Was ist Mandiant Incident Response?
Mandiant Incident Response ist ein Service von Google Cloud, der Unternehmen bei der Reaktion auf Cyberangriffe unterstützt. Mandiants Experten verfügen über langjährige Erfahrung in der Untersuchung komplexer Cyberangriffe weltweit, einschließlich Nation-State-Operationen und großangelegter Ransomware-Kampagnen.
Der Service umfasst die gesamte Incident-Response-Kette: von der initialen Eindämmung über die forensische Analyse bis zur Wiederherstellung und Härtung der Umgebung. Über Retainer-Verträge lassen sich Reaktionszeiten vorab vertraglich vereinbaren.
Kernfunktionen
- Schnelle Reaktion: Erfahrene Incident Responder mit vertraglich vereinbarten Reaktionszeiten bei Retainer-Verträgen
- Forensische Analyse: Tiefgreifende Untersuchung von Angriffsvektoren, Lateral Movement und Datenexfiltration
- Eindämmung und Wiederherstellung: Aktive Unterstützung bei der Eindämmung laufender Angriffe und Systemwiederherstellung
- Lessons Learned: Detaillierte Berichte mit Empfehlungen zur Verhinderung zukünftiger Vorfälle
Typische Anwendungsfälle
Ransomware-Reaktion
Bei Ransomware-Angriffen unterstützt Mandiant bei der Einschätzung des Ausmaßes, der Identifikation des Angriffsvektors und der Wiederherstellung verschlüsselter Systeme.
Breach-Untersuchung
Nach entdeckten Sicherheitsverletzungen untersucht Mandiant den gesamten Angriffsverlauf: initialer Zugang, Lateral Movement, Persistenz und mögliche Datenexfiltration.
Vorteile
- Zugang zu erfahrenen Incident-Response-Experten
- Erfahrung aus einer Vielzahl realer Vorfälle
- Retainer-Option für vertraglich vereinbarte, schnelle Reaktionszeiten
- Detaillierte forensische Berichte für Versicherungen und Behörden
Integration mit innFactory
Als zertifizierter Google Cloud Partner unterstützt innFactory Sie bei Mandiant Incident Response: Retainer-Evaluierung, Incident-Response-Planung und Vorbereitung Ihrer Organisation auf den Ernstfall.
Typische Anwendungsfälle
Häufig gestellte Fragen
Was ist Mandiant Incident Response?
Mandiant Incident Response ist ein Service, der bei Cyberangriffen schnelle Unterstützung durch erfahrene Sicherheitsexperten bietet. Das Team hilft bei Eindämmung, Untersuchung und Wiederherstellung nach Sicherheitsvorfällen.
Wie schnell reagiert Mandiant auf einen Vorfall?
Mandiant bietet Retainer-Verträge mit vertraglich vereinbarten Reaktionszeiten, laut Anbieter teils innerhalb von rund zwei Stunden. Bei einem aktiven Vorfall kann das Team zeitnah mit der Untersuchung beginnen; genaue Zeiten hängen vom gewählten Vertrag ab.
Welche Arten von Vorfällen deckt der Service ab?
Mandiant Incident Response deckt verschiedene Arten von Cybervorfällen ab, darunter Ransomware, Nation-State-Angriffe, Insider-Bedrohungen, Business Email Compromise und Datenschutzverletzungen.
Was kostet Mandiant Incident Response?
Die Kosten hängen davon ab, ob ein Retainer-Vertrag mit vorab vereinbarten Konditionen oder ein Einsatz On-Demand gebucht wird. Konkrete Preise werden individuell nach Kontaktaufnahme mit dem Mandiant-Team ermittelt.
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von Google Cloud (offizielle Dokumentation). Diese Seite stellt kein Angebot von Google Cloud dar.
