒索软件恢复。

您的勒索软件事件应对合作伙伴

借助我们的专业知识增强信心

我们每年处理 1,000+ 起网络犯罪案件并且具有企业合作经验,专门的勒索软件恢复是我们的工作重点。

降低成本和影响

我们以广泛的威胁参与者数据库为基础,提供基于证据的谈判策略,并评估可能的结果,确保您始终获得针对您独特事件最优化的结果。

使用技术进行快速分级

自动运行整个环境,执行取证分类分析,评估影响,识别勒索软件,并帮助您恢复。

事件响应 

Veeam 的勒索软件防护方案

确保使用复制副本、快照及高速存储库进行快速恢复,使用 YARA 分析避免数据再次感染,并简化任务。如果企业需要帮助进行分类、响应以及从勒索软件中恢复,则还可以通过网络安全功能来利用事件响应。
永不停歇的安全

早期威胁检测、SIEM 集成和主动威胁捕获以及 Veeam 的不可变性、备份验证、安全访问、事件响应和取证分类功能带来了持续的安全防护方案。

减少攻击面

使用安全与合规分析器和数据最佳实践强化您的基础架构,同时监控错误和异常情况。借助 Veeam 连续数据保护,I/O 异常可视化工具能够确保尽可能减少数据丢失。

随时随地
恢复

通过 YARA 内容分析达成 RTO,同时确保您避免再次感染。支持自动处理文档、测试及验证等耗时的任务,以便您从任何位置还原数据,并将恢复到生产环境的速度提高四倍。

事件响应阶段

在进行主动事件期间会发生什么?

  1. 评估

    通过使用 Recon 进行取证分析,我们可以查明勒索软件变种,概述风险和恢复选项,并查看变种特定分析,包括成本、数据恢复百分比和预期停机时间。

  2. 勒索谈判

    专注于管理您的恢复,同时代表您进行谈判,并按照您的时间表和期望结果进行工作。借助我们的案例数据,将赎金金额和风险降到最低。

  3. 勒索软件和解

    如果和解最适合您,Veeam Coveware 将简化交易,确保成功达成和解。我们 24/7 全天候工作,尽可能降低成本,没有隐藏费用或加价,报销费用 100% 透明。

  4. 解密和恢复

    我们利用解密工具帮助您安全地进行恢复,并提供用于简化数据恢复的文档,以及用于满足保险和合规要求的事件证明。

功能

Coveware by Veeam 事件响应的核心要素

数据聚合

我们以威胁参与者数据库为基础,提供基于证据的谈判策略,并评估可能的结果,这是其他人无法做到的。

财务运营

如果进行和解,我们将利用我们的监管和财务合规性经验,帮助您制定明智的数据恢复策略,从而化繁为简。

技术专长

我们构建了自己的工具,以预测您的恢复成本和时间线,并更安全、更快地恢复数据。 

工具与服务

Veeam 的 Coveware 保留了 IR 服务

Recon

取证调查可能既费时又昂贵且不透明。Coveware 的取证分类解决方案将我们的快速取证收集工具 Recon 与全自动后端进行搭配,后者可收集、解析和可视化安全事件数据。

使用网络安全计划进行事件响应

我们会帮助您重点进行内部恢复,而我们的专业人员则会处理专门的网络勒索谈判和勒索软件加密数据恢复流程。让我们的专家来引导您完成安全、合规、便捷的勒索软件恢复。

Unidecrypt

我们构建事件响应工具,以帮助加快并降低恢复工作的风险。我们的 Unidecrypt 解密软件独立于勒索软件变体,并为每种独特类型的勒索软件使用最新的插件库。Unidecrypt 在事件响应服务中可用。

数据馈送

Veeam 的 Coveware 网络事件数据馈送包含网络勒索事件中观察和收集到的高质量批量汇总匿名数据。这些数据在事件响应服务中提供。

Veeam 可确保您的备份免受勒索软件侵害

勒索软件介质
资源

及时洞悉最新的数据安全趋势

Wp 封面预览:数据保护趋势

2024 年数据保护趋势报告

关于 2020-2026 年间多达 13,300 个组织的数据保护策略的第五份年度报告

2024 年勒索软件趋势报告

从 1,200 名受害者的经历和近 3,600 次网络攻击中汲取经验教训。

零信任数据弹性策略

开始朝着更强大的企业数据保护发展。

勒索软件恢复成熟度评估

查看勒索软件恢复策略与最佳实践的比较。

构建网络弹性数据恢复策略

通过 Veeam Data Platform 和 NIST 网络安全框架 2.0 构建更强大的网络弹性。

常见问题解答

Veeam 的 Coveware 是什么?
Veeam 的 Coveware 是一家专门从事勒索软件事件响应和恢复的机构,可提供相关服务来管理从取证分类到数据恢复在内的各种勒索软件情况。 
Veeam 收购了 Coveware 吗?
是的,Veeam Software 收购了 Coveware。此次收购宣布于 2024 年 4 月 23 日,将 Coveware 领先的网络勒索事件响应服务与 Veeam 现有的勒索软件保护和恢复功能整合在一起。此次收购通过 Veeam Data Platform 白金版和 Veeam 网络安全计划增加了取证分类、勒索谈判、加密货币结算和解密服务,从而增强了 Veeam 的产品特性。Veeam 的 Coveware 将继续提供专门的 IR 服务,帮助企业做好事件响应准备,并从勒索软件攻击中进行数据恢复。
Coveware by Veeam 提供哪些服务?
Veeam 的 Coveware 提供事件响应、谈判、数据恢复、保留的服务,以提供持续的支持和勒索软件分析。
Veeam 的 Coveware 如何处理勒索软件?
Veeam 的 Coveware 使用 Recon 和 Unidecrypt 等专有工具识别变种、协商赎金并帮助进行安全数据恢复,从而应对勒索软件。
Coveware by Veeam 有何优势? 
优势包括比其他事件响应公司更快地进行取证分类以应对勒索软件并从其中进行恢复。Veeam 的 Coveware 通过全面的勒索软件管理、基于证据的谈判策略、法规遵循和透明的成本报告提供了这一优势。 
Veeam 的 Coveware 如何恢复数据?
如果无法从备份中恢复数据,我们可以使用他们开发的 Unidecrypt 工具以及专家支持来安全高效地恢复加密数据。 
Veeam 的 Coveware 使用哪些工具?
Veeam 的 Coveware 使用内部开发的工具 Recon 进行取证分类并预测恢复成本和时间表,并使用 Unidecrypt 解密受勒索软件影响的数据。 
Coveware by Veeam 如何协商支付赎金?
专业谈判团队代表客户全天候工作,以在支付赎金方面取得最佳结果并将风险降至最低。
Coveware by Veeam 的事件时间表是怎样的?
时间表包括评估、勒索谈判、赎金支付以及数据解密和恢复,整个过程中提供 24/7 全天候支持。

极致弹性是我们的独特优势

在 Veeam 的助力下,您可以满足当前和未来的 IT 需求。
demo

了解 Veeam 解决方案的强大功能

了解您如何通过 Veeam 轻松实现数据弹性,有效应对任何威胁。

Kontakt

联系我们

帮助贵公司选择合适的解决方案。