Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

Центр управления безопасностью как услуга. Как это работает?

17.06.2019

В эпоху цифровой экономики, в мире высокоскоростного интернета и мобильных устройств недостаточно просто установить инструменты защиты и закрыть доступ к сайтам из черного списка. Работу механизмов кибербезопасности необходимо постоянно контролировать, иначе принятые меры не только не укрепят защиту, но и создадут опасную иллюзию защищенности. Эту задачу способны решить интеллектуальные системы, регистрирующие и анализирующие инциденты, аномалии и действия пользователей, такие как SOC.

Задача центра управления безопасностью (Security Operations Center, SOC) – фиксировать и предотвращать атаки и инциденты, повышая качество и уровень информационной безопасности. SOC объединяет технологии, процессы и людей, обладающих специфическим опытом и знаниями.

SOC как сервис

Хотя построение собственного Центра SOC вполне возможно, такое решение оказывается целесообразным для ограниченного круга крупных предприятий. Это связано с высокой стоимостью построения, эксплуатации и развития решения и необходимостью содержать штат дефицитных и высокооплачиваемых аналитиков, способных круглосуточно обрабатывать информацию. Во всем мире большинство потребителей предпочитает подключение к существующим центрам SOC.

Инфосекьюрити SOC (ISOC) компании Softline – это центр обеспечения безопасности, которым могут пользоваться наши заказчики. События безопасности доставляются из инфраструктуры заказчика в ISOC, где происходит их анализ для выявления инцидентов и запуска систем реагирования. Круглосуточный мониторинг безопасности; расширенные консультации и онлайн-анализ хостов позволяют нам обнаруживать причины инцидента и устранять их. Мы не просто информируем клиента об опасности, а выполняем полный спектр работ по расследованию и ликвидации угроз.

Почему ISOC?

Технологии. В основе ISOC лежит open source и ряд собственных разработок. Решение постоянно развивается в соответствии с актуальными угрозами.

Процессы. ISOC реализует тщательно разработанные и отлаженные процессы управления событиями безопасности и умеет работать с более чем 70 тысячами источников событий.

Люди. В нашей команде есть аналитики, группа мониторинга, реагирующая на инциденты, и разработчики, постоянно совершенствующие компоненты SOC. Команда – один из наиболее серьезных ресурсов, обеспечивающих высокую эффективность ISOC компании Softline.

Что происходит в процессе построения собственного SOCa?

Руководитель подписывает бюджет, айтишники начинают генерировать продукт, бюджеты на ИБ раздуваются до умопомрачительных размеров. 

И вот система построена. И тут внезапно выясняется, что за фасадом высокотехнологичного решения скрывается нечто несуразное. Часть важных опций – отсутствует. Потому что платформу выбрали неверно, и она имеет ряд существенных ограничений. Другая часть возможностей работает не так, как хотелось бы. Бизнес-задачи не решаются.

Увлечение «своими SOCами» сродни тяги к ЦОДам или «эксклюзивным» сайтам на уникальной CMS. Большинство потребителей предпочитает внедрять готовые решения, настроенные под свой бизнес, благодаря их адаптивности, и, конечно же, меньшей стоимости.

Самый важный аспект, нивелирующий попытки самостоятельного «сокостроения» – отсутствие слаженной, опытной команды. SOC – это не только технические средства сбора информации и мониторинга процессов в режиме реального времени. Это еще и штат аналитиков, способных круглосуточно обрабатывать информацию. Если любой компонент, от аналитика до модуля мониторинга персонала, выкинуть из SOC, то это уже будет совсем не то. Например, SIEM, или дорогущий антивирус. Вся эффективность решения заключена в совместных усилиях программных средств и людей, их курирующих.

Мы предусмотрели два пакета: Базовый и Расширенный. В них входит подключение к облаку, организация доставки событий безопасности из инфраструктуры заказчика в ISOC; настройка правил выявления инцидентов; настройка системы автоматизации реагирования; круглосуточный мониторинг безопасности; расширенные консультации и онлайн-анализ хостов. А также оперативная реакция специалистов – обнаружение причины инцидента и ее устранение. Мы не просто информируем клиента, а выполняем полный спектр работ по расследованию и ликвидации угроз.

В Базовом пакете предусмотрено 6 основных типов поддерживаемых устройств, а в расширенном – 35. Их количество постоянно растет по мере готовности коннекторов.

Один из наших клиентов – компания Plazius

Заказчик разрабатывает систему мобильных платежей и платформу для цифрового маркетинга. В сжатые сроки специалисты Softline развернули пилотный проект. При этом все установки и настройки выполнялись на работающей системе заказчика.

Слаженная работа команды обеспечила непрерывность бизнеса и не допустила сбоев или простоев в работе. После базовых установок и была проведена работа по адаптации ISOC под индивидуальные нужды компании. Благодаря анализу собранных данных, кроме стандартных источников событий, мы добавили специализированные, которые учитывают особенности процессов клиента.

Приемочные испытания продемонстрировали соответствие системы изначальным требованиям заказчика.

Стоит отметить высокую финансовую эффективность проекта. Компания Plazius избежала участия в утомительном процессе поиска и найма дорогостоящих специалистов себе в штат. На данный момент все задачи и обязанности взяла на себя команда сопровождения ISOCа. Учитывая объем затрат на оплату труда и сопутствующие расходы на создание отдела информационной безопасности, воспользоваться услугами компании-подрядчика – существенно дешевле.

Новости, истории и события
Смотреть все
«Клаудмастер» (ГК Softline) помог «МТС Юрент» на 20% сократить расходы на ИТ-инфраструктуру
Новости

«Клаудмастер» (ГК Softline) помог «МТС Юрент» на 20% сократить расходы на ИТ-инфраструктуру

20.03.2025

«Инферит Облако» (ГК Softline) и K2-9b Group запускают сервис тестирования защищенности веб-ресурсов от DDoS-атак
Новости

«Инферит Облако» (ГК Softline) и K2-9b Group запускают сервис тестирования защищенности веб-ресурсов от DDoS-атак

19.03.2025

SL Soft (ГК Softline) и «НППКТ» подтвердили совместимость своих продуктов
Новости

SL Soft (ГК Softline) и «НППКТ» подтвердили совместимость своих продуктов

18.03.2025

«Инферит» (ГК Softline) подтвердил совместимость ОС «МСВСфера» 9 с многофункциональным PDF-редактором Master PDF Editor
Новости

«Инферит» (ГК Softline) подтвердил совместимость ОС «МСВСфера» 9 с многофункциональным PDF-редактором Master PDF Editor

18.03.2025

ПАО «Софтлайн» информирует участников обмена ГДР Noventiq  о приближающейся дате фиксации реестра акционеров по третьему этапу обмена 23 марта 2025 года
Новости

ПАО «Софтлайн» информирует участников обмена ГДР Noventiq о приближающейся дате фиксации реестра акционеров по третьему этапу обмена 23 марта 2025 года

18.03.2025

ПАО «Софтлайн» объявляет о замещении еврооблигаций Республики Беларусь из своего портфеля на обращающиеся на Московской бирже ценные бумаги на сумму 6 млрд рублей по номиналу
Новости

ПАО «Софтлайн» объявляет о замещении еврооблигаций Республики Беларусь из своего портфеля на обращающиеся на Московской бирже ценные бумаги на сумму 6 млрд рублей по номиналу

17.03.2025

ГК Softline стала ключевым партнером компании МУЛЬТИФАКТОР
Новости

ГК Softline стала ключевым партнером компании МУЛЬТИФАКТОР

17.03.2025

Российский производитель лазерных решений VPG Laserone (ГК Softline) принял участие в конференции «TransNet: магистральные сети связи»
Новости

Российский производитель лазерных решений VPG Laserone (ГК Softline) принял участие в конференции «TransNet: магистральные сети связи»

14.03.2025

Академия Softline запускает первую в России корпоративную программу по безопасности систем машинного обучения
Новости

Академия Softline запускает первую в России корпоративную программу по безопасности систем машинного обучения

14.03.2025

ГК Softline стала платиновым партнером UserGate
Новости

ГК Softline стала платиновым партнером UserGate

13.03.2025

SL Soft (ГК Softline) представила обновления платформы ROBIN и цифрового ассистента
Новости

SL Soft (ГК Softline) представила обновления платформы ROBIN и цифрового ассистента

12.03.2025

В «Цитрос ЮЗ ЭДО» от SL Soft (ГК Softline) поддержаны новые правила работы по упрощенной системе налогообложения
Новости

В «Цитрос ЮЗ ЭДО» от SL Soft (ГК Softline) поддержаны новые правила работы по упрощенной системе налогообложения

11.03.2025

Провайдер «Инферит Облако» (ГК Softline) защитит данные клиентов с помощью DRaaS
Новости

Провайдер «Инферит Облако» (ГК Softline) защитит данные клиентов с помощью DRaaS

11.03.2025

Провайдер «Инферит Облако» (ГК Softline) представил новый интерфейс для управления облачными ресурсами
Новости

Провайдер «Инферит Облако» (ГК Softline) представил новый интерфейс для управления облачными ресурсами

10.03.2025

Провайдер «Инферит Облако» (ГК Softline) заключил технологическое партнерство с MIND Software
Новости

Провайдер «Инферит Облако» (ГК Softline) заключил технологическое партнерство с MIND Software

07.03.2025

ГК Softline объявляет о смене названия компании НТО «ИРЭ-Полюс» на VPG Laserone с 7 марта 2025 года
Новости

ГК Softline объявляет о смене названия компании НТО «ИРЭ-Полюс» на VPG Laserone с 7 марта 2025 года

07.03.2025

ГК Softline оснастила новый корпус центра детского (юношеского) технического творчества «Охта» в Санкт-Петербурге
Новости

ГК Softline оснастила новый корпус центра детского (юношеского) технического творчества «Охта» в Санкт-Петербурге

06.03.2025

Bell Integrator (ГК Softline) провела конференцию «Автоматизация тестирования в ИТ»
Новости

Bell Integrator (ГК Softline) провела конференцию «Автоматизация тестирования в ИТ»

05.03.2025

Инновации в школах в 2025 году: 3D-модели, БПЛА, роботы и VR
Блог

Инновации в школах в 2025 году: 3D-модели, БПЛА, роботы и VR

14.03.2025

Инвестиции в цифровизацию ритейла: стратегии 2025 года
Блог

Инвестиции в цифровизацию ритейла: стратегии 2025 года

11.03.2025

Топ-редакторы для работы с PDF — сравниваем программы
Блог

Топ-редакторы для работы с PDF — сравниваем программы

04.03.2025

Российские офисные системы: выбор и преимущества
Блог

Российские офисные системы: выбор и преимущества

03.03.2025

Softline Assessment и СУБД Tantor: мощный тандем для диагностики инфраструктуры
Блог

Softline Assessment и СУБД Tantor: мощный тандем для диагностики инфраструктуры

26.02.2025

Интервью ГК Softline и «Базальт СПО»: сервис Softline Enterprise Agreement — инфраструктура заказчика из единого окна
Блог

Интервью ГК Softline и «Базальт СПО»: сервис Softline Enterprise Agreement — инфраструктура заказчика из единого окна

24.02.2025

ИИ-тренды в промышленности: от цифровых ассистентов до умных АСУ ТП
Блог

ИИ-тренды в промышленности: от цифровых ассистентов до умных АСУ ТП

20.02.2025

Как эффективно защитить инфраструктуру компании от DDoS-атак?
Блог

Как эффективно защитить инфраструктуру компании от DDoS-атак?

14.02.2025

ИТ-тренды в образовании: с чем идем в 2025 год
Блог

ИТ-тренды в образовании: с чем идем в 2025 год

11.02.2025

Программирование без кода: как с помощью No-Code и Low-Code адаптировать Service Desk под любые задачи
Блог

Программирование без кода: как с помощью No-Code и Low-Code адаптировать Service Desk под любые задачи

04.02.2025

Егор Кукушкин (Группа «Борлас»): «Отечественный рынок смог в существенной степени переориентироваться на импортозамещение»
Блог

Егор Кукушкин (Группа «Борлас»): «Отечественный рынок смог в существенной степени переориентироваться на импортозамещение»

04.02.2025

Юрий Латин, Bell Integrator: Будущее заказной разработки перспективное, и не только из-за импортозамещения
Блог

Юрий Латин, Bell Integrator: Будущее заказной разработки перспективное, и не только из-за импортозамещения

04.02.2025

Стек российских технологий из одного «окна»: как выгодно импортозаместить ПО с Softline Enterprise Agreement
Блог

Стек российских технологий из одного «окна»: как выгодно импортозаместить ПО с Softline Enterprise Agreement

04.02.2025

Как технологии no-code ускоряют внедрение цифровых двойников
Блог

Как технологии no-code ускоряют внедрение цифровых двойников

03.02.2025

Как оснастить школу в соответствии с приказом № 838: руководство для строительных компаний
Блог

Как оснастить школу в соответствии с приказом № 838: руководство для строительных компаний

29.01.2025

Рынок BPM-систем вчера, сегодня, завтра
Блог

Рынок BPM-систем вчера, сегодня, завтра

28.01.2025

Дата-центры в России: тенденции и перспективы
Блог

Дата-центры в России: тенденции и перспективы

13.01.2025

Как эффективно внедрить стандарты ГОСТ в организацию: этапы и советы
Блог

Как эффективно внедрить стандарты ГОСТ в организацию: этапы и советы

12.01.2025