Technika ma prowadzić do decyzji, nie do kolejnych domysłów.
CleverOne specjalizuje się w przypadkach, w których dane, ciągłość działania lub materiał cyfrowy mają realną wartość. Łączymy doświadczenie serwisowe, analizę techniczną, odzyskiwanie danych, informatykę śledczą i praktykę bezpieczeństwa IT.
Od klasycznego serwisu komputerowego do wyspecjalizowanego laboratorium.
Zaczynaliśmy od klasycznego serwisu komputerowego - napraw sprzętu, diagnostyki komputerów, systemów operacyjnych i typowych problemów użytkowników oraz firm. Z czasem coraz większą część pracy zaczęły stanowić jednak przypadki, w których sama naprawa urządzenia przestawała być najważniejsza. Najważniejsze stawały się dane.
Naturalnym kierunkiem rozwoju stały się więc bardziej złożone przypadki: awarie dysków HDD i SSD, pamięci flash, macierze RAID, uszkodzone systemy plików, środowiska wirtualne, awarie serwerów, incydenty ransomware oraz materiał cyfrowy wymagający podejścia zbliżonego do informatyki śledczej.
Dzisiaj CleverOne koncentruje się przede wszystkim na sytuacjach, w których pochopna próba naprawy może oznaczać bezpowrotną utratę informacji. Zamiast metody "spróbujmy i zobaczymy" stosujemy diagnostykę, plan działania i kontrolę ryzyka przed rozpoczęciem właściwych operacji.
- Od napraw urządzeń do ochrony i odzyskiwania informacji;
- Od pojedynczych komputerów do RAID, NAS, serwerów i środowisk wirtualnych;
- Od prostych usterek do analizy awarii wielowarstwowych;
- Od zwykłego serwisu do kontrolowanego środowiska laboratoryjnego;
- Od "naprawy za wszelką cenę" do świadomego zarządzania ryzykiem;
- Od działań doraźnych do dokumentowanego procesu technicznego.
Prace prowadzone są w zabezpieczonym i kontrolowanym środowisku.
Fizyczne i logiczne operacje na powierzonych nośnikach wykonywane są w dedykowanym laboratorium na terenie Polski.
Kontrolowany dostęp
Dostęp do nośników, kopii roboczych oraz danych klienta jest ograniczony do osób uczestniczących w realizacji konkretnego zlecenia.
Bez publicznego adresu laboratorium
Dokładna lokalizacja pomieszczenia laboratoryjnego nie jest publikowana. Ogranicza to ryzyko nieuprawnionych wizyt, kradzieży sprzętu oraz dostępu osób postronnych do urządzeń powierzonych przez klientów.
Przetwarzanie na terenie Polski
Nośniki oraz dane przekazane do realizacji usług pozostają na terytorium Polski i nie są wysyłane do zagranicznych laboratoriów w celu wykonania podstawowych prac diagnostycznych lub odzyskiwania danych.
Wiemy, że czasami nośnik jest ważniejszy niż urządzenie, z którego pochodzi.
Dysk, pamięć flash czy obraz systemu może zawierać informacje biznesowe, dokumentację finansową, dane osobowe, własność intelektualną, materiały objęte tajemnicą przedsiębiorstwa albo dowody związane z incydentem bezpieczeństwa.
Z tego powodu sposób przyjęcia, przechowywania i przetwarzania materiału traktujemy jako część samej usługi technicznej, a nie jako czynność administracyjną.
Możliwa jest rozszerzona dokumentacja obiegu materiału.
W przypadkach wymagających zwiększonej kontroli możemy dokumentować poszczególne etapy przekazania i przetwarzania nośnika.
- Rejestracja przyjęcia materiału;
- Identyfikacja urządzenia i numerów seryjnych;
- Dokumentacja stanu fizycznego;
- Rejestrowanie istotnych operacji technicznych;
- Wykonywanie kryptograficznych sum kontrolnych obrazów i materiału logicznego tam, gdzie ma to zastosowanie;
- Udokumentowanie przekazania lub zakończenia przechowywania materiału.
Poufność może zostać ustalona jeszcze przed wysłaniem nośnika.
NDA
Na życzenie klienta możliwe jest podpisanie umowy o poufności przed przekazaniem urządzenia lub materiału cyfrowego.
Ograniczenie zakresu
Analizujemy wyłącznie dane i obszary niezbędne do wykonania uzgodnionej usługi.
Bezpieczeństwo dostępu
Materiał nie jest udostępniany osobom postronnym ani wykorzystywany do celów niezwiązanych ze zleceniem.
Zakończenie sprawy
Po realizacji ustalamy sposób zwrotu nośnika i danych oraz dalsze postępowanie z ewentualnymi kopiami roboczymi.
Każdy przypadek ma inne ograniczenia techniczne.
Ten sam objaw - na przykład brak dostępu do danych - może wynikać z uszkodzenia elektroniki, mechaniki dysku, błędów systemu plików, awarii kontrolera, problemu z konfiguracją macierzy, degradacji pamięci NAND, uszkodzenia warstwy wirtualizacji albo skutków działania złośliwego oprogramowania.
Dlatego przed rozpoczęciem właściwych prac istotne są: historia zdarzenia, stan urządzenia, wcześniejsze próby naprawy, dostępność kopii zapasowych, sposób wykorzystania systemu oraz oczekiwany rezultat.
- Minimalizacja zbędnych operacji na materiale źródłowym;
- Tworzenie kopii roboczych, gdy jest to technicznie możliwe;
- Ograniczenie dostępu do powierzonych danych;
- Dokumentowanie istotnych czynności i decyzji;
- Ocena ryzyka przed wykonaniem operacji mogących zmieniać dane;
- Uzgodnienie zakresu oraz kosztów przed rozpoczęciem właściwych prac;
- Minimalizacja ilości przechowywanych danych klienta.
Praca na styku danych, systemów i bezpieczeństwa.
Data Recovery
Odzyskiwanie danych z dysków HDD i SSD, pamięci flash, macierzy RAID, urządzeń NAS oraz wybranych środowisk wirtualnych.
Digital Forensics
Zabezpieczanie i analiza materiału cyfrowego z naciskiem na integralność, dokumentowanie procesu i możliwość odtworzenia wykonanych czynności.
IT Security
Analiza konfiguracji i zabezpieczeń, wsparcie po incydentach, audyty techniczne oraz podnoszenie odporności organizacji.
Przewidywalny proces zamiast „spróbujemy i zobaczymy”.
Zgłoszenie
Zbieramy informacje o urządzeniu, objawach, historii awarii, priorytecie danych i wcześniejszych działaniach.
Diagnostyka
Określamy charakter problemu, dostępne możliwości techniczne oraz ryzyko dalszych operacji.
Uzgodnienie
Przedstawiamy zakres, sposób realizacji, przewidywany koszt i oczekiwany rezultat.
Realizacja
Wykonujemy uzgodnione czynności, ograniczając ingerencję w materiał źródłowy do niezbędnego minimum.
Nie musisz osobiście dostarczać sprzętu do laboratorium.
Nośniki mogą być przekazywane drogą korespondencyjną lub kurierską. Po przyjęciu przesyłki urządzenie trafia do zabezpieczonego środowiska laboratoryjnego i zostaje przypisane do konkretnego zgłoszenia.
Szczegóły dotyczące przygotowania przesyłki, zabezpieczenia urządzenia i sposobu oznaczenia paczki przekazujemy przed wysyłką.
To klient decyduje o dalszym postępowaniu.
- Zwrot oryginalnego nośnika;
- Zwrot odzyskanych danych na uzgodnionym nośniku;
- Usunięcie kopii roboczych po zakończeniu ustalonego okresu;
- Wydłużone przechowywanie, jeżeli zostanie wcześniej uzgodnione;
- Bezpieczne zniszczenie wskazanego materiału, jeżeli zakres usługi to obejmuje.
Nie publikujemy "gwarantowanych procentów skuteczności" dla wszystkich przypadków. Wynik odzyskiwania danych zależy m.in. od stanu fizycznego nośnika, zakresu nadpisania, sposobu działania kontrolera i firmware, zastosowanego szyfrowania oraz operacji wykonanych po wystąpieniu awarii.
Dlatego pierwszym etapem powinna być diagnostyka i ocena możliwości, a nie składanie obietnic przed zbadaniem materiału.
