Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

Центр управления безопасностью как услуга. Как это работает?

В эпоху цифровой экономики, в мире высокоскоростного интернета и мобильных устройств недостаточно просто установить инструменты защиты и закрыть доступ к сайтам из черного списка. Работу механизмов кибербезопасности необходимо постоянно контролировать, иначе принятые меры не только не укрепят защиту, но и создадут опасную иллюзию защищенности. Эту задачу способны решить интеллектуальные системы, регистрирующие и анализирующие инциденты, аномалии и действия пользователей, такие как SOC.

Задача центра управления безопасностью (Security Operations Center, SOC) – фиксировать и предотвращать атаки и инциденты, повышая качество и уровень информационной безопасности. SOC объединяет технологии, процессы и людей, обладающих специфическим опытом и знаниями.

SOC как сервис

Хотя построение собственного Центра SOC вполне возможно, такое решение оказывается целесообразным для ограниченного круга крупных предприятий. Это связано с высокой стоимостью построения, эксплуатации и развития решения и необходимостью содержать штат дефицитных и высокооплачиваемых аналитиков, способных круглосуточно обрабатывать информацию. Во всем мире большинство потребителей предпочитает подключение к существующим центрам SOC.

Инфосекьюрити SOC (ISOC) компании Softline – это центр обеспечения безопасности, которым могут пользоваться наши заказчики. События безопасности доставляются из инфраструктуры заказчика в ISOC, где происходит их анализ для выявления инцидентов и запуска систем реагирования. Круглосуточный мониторинг безопасности; расширенные консультации и онлайн-анализ хостов позволяют нам обнаруживать причины инцидента и устранять их. Мы не просто информируем клиента об опасности, а выполняем полный спектр работ по расследованию и ликвидации угроз.

Почему ISOC?

Технологии. В основе ISOC лежит open source и ряд собственных разработок. Решение постоянно развивается в соответствии с актуальными угрозами.

Процессы. ISOC реализует тщательно разработанные и отлаженные процессы управления событиями безопасности и умеет работать с более чем 70 тысячами источников событий.

Люди. В нашей команде есть аналитики, группа мониторинга, реагирующая на инциденты, и разработчики, постоянно совершенствующие компоненты SOC. Команда – один из наиболее серьезных ресурсов, обеспечивающих высокую эффективность ISOC компании Softline.

Что происходит в процессе построения собственного SOCa?

Руководитель подписывает бюджет, айтишники начинают генерировать продукт, бюджеты на ИБ раздуваются до умопомрачительных размеров. 

И вот система построена. И тут внезапно выясняется, что за фасадом высокотехнологичного решения скрывается нечто несуразное. Часть важных опций – отсутствует. Потому что платформу выбрали неверно, и она имеет ряд существенных ограничений. Другая часть возможностей работает не так, как хотелось бы. Бизнес-задачи не решаются.

Увлечение «своими SOCами» сродни тяги к ЦОДам или «эксклюзивным» сайтам на уникальной CMS. Большинство потребителей предпочитает внедрять готовые решения, настроенные под свой бизнес, благодаря их адаптивности, и, конечно же, меньшей стоимости.

Самый важный аспект, нивелирующий попытки самостоятельного «сокостроения» – отсутствие слаженной, опытной команды. SOC – это не только технические средства сбора информации и мониторинга процессов в режиме реального времени. Это еще и штат аналитиков, способных круглосуточно обрабатывать информацию. Если любой компонент, от аналитика до модуля мониторинга персонала, выкинуть из SOC, то это уже будет совсем не то. Например, SIEM, или дорогущий антивирус. Вся эффективность решения заключена в совместных усилиях программных средств и людей, их курирующих.

Мы предусмотрели два пакета: Базовый и Расширенный. В них входит подключение к облаку, организация доставки событий безопасности из инфраструктуры заказчика в ISOC; настройка правил выявления инцидентов; настройка системы автоматизации реагирования; круглосуточный мониторинг безопасности; расширенные консультации и онлайн-анализ хостов. А также оперативная реакция специалистов – обнаружение причины инцидента и ее устранение. Мы не просто информируем клиента, а выполняем полный спектр работ по расследованию и ликвидации угроз.

В Базовом пакете предусмотрено 6 основных типов поддерживаемых устройств, а в расширенном – 35. Их количество постоянно растет по мере готовности коннекторов.

Один из наших клиентов – компания Plazius

Заказчик разрабатывает систему мобильных платежей и платформу для цифрового маркетинга. В сжатые сроки специалисты Softline развернули пилотный проект. При этом все установки и настройки выполнялись на работающей системе заказчика.

Слаженная работа команды обеспечила непрерывность бизнеса и не допустила сбоев или простоев в работе. После базовых установок и была проведена работа по адаптации ISOC под индивидуальные нужды компании. Благодаря анализу собранных данных, кроме стандартных источников событий, мы добавили специализированные, которые учитывают особенности процессов клиента.

Приемочные испытания продемонстрировали соответствие системы изначальным требованиям заказчика.

Стоит отметить высокую финансовую эффективность проекта. Компания Plazius избежала участия в утомительном процессе поиска и найма дорогостоящих специалистов себе в штат. На данный момент все задачи и обязанности взяла на себя команда сопровождения ISOCа. Учитывая объем затрат на оплату труда и сопутствующие расходы на создание отдела информационной безопасности, воспользоваться услугами компании-подрядчика – существенно дешевле.

Новости, истории и события
Смотреть все
Эксперт РА повысил кредитный рейтинг ПАО «Софтлайн» до уровня ruA- со стабильным прогнозом
Новости

Эксперт РА повысил кредитный рейтинг ПАО «Софтлайн» до уровня ruA- со стабильным прогнозом

28.05.2026

ГК Softline и GreenMDC объединят усилия для развития ИТ-инфраструктуры и цифрового суверенитета регионов РФ
Новости

ГК Softline и GreenMDC объединят усилия для развития ИТ-инфраструктуры и цифрового суверенитета регионов РФ

27.05.2026

Платформа Test IT («Девелоника» fabricaONE.AI, акционер – ГК Softline) успешно адаптирована под RedOS
Новости

Платформа Test IT («Девелоника» fabricaONE.AI, акционер – ГК Softline) успешно адаптирована под RedOS

26.05.2026

Bell Integrator FabricaONE.AI (акционер – ГК Softline) принимает участие в создании новой цифровой платформы для телекоммуникационной компании
Новости

Bell Integrator FabricaONE.AI (акционер – ГК Softline) принимает участие в создании новой цифровой платформы для телекоммуникационной компании

26.05.2026

«Инферит» (кластер «СФ Тех» ГК Softline) и РИКИТЛАБ объявили о технологическом партнерстве в сфере управления ИТ-активами
Новости

«Инферит» (кластер «СФ Тех» ГК Softline) и РИКИТЛАБ объявили о технологическом партнерстве в сфере управления ИТ-активами

26.05.2026

ПАО «Софтлайн» объявляет о решениях Совета директоров, включая рекомендацию о выплате дивидендов
Новости

ПАО «Софтлайн» объявляет о решениях Совета директоров, включая рекомендацию о выплате дивидендов

25.05.2026

ГК Softline и АО «Информатика» будут развивать технологическое партнерство
Новости

ГК Softline и АО «Информатика» будут развивать технологическое партнерство

25.05.2026

MAINTEX FabricaONE.AI (акционер — ГК Softline) объявляет о начале стратегического партнерства с компанией NVI Solutions
Новости

MAINTEX FabricaONE.AI (акционер — ГК Softline) объявляет о начале стратегического партнерства с компанией NVI Solutions

22.05.2026

Итоги участия в ЦИПР-2026: ГК Softline формирует зрелый контур для цифровизации промышленности
Новости

Итоги участия в ЦИПР-2026: ГК Softline формирует зрелый контур для цифровизации промышленности

22.05.2026

«Гуд Программ» и «Инферит» (кластер «СФ Тех» ГК Softline) объявили о партнерстве
Новости

«Гуд Программ» и «Инферит» (кластер «СФ Тех» ГК Softline) объявили о партнерстве

22.05.2026

ГК Softline и «АЛМИ Партнер» подписали меморандум о сотрудничестве в сфере ИТ на ЦИПР 2026
Новости

ГК Softline и «АЛМИ Партнер» подписали меморандум о сотрудничестве в сфере ИТ на ЦИПР 2026

21.05.2026

ГК Softline и «ЦЦР Саратовской области» заключили соглашение о намерениях на ЦИПР-2026
Новости

ГК Softline и «ЦЦР Саратовской области» заключили соглашение о намерениях на ЦИПР-2026

21.05.2026

«Инферит Техника» (кластер «СФ Тех» ГК Softline) анонсировала новый сервер для комплексных вычислений
Новости

«Инферит Техника» (кластер «СФ Тех» ГК Softline) анонсировала новый сервер для комплексных вычислений

21.05.2026

ПАО «СОФТЛАЙН» ОБЪЯВЛЯЕТ О РОСТЕ КЛЮЧЕВЫХ ФИНАНСОВЫХ ПОКАЗАТЕЛЕЙ В 1 КВАРТАЛЕ 2026 ГОДА
Новости

ПАО «СОФТЛАЙН» ОБЪЯВЛЯЕТ О РОСТЕ КЛЮЧЕВЫХ ФИНАНСОВЫХ ПОКАЗАТЕЛЕЙ В 1 КВАРТАЛЕ 2026 ГОДА

21.05.2026

ГК Softline на ЦИПР-2026: третий день — новые партнерства для развития российского ИТ-рынка
Новости

ГК Softline на ЦИПР-2026: третий день — новые партнерства для развития российского ИТ-рынка

20.05.2026

ГК Softline и Санкт-Петербургский государственный университет телекоммуникаций им. проф. М.А. Бонч-Бруевича будут сотрудничать в сфере образования
Новости

ГК Softline и Санкт-Петербургский государственный университет телекоммуникаций им. проф. М.А. Бонч-Бруевича будут сотрудничать в сфере образования

20.05.2026

ГК Softline и BPMSoft договорились о создании отраслевых решений для ИТ-сектора
Новости

ГК Softline и BPMSoft договорились о создании отраслевых решений для ИТ-сектора

20.05.2026

ITKey и ГК Softline договорились о сотрудничестве в области продвижения Премьер Сервисов, KeyStack, KeyVirt и AI-решений
Новости

ITKey и ГК Softline договорились о сотрудничестве в области продвижения Премьер Сервисов, KeyStack, KeyVirt и AI-решений

20.05.2026

Главные ИТ-новости недели 29.05.2026
Блог

Главные ИТ-новости недели 29.05.2026

29.05.2026

ИИ в образовании 2026: практика, инфраструктура, регулирование
Блог

ИИ в образовании 2026: практика, инфраструктура, регулирование

22.05.2026

Управление программными активами (SAM) — как эффективно распоряжаться ИТ-активами, избежать штрафов и выполнить требования регуляторов
Блог

Управление программными активами (SAM) — как эффективно распоряжаться ИТ-активами, избежать штрафов и выполнить требования регуляторов

19.05.2026

Как меняется инфраструктура образования: опыт российских школ
Блог

Как меняется инфраструктура образования: опыт российских школ

13.05.2026

Главные ИТ-новости недели 08.05.2026
Блог

Главные ИТ-новости недели 08.05.2026

08.05.2026

Электронные подписи в 2026: получить по биометрии, обновить «КриптоПро» и избежать штрафов
Блог

Электронные подписи в 2026: получить по биометрии, обновить «КриптоПро» и избежать штрафов

06.05.2026

Как сократить расходы на облачную инфраструктуру: распределение нагрузок на практике
Блог

Как сократить расходы на облачную инфраструктуру: распределение нагрузок на практике

29.04.2026

ИТ-инфраструктура: как бизнес решает задачи отказоустойчивости и импортозамещения
Блог

ИТ-инфраструктура: как бизнес решает задачи отказоустойчивости и импортозамещения

22.04.2026

Лицензионный хаос: как избежать штрафов и навести порядок в ПО
Блог

Лицензионный хаос: как избежать штрафов и навести порядок в ПО

21.04.2026

Информационная безопасность в проектах «Софтлайн Решений»
Блог

Информационная безопасность в проектах «Софтлайн Решений»

17.04.2026

Главные ИТ-новости недели 10.04.2026
Блог

Главные ИТ-новости недели 10.04.2026

10.04.2026

Цифровые технологии на производстве: от кибербезопасности до облаков — опыт компаний
Блог

Цифровые технологии на производстве: от кибербезопасности до облаков — опыт компаний

08.04.2026

Первый российский PDF-редактор с ИИ-ассистентом: обзор функций
Блог

Первый российский PDF-редактор с ИИ-ассистентом: обзор функций

06.04.2026

Технические меры защиты информации: виды и способы обеспечения безопасности
Блог

Технические меры защиты информации: виды и способы обеспечения безопасности

03.04.2026

СЭД — что это, как работает и зачем нужна в 2026 году
Блог

СЭД — что это, как работает и зачем нужна в 2026 году

01.04.2026

Кто и как проверяет лицензии на ПО в России в 2026 году
Блог

Кто и как проверяет лицензии на ПО в России в 2026 году

30.03.2026

Главные ИТ-новости недели 20.03.2026
Блог

Главные ИТ-новости недели 20.03.2026

20.03.2026

Российское инженерное ПО: от импортозамещения к цифровой трансформации — опыт компаний
Блог

Российское инженерное ПО: от импортозамещения к цифровой трансформации — опыт компаний

18.03.2026