Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

Центры управления безопасностью. Как это работает?

Михаил Апостолов
Михаил Апостолов,
руководитель продуктового направления SOC Softline
26.02.2019

Что собой представляла система защиты информационной сети предприятия еще каких-нибудь 10 лет назад? Принцип «запретить и не пускать» прочно жил в умах ИБ-шников. Появились Одноклассники и ВКонтакте – срочно закрыть доступ. Менеджеры нашли игрушку в браузере – быстро блокировать, пока ничего не произошло.

Сегодняшний интернет – это не 3,5 сайта с играми и 1,5 социальные сети. Заблокировать доступ и забыть о проблеме не получится. К тому же, многие из «подозрительных» ресурсов в умелых руках рекламщиков, менеджеров и маркетологов оказываются крайне полезными и могут генерировать прибыль.

Да и с вирусами все не так просто, как было раньше. Сложно представить компанию, которая не сталкивалась бы с фишинговыми «письмами счастья».

В реалиях мира высокоскоростного интернета и мобильных устройств ни один запрет не укрепит защиту. Принцип страуса, спрятавшего голову в песок, только создает иллюзию безопасности, в то время как хищники уже готовятся оттяпать лакомый кусочек ценной информации.

Выбор один – возглавить процесс. Обеспечению надлежащего уровня защиты помогут интеллектуальные системы, анализирующие действия пользователей, регистрирующие инциденты и аномалии. Например, SOC.

Security Operations Center – это набор технологий, процессов и людей, обладающих специфическим опытом и знаниями. Их общая цель  – фиксировать и предотвращать атаки, повышая качество и уровень информационной безопасности. SOC упрощает процессы, ускоряет работу и увеличивает уровень надежности.

«Упрощать и ускорять» - ключевые понятия, прямо указывающие на то, что SOC позволяет не только вывести безопасность предприятия на новый уровень, но и разгрузить специалистов как отдела ИБ, так и компании в целом.

А это значит ровно одно: меньше работы – меньше расходов – выше эффективность. 

Преимущества SOC’а или Инфосекьюрити-SOC’а (ISOC’а) компании Softline - это тщательно разработанные и отлаженные процессы для крупных корпораций. Наш продукт умеет работать с более чем 70 тысячами источников событий.

От конкурентов мы отличаемся и используемыми технологиями. Выстраивая ISOC, наши специалисты ориентировались на три базовых принципа: технологичность, надежность, гибкость. Именно поэтому в основе лежит open source вместе с рядом собственных разработок. Подобное решение, во-первых, обеспечивает преемственность: процесс доработок и инноваций не станет намертво из-за ухода ключевых специалистов. А, во-вторых, гибкость: мы можем настроить продукт под особенности бизнеса клиента.

В нашей команде есть аналитики, группа мониторинга, реагирующая на типовые инциденты, и разработчики, постоянно совершенствующие компоненты SOC’а. Наличие квалифицированных кадров крайне важно для успешной работы. И именно этот фактор – основное преимущество, благодаря которому гораздо выгоднее приобрести систему, чем пытаться сделать ее с нуля самостоятельно.

Что происходит в процессе построения собственного SOCa? Руководитель подписывает бюджет, айтишники начинают генерировать продукт, бюджеты на ИБ раздуваются до умопомрачительных размеров. В процессе страдают абсолютно все смежные подразделения: ведь лишних денег не бывает в природе, и если куда-то нужно вложить, значит где-то обязательно стоит урезать. И вот система построена.

И тут внезапно выясняется, что за фасадом высокотехнологичного решения скрывается нечто несуразное. Часть важных опций – отсутствует. Потому что платформу выбрали неверно, и она имеет ряд существенных ограничений. Другая часть возможностей работает не так, как хотелось бы. Потому в период разработки сменился целый полк программистов, каждый из которых вносил свою лепту багов и ошибок. Бизнес-задачи не решаются.

Увлечение «своими SOCами» сродни тяги к ЦОДам или «эксклюзивным» сайтам на уникальной CMS. Это красивая, но абсолютно не гибкая игрушка. Большинство потребителей предпочитает внедрять готовые решения, настроенные под свой бизнес, благодаря их адаптивности, и, конечно же, меньшей стоимости.

Самый важный аспект, нивелирующий попытки самостоятельного «сокостроения» – отсутствие слаженной, опытной команды. SOC – это не только технические средства сбора информации и мониторинга процессов в режиме реального времени. Это еще и штат аналитиков, способных круглосуточно обрабатывать информацию. Если любой компонент, от аналитика до модуля мониторинга персонала, выкинуть из SOC, то это уже будет совсем не то. Например, SIEM, или дорогущий антивирус. Вся эффективность решения заключена в совместных усилиях программных средств и людей, их курирующих.

Собрать такую команду самостоятельно практически невозможно. На рынке – кадровый голод. Специалистов очень мало, и им неинтересно работать за «среднестатистическую» зарплату в небольших компаниях. Особенно катастрофична ситуация с аналитиками - их просто нет. При этом предприятие нуждается минимум в нескольких работниках. Один-два человека не справится с потоком задач, которые, по-хорошему, должны делать пятеро. Вот и получается, что обнаружить критическую ситуацию удается с большой задержкой.

От отсутствия обученного персонала страдают не только компании, пытающиеся построить SOC для своих нужд, но и ряд интеграторов.

Команда – один из наиболее серьезных ресурсов, обеспечивающих высокую эффективность ISOC компании Softline.

Мы предусмотрели два пакета: Базовый и Расширенный. В них входит подключение к облаку, организация доставки событий безопасности из инфраструктуры заказчика в ISOC; настройка правил выявления инцидентов; настройка системы автоматизации реагирования; круглосуточный мониторинг безопасности; расширенные консультации и онлайн-анализ хостов. А также оперативная реакция специалистов – обнаружение причины инцидента и ее устранение. Мы не просто информируем клиента, а выполняем полный спектр работ по расследованию и ликвидации угроз.

В Базовом пакете предусмотрено 6 основных типов поддерживаемых устройств, а в расширенном – 35. Их количество постоянно растет по мере готовности коннекторов.

Один из наших клиентов – компания Plazius, разрабатывающая систему мобильных платежей и платформу для цифрового маркетинга.

В сжатые сроки специалисты Softline развернули пилотный проект. При этом все установки и настройки выполнялись на работающей системе заказчика.

Слаженная работа команды обеспечила непрерывность бизнеса и не допустила сбоев или простоев в работе. После базовых установок и была проведена работа по адаптации ISOC под индивидуальные нужды компании. Благодаря анализу собранных данных, кроме стандартных источников событий, мы добавили специализированные, которые учитывают особенности процессов клиента.

Приемочные испытания продемонстрировали соответствие системы изначальным требованиям заказчика.

Стоит отметить, высокую финансовую эффективность проекта. Компания Plazius избежала участия в утомительном процессе поиска и найма дорогостоящих специалистов себе в штат. На данный момент все задачи и обязанности взяла на себя команда сопровождения ISOCа. Учитывая, объем затрат на оплату труда и сопутствующие расходы на создание отдела информационной безопасности, воспользоваться услугами компании-подрядчика - существенно дешевле.

Теги:

Новости, истории и события
Смотреть все
Группа «Борлас» (ГК Softline) вошла в топ-10 крупнейших интеграторов и поставщиков услуг поддержки решений 1С по версии TAdviser
Новости

Группа «Борлас» (ГК Softline) вошла в топ-10 крупнейших интеграторов и поставщиков услуг поддержки решений 1С по версии TAdviser

01.04.2026

Компания «Софтлайн Решения» (ГК Softline) стала платиновым партнером GreenMDC
Новости

Компания «Софтлайн Решения» (ГК Softline) стала платиновым партнером GreenMDC

01.04.2026

МСП Банк автоматизировал проверку УКЭП с помощью ROBIN SL Soft FabricaONE.AI (акционер – ГК Softline)
Новости

МСП Банк автоматизировал проверку УКЭП с помощью ROBIN SL Soft FabricaONE.AI (акционер – ГК Softline)

01.04.2026

VPG LaserONE (кластер «СФ Тех» ГК Softline) представит на выставке «Фотоника» новые линейки лазеров — уникальные для российского рынка разработки
Новости

VPG LaserONE (кластер «СФ Тех» ГК Softline) представит на выставке «Фотоника» новые линейки лазеров — уникальные для российского рынка разработки

31.03.2026

Компания «Софтлайн Решения» (ГК Softline) запускает первый защищенный коммуникационный сервис в «Софтлайн Облако» – eXpress Private
Новости

Компания «Софтлайн Решения» (ГК Softline) запускает первый защищенный коммуникационный сервис в «Софтлайн Облако» – eXpress Private

31.03.2026

Крупная подмосковная организация защитила каналы связи между ЦОДами с помощью компаний «СПЕЦИНТ» (входит в ГК «СПБ») и «Инферит Безопасность» (кластер «СФ Тех» ГК Softline)
Новости

Крупная подмосковная организация защитила каналы связи между ЦОДами с помощью компаний «СПЕЦИНТ» (входит в ГК «СПБ») и «Инферит Безопасность» (кластер «СФ Тех» ГК Softline)

31.03.2026

Infosecurity (входит в «Софтлайн Решения», ГК Softline) и ВСК внедряют сервисную модель киберстрахования для клиентов SOC
Новости

Infosecurity (входит в «Софтлайн Решения», ГК Softline) и ВСК внедряют сервисную модель киберстрахования для клиентов SOC

30.03.2026

«Кузбассразрезуголь» завершил проект по тиражированию решения ExeMES
Новости

«Кузбассразрезуголь» завершил проект по тиражированию решения ExeMES

30.03.2026

ПАО «СОФТЛАЙН» ПОДТВЕРЖДАЕТ РОСТ ВСЕХ КЛЮЧЕВЫХ ФИНАНСОВЫХ ПОКАЗАТЕЛЕЙ ГРУППЫ ЗА 2025 ГОД ПО ИТОГАМ АУДИТОРСКОЙ ПРОВЕРКИ
Новости

ПАО «СОФТЛАЙН» ПОДТВЕРЖДАЕТ РОСТ ВСЕХ КЛЮЧЕВЫХ ФИНАНСОВЫХ ПОКАЗАТЕЛЕЙ ГРУППЫ ЗА 2025 ГОД ПО ИТОГАМ АУДИТОРСКОЙ ПРОВЕРКИ

30.03.2026

«Инферит Техника» (кластер «СФ Тех» ГК Softline) подарит ноутбуки собственного производства журналистам, победившим в конкурсе «Экономическое возрождение России»
Новости

«Инферит Техника» (кластер «СФ Тех» ГК Softline) подарит ноутбуки собственного производства журналистам, победившим в конкурсе «Экономическое возрождение России»

27.03.2026

Группа «Борлас» (ГК Softline) подтверждает компетенции в HR-цифровизации статусом 1С по КЭДО
Новости

Группа «Борлас» (ГК Softline) подтверждает компетенции в HR-цифровизации статусом 1С по КЭДО

26.03.2026

 ПАО «СОФТЛАЙН» ВПЕРВЫЕ ПОЛУЧИЛО КРЕДИТНЫЙ РЕЙТИНГ А-(RU) ОТ АКРА СО СТАБИЛЬНЫМ ПРОГНОЗОМ
Новости

ПАО «СОФТЛАЙН» ВПЕРВЫЕ ПОЛУЧИЛО КРЕДИТНЫЙ РЕЙТИНГ А-(RU) ОТ АКРА СО СТАБИЛЬНЫМ ПРОГНОЗОМ

26.03.2026

Совместимость серверов Inferit RS (кластер «СФ Тех» ГК Softline) с системой защищенной виртуализации zVirt поможет строить доверенные инфраструктуры
Новости

Совместимость серверов Inferit RS (кластер «СФ Тех» ГК Softline) с системой защищенной виртуализации zVirt поможет строить доверенные инфраструктуры

25.03.2026

SL Soft FabricaONE.AI (акционер - ГК Softline) представила масштабное обновление платформы Citeck: автоматизация стала доступнее и интеллектуальнее
Новости

SL Soft FabricaONE.AI (акционер - ГК Softline) представила масштабное обновление платформы Citeck: автоматизация стала доступнее и интеллектуальнее

24.03.2026

«Софтлайн Решения» (ГК Softline) стала авторизованным партнером ATLAS
Новости

«Софтлайн Решения» (ГК Softline) стала авторизованным партнером ATLAS

20.03.2026

Академия АйТи FabricaONE.AI (акционер - ГК Softline) и Креативный институт идей и новых профессий (КИИНП) объявляют о партнерстве
Новости

Академия АйТи FabricaONE.AI (акционер - ГК Softline) и Креативный институт идей и новых профессий (КИИНП) объявляют о партнерстве

19.03.2026

«Софтлайн Решения» (ГК Softline) получила награды от Directum в номинациях «Проект года» и «Сделка года»
Новости

«Софтлайн Решения» (ГК Softline) получила награды от Directum в номинациях «Проект года» и «Сделка года»

18.03.2026

Softlist и «Инферит» (кластер «СФ Тех» ГК Softline) объединят усилия для развития технологической независимости российских компаний
Новости

Softlist и «Инферит» (кластер «СФ Тех» ГК Softline) объединят усилия для развития технологической независимости российских компаний

18.03.2026

СЭД — что это, как работает и зачем нужна в 2026 году
Блог

СЭД — что это, как работает и зачем нужна в 2026 году

01.04.2026

Кто и как проверяет лицензии на ПО в России в 2026 году
Блог

Кто и как проверяет лицензии на ПО в России в 2026 году

30.03.2026

Главные ИТ-новости недели 20.03.2026
Блог

Главные ИТ-новости недели 20.03.2026

20.03.2026

Российское инженерное ПО: от импортозамещения к цифровой трансформации — опыт компаний
Блог

Российское инженерное ПО: от импортозамещения к цифровой трансформации — опыт компаний

18.03.2026

ИИ для кибербезопасности: как искусственный интеллект меняет защиту данных в 2026 году
Блог

ИИ для кибербезопасности: как искусственный интеллект меняет защиту данных в 2026 году

17.03.2026

Корпоративные системы управления в 2026 году
Блог

Корпоративные системы управления в 2026 году

16.03.2026

ИИ в кибератаках: что скрывают цифры аналитики 2025 года
Блог

ИИ в кибератаках: что скрывают цифры аналитики 2025 года

11.03.2026

Главные ИТ-новости недели: 06.03.2026
Блог

Главные ИТ-новости недели: 06.03.2026

06.03.2026

Цифровизация ритейла: тренды 2026
Блог

Цифровизация ритейла: тренды 2026

04.03.2026

Главные ИТ-новости недели: 27.02.2026
Блог

Главные ИТ-новости недели: 27.02.2026

27.02.2026

Будущее 3D-печати: голографические технологии
Блог

Будущее 3D-печати: голографические технологии

26.02.2026

CRM-система: что это, зачем нужна бизнесу и как ее внедрять
Блог

CRM-система: что это, зачем нужна бизнесу и как ее внедрять

20.02.2026

БПЛА в 2026 году: полная классификация, типы дронов и сферы применения
Блог

БПЛА в 2026 году: полная классификация, типы дронов и сферы применения

13.02.2026

Эволюция корпоративного тестирования: как современные платформы обеспечивают прозрачность, ИИ и бесшовные интеграции
Блог

Эволюция корпоративного тестирования: как современные платформы обеспечивают прозрачность, ИИ и бесшовные интеграции

04.02.2026

Как HRM-система помогает оптимизировать HR-процессы и  снизить потери от текучести кадров
Блог

Как HRM-система помогает оптимизировать HR-процессы и снизить потери от текучести кадров

02.02.2026

Российский рынок ITAM и ITSM 2026
Блог

Российский рынок ITAM и ITSM 2026

28.01.2026

Технологические тренды 2026: мультиагентный и физический ИИ, превентивная кибербезопасность и DSLM
Блог

Технологические тренды 2026: мультиагентный и физический ИИ, превентивная кибербезопасность и DSLM

23.01.2026

ИИ-агенты: принцип работы и сценарии использования в бизнесе
Блог

ИИ-агенты: принцип работы и сценарии использования в бизнесе

16.01.2026