Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

НАШИ люди, процессы и технологии на страже безопасности ВАШЕЙ компании

Безусловно, за облаками будущее. При должном подходе к информационной безопасности использование облачных сервисов столь же безопасно, как и собственный ЦОД. Более того, модель MSSP (подход аутсорсинга кибербезопасности, заключающийся в привлечении сервис-провайдеров), применяемая сейчас в информационной безопасности, – это прорыв и настоящая, не маркетинговая, инновация, которая в ближайшее время существенно изменит ИБ-ландшафт и в РФ.

Что такое безопасность как сервис?

На мировом рынке активно позиционируется более 40 крупных MSSP, среди которых не только бывшие поставщики коробочных решений и интеграторы. На путь MSSP встали и крупнейшие вендоры ИБ, консалтинговые компании, включая большую четверку.

Managed Security Services (MSS) – услуги по аутсорсингу информационной безопасности. Компании, предоставляющая такие услуги, называются MSS-провайдерами (MSSP), список предлагаемых ими сервисов весьма широк, и он почти не отличается от того набора продуктов ИБ, которые есть на рынке. Фактически любой продукт, включая даже антивирусную защиту для рабочих станций, можно заказать как сервис с помесячной или поквартальной оплатой и только после отчета провайдера по SLA.

Практически все вендоры, занимающиеся информационной безопасностью, имеют в своей продуктовой линейке так называемые виртуальные аплайнсы (готовые образы виртуальных машин, например, корпоративных брандмауэров или фильтрующих прокси-серверов), не уступающие аппаратным решениям по функционалу, и, в отличие от последних, они легко масштабируются в условиях облачной инфраструктуры. Такие виртуальные образы используются MSSP для предоставления сервисов своим клиентам. Однако облачный вариант зачастую соседствует с гибридным, когда все устройства и ПО физически находятся на стороне заказчика, а управление ими ведется со стороны MSSP по специальным защищенным каналам, при этом все управляющие воздействия согласовываются с компанией-клиентом и записываются (логируются).

Внимание к возможностям операционных центров безопасности – Security Operations Center (SOC), с помощью которых осуществляется управление инцидентами информационной безопасности, – растет в течение последних нескольких лет. Но по ряду причин полноценный SOC внутри инфраструктуры способна выстроить редкая организация. 

Организация этих процессов – хороший выход в ситуации, когда важно сэкономить ресурсы и одновременно иметь возможности неограниченного масштабирования, а в условиях РФ это порой единственная возможность получить требуемый функционал.

Услуги MSSP

MSSP, предоставляющие услуги Центра информационной безопасности, способны не только осуществлять мониторинг и бороться с последствиями атак, но и решать целый ряд других задач, среди которых:

  • стратегическое планирование, оценка угроз;
  • обогащение правил SOC на основе внешних данных и сторонних фидов;
  • хранение практически неограниченных объемов данных (логов);
  • реагирование на инциденты в режиме реального времени;
  • автоматизированное реагирование на инциденты;
  • поддержка работы граничных систем сетевой безопасности и инфраструктуры;
  • отслеживание внутренних угроз, расследование внутренних нарушений;
  • тестирование на проникновение;
  • и десятки других сервисов.

Необходимо отдельно отметить эффективность корпоративных расследований с привлечением команды профессионалов MSSP Softline. Используя разнообразные инструменты анализа поведения пользователей (UEBA), а также классические системы противодействия утечки информации (DLP) или системы записи действий пользователей в сети и на рабочих станциях, команда экспертов-расследователей выявляет внутренние проблемы организации и доносит их до клиента. Без глубокой аналитики и сопровождения такие системы, как DLP, UEBA, UBA, EMS (employee monitoring software), не стоят потраченных на них денег. С другой стороны, содержать команду расследователей – не по карману большинству компаний. Хорошо, что эта услуга уже доступна от Softline в режиме MSS.

Чем SOC от Softline отличается от конкурентов?

Есть несколько направлений в строительстве SOC. В первом случае провайдер берет у вендора рабочее коммерческое решение SIEM и добавляет в него процессы и политики, необходимые клиентам. Во втором случае провайдер использует open-source решения для гранулярного подхода к своим задачам, содержит команду разработчиков.

Минусы первого подхода видны невооруженным взглядом:

  • баснословные платежи вендору, который предоставляет само решение SIEM;
  • невозможность планирования бюджета в разрезе даже одного года, так как вендор может поднять цены, или изменится курс рубля;
  • жесткая привязка к возможностям конкретного SIEM, имеющим серьезные ограничения по количеству обрабатываемых событий в единицу времени;
  • для автоматизирования реагирования также требуется вендорское решение класса IRP (Incident Response Platform), которое значительно увеличивает стоимость сервиса.

К плюсам можно отнести быструю настройку сбора событий с популярных систем и присутствие сертификатов ФСТЭК у большинства вендоров SIEM.

У второго подхода плюсов гораздо больше:

  • собственная разработка, гарантирующая гранулярность и внимание к специфике компании-клиента и региона;
  • нет привязки к вендорам; используются самые актуальные решения на данный момент, такие как стеки apache и elastic;
  • нет узкого «горлышка» на моменте сбора и анализа событий – используются легко масштабируемые Big data решения типа Hadoop;
  • наличие собственных разработчиков облегчает создание собственной платформы по автоматизированному реагированию на события ИБ.

Из минусов можно отметить слабое внимание разработчиков к визуализации результатов действий SOC, но это незначительный недостаток.

Softline выбрал второй вариант и ведет работы над улучшением представления данных – визуализацией действий и событий, однако полностью функциональный SOC с командой высококлассных специалистов, с мониторингом 24/7 и предоставлением сервиса на русском и английском языках доступен уже сейчас и обслуживает наших клиентов.

Почему Softline

К работе сервисов по безопасности мы относимся крайне пристрастно, понимая всю их важность для клиентов. Softline дает все необходимые гарантии по сохранности данных, передаваемых в облака, работает с заказчиками по договору SLA и оказывает консультационные услуги по вопросам, касающимся законодательства в кибербезопасности.

MSS-модель и использование виртуальных аплайнсов решений информационной безопасности дают доступ к передовым технологиям за приемлемые деньги. Больше не надо покупать железо, достаточно добавить мощностей в виртуальном ЦОДе и развернуть виртуальное решение для обеспечения информационной безопасности – например, UTM или WAF. И не нужно нести капитальные затраты, т.к. сервисы ИБ можно оплачивать по подписке, ежемесячно, вместе с оплатой виртуального дата-центра, доступа в Интернет и электричества.

И, конечно же, не стоит забывать об управлении сервисами ИБ. Каким бы технологически совершенным ни было решение, его нужно постоянно сопровождать и поддерживать. Возникает вопрос расширения штата и, соответственно, увеличения фонда оплаты труда. Содержать штат своих специалистов, работающих в режиме 24/7, – затратное мероприятие. Не стоит забывать и о желании ИБ-специалистов переходить в другие компании по мере роста их компетенций в поисках более высоких зарплат. Стоимость же сервиса по управлению ИБ сейчас постоянна и существенно ниже, чем стоимость своей команды, а четко прописанный SLA гарантирует качество оказываемых услуг.

Краткий глоссарий

SecaaS – Security as a Service – Информационная безопасность, предоставляемая по модели услуги.

SOC – Security Operations Center – Центр мониторинга и реагирования на инциденты ИБ.

MSS – Managed Security Service – Услуги по управлению информационной безопасностью.

MSSP – Managed Security Services Provider – Компания, предоставляющая MSS.

Виктор Гулевич

Руководитель отдела MSSP, департамент информационной безопасности Softline
Новости, истории и события
Смотреть все
SL Soft FabricaONE.AI (акционер — ГК Softline) выпустила обновление платформы бизнес-аналитики Polymatica BI
Новости

SL Soft FabricaONE.AI (акционер — ГК Softline) выпустила обновление платформы бизнес-аналитики Polymatica BI

24.11.2025

«Софтлайн Решения» (ГК Softline) обеспечила защиту данных ритейлера с помощью российской СРК «Кибер Бэкап»
Новости

«Софтлайн Решения» (ГК Softline) обеспечила защиту данных ритейлера с помощью российской СРК «Кибер Бэкап»

21.11.2025

ИИ-сервис нормализации НСИ компании SL Soft FabricaONE.AI (акционер – ГК Softline) вошел в число лидеров по функциональности в исследовании рынка решений обработки НСИ «Технологии доверия»
Новости

ИИ-сервис нормализации НСИ компании SL Soft FabricaONE.AI (акционер – ГК Softline) вошел в число лидеров по функциональности в исследовании рынка решений обработки НСИ «Технологии доверия»

21.11.2025

ПАО «СОФТЛАЙН» ОБЪЯВЛЯЕТ О РОСТЕ ВАЛОВОЙ ПРИБЫЛИ В 3 КВАРТАЛЕ 2025 ГОДА НА 19% Г/Г НА ФОНЕ РОСТА РЕНТАБЕЛЬНОСТИ СОБСТВЕННЫХ РЕШЕНИЙ
Новости

ПАО «СОФТЛАЙН» ОБЪЯВЛЯЕТ О РОСТЕ ВАЛОВОЙ ПРИБЫЛИ В 3 КВАРТАЛЕ 2025 ГОДА НА 19% Г/Г НА ФОНЕ РОСТА РЕНТАБЕЛЬНОСТИ СОБСТВЕННЫХ РЕШЕНИЙ

20.11.2025

Bell Integrator FabricaONE.AI (акционер – ГК Softline) разработал инструмент Расчетные Матрицы для подготовки отчетности компаний
Новости

Bell Integrator FabricaONE.AI (акционер – ГК Softline) разработал инструмент Расчетные Матрицы для подготовки отчетности компаний

19.11.2025

Компания Git in Sky стала партнером российского ИТ-вендора «Инферит» (кластер «СФ Тех» ГК Softline)
Новости

Компания Git in Sky стала партнером российского ИТ-вендора «Инферит» (кластер «СФ Тех» ГК Softline)

19.11.2025

TMS платформа Test IT от бренда «Девелоника» FabricaONE.AI (акционер — ГК Softline) подтвердила совместимость с СУБД PostgrePro Standard
Новости

TMS платформа Test IT от бренда «Девелоника» FabricaONE.AI (акционер — ГК Softline) подтвердила совместимость с СУБД PostgrePro Standard

18.11.2025

«Софтлайн Решения» (ГК Softline) разработала для промышленной компании плагин к PLM-системе
Новости

«Софтлайн Решения» (ГК Softline) разработала для промышленной компании плагин к PLM-системе

18.11.2025

Подтверждена совместимость ECM-платформы «Цитрос» от SL Soft FabricaONE.AI (акционер – ГК Softline) и ОС «Альт СП»
Новости

Подтверждена совместимость ECM-платформы «Цитрос» от SL Soft FabricaONE.AI (акционер – ГК Softline) и ОС «Альт СП»

17.11.2025

«Софтлайн Решения» (ГК Softline) оснастила школу-новостройку в Майкопе
Новости

«Софтлайн Решения» (ГК Softline) оснастила школу-новостройку в Майкопе

17.11.2025

Решение ExeMES от компании EXEPLANT FabricaONE.AI (акционер - ГК Softline) включено в атлас «Импортозамещение» от CNEWS Analytics
Новости

Решение ExeMES от компании EXEPLANT FabricaONE.AI (акционер - ГК Softline) включено в атлас «Импортозамещение» от CNEWS Analytics

14.11.2025

Кибербезопасность и технологический суверенитет: «Софтлайн Решения» (ГК Softline) и Минцифры Саратовской области провели семинар для сотрудников госструктур об изменениях в законодательстве
Новости

Кибербезопасность и технологический суверенитет: «Софтлайн Решения» (ГК Softline) и Минцифры Саратовской области провели семинар для сотрудников госструктур об изменениях в законодательстве

14.11.2025

«Инферит» (кластер «СФ Тех» ГК Softline) представил линейку новых компьютеров
Новости

«Инферит» (кластер «СФ Тех» ГК Softline) представил линейку новых компьютеров

13.11.2025

ГК Softline предоставила ИТ-компании облачную инфраструктуру в аренду и сервис резервного копирования данных
Новости

ГК Softline предоставила ИТ-компании облачную инфраструктуру в аренду и сервис резервного копирования данных

13.11.2025

ГК Softline вошла в рейтинг крупнейших российских компаний
Новости

ГК Softline вошла в рейтинг крупнейших российских компаний

12.11.2025

«Инферит ОС» (кластер «СФ Тех» ГК Softline) и компания «Риман» подтвердили совместимость ОС «МСВСфера АРМ» 9 и ПО RiDocLNX
Новости

«Инферит ОС» (кластер «СФ Тех» ГК Softline) и компания «Риман» подтвердили совместимость ОС «МСВСфера АРМ» 9 и ПО RiDocLNX

12.11.2025

Группа «Борлас» (ГК Softline) открыла практику цифровизации процессов капитального строительства
Новости

Группа «Борлас» (ГК Softline) открыла практику цифровизации процессов капитального строительства

12.11.2025

В портфель решений ГК Softline вошла SimpleOne B2B CRM
Новости

В портфель решений ГК Softline вошла SimpleOne B2B CRM

12.11.2025

Российские офисные ноутбуки: на какие бюджетные модели обратить внимание в 2025 году
Блог

Российские офисные ноутбуки: на какие бюджетные модели обратить внимание в 2025 году

13.11.2025

Беспилотники как угроза: как защитить предприятие от атаки дронов
Блог

Беспилотники как угроза: как защитить предприятие от атаки дронов

05.11.2025

Smart TV: российские операционные системы и будущее рынка
Блог

Smart TV: российские операционные системы и будущее рынка

23.10.2025

Новая эра мобильных технологий: российско-корейский ответ крупным западным игрокам
Блог

Новая эра мобильных технологий: российско-корейский ответ крупным западным игрокам

20.10.2025

Облачные технологии: что это такое, виды сервисов, модели развертывания и тренды 2025
Блог

Облачные технологии: что это такое, виды сервисов, модели развертывания и тренды 2025

14.10.2025

Оснащение кабинетов физики: от макетов и датчиков до цифровых лабораторий
Блог

Оснащение кабинетов физики: от макетов и датчиков до цифровых лабораторий

10.10.2025

Обзор нейросетей для работы с текстом
Блог

Обзор нейросетей для работы с текстом

10.10.2025

Использование дронов и БПЛА в школах и образовательных учреждениях
Блог

Использование дронов и БПЛА в школах и образовательных учреждениях

03.10.2025

ИБ-консалтинг для финансовых организаций: защита активов, клиентов и репутации
Блог

ИБ-консалтинг для финансовых организаций: защита активов, клиентов и репутации

30.09.2025

Топ бюджетных и премиальных игровых ноутбуков
Блог

Топ бюджетных и премиальных игровых ноутбуков

19.09.2025

Голосовые помощники и боты для бизнеса
Блог

Голосовые помощники и боты для бизнеса

18.09.2025

Аренда серверного оборудования vs собственная инфраструктура: сравниваем экономику
Блог

Аренда серверного оборудования vs собственная инфраструктура: сравниваем экономику

12.09.2025

Топ лучших ноутбуков 2025 года для дома и офиса
Блог

Топ лучших ноутбуков 2025 года для дома и офиса

09.09.2025

Резервное копирование: ключевые параметры бэкапа и топ российских систем
Блог

Резервное копирование: ключевые параметры бэкапа и топ российских систем

03.09.2025

Современные лазерные технологии в промышленности: анализ рынка и инновационных решений в 2025 году
Блог

Современные лазерные технологии в промышленности: анализ рынка и инновационных решений в 2025 году

25.08.2025

Российские операционные системы. Топ отечественных ОС 2025
Блог

Российские операционные системы. Топ отечественных ОС 2025

21.08.2025

Цифровые лаборатории, VR-анатомия и не только: современные медико-биологические классы
Блог

Цифровые лаборатории, VR-анатомия и не только: современные медико-биологические классы

13.08.2025

Практическое руководство по защите коммерческой тайны в России: пошаговые инструкции и правовые аспекты
Блог

Практическое руководство по защите коммерческой тайны в России: пошаговые инструкции и правовые аспекты

05.08.2025