Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Новости

«Инфосекьюрити» и ПАО «Государственная транспортная лизинговая компания» трансформировали систему сбора и анализа событий ИБ в полноценный SOC as-a-service

В июле 2017 года ПАО «ГТЛК» совместно с «Инфосекьюрити» запустили в промышленную эксплуатацию платформу MaxPatrol SIEM как систему управления событиями информационной безопасности с возможностью выявления и реагирования на инциденты в режиме реального времени.

На этапе выбора решения были детально проанализированы возможности нескольких продуктов одного класса. Заказчик рассматривал и российские, и западные решения, так как хотели получить комплексное решение дополнительно к системам безопасности, которые уже используются в ПАО «ГТЛК».

По итогам анализа всех потенциальных угроз, рисков и затрат решение ЗАО «Позитив Текнолоджиз» было признано оптимальным вариантом для реализации. Модульная архитектура позволила выстроить конфигурацию системы, отвечающую самым высоким требованиям, с четко очерченным функционалом что, в свою очередь, позволило добиться существенной экономии средств компании при внедрении решения. В пользу него также говорило наличие соответствующего сертификата ФСБ России и включение в Реестр отечественного ПО, что немаловажно с учетом существующих требований к импортозамещению используемых продуктов.

Однако в современном мире информационная безопасность – это не единичный реализованный проект. Технологии злоумышленников тоже не стоят на месте. Поэтому нашей стратегической задачей является постоянное развитие и оптимизация решений и процессов обеспечения информационной безопасности.

Появление требований 187-ФЗ и Госсопка а также стремительно растущая филиальная сеть стали драйвером для развития решения и своеобразным маячком, сигнализирующим, что для выявления кибератак на ранних стадиях, максимально быстрого разбора инцидентов в большом количестве информационных систем просто SIEM-решение, даже оптимально настроенное, уже недостаточно.

Появилась необходимость в аналитике, построении методологии и процессов управления инцидентами, мониторинге и реагировании на инциденты ИБ в режиме работы 24/7.

Помимо этого, в 2018 – 2019 годах совместная работа с сотрудниками ЗАО «Позитив Технолоджиз» позволила увеличить методы автоматизированной аналитики от систем физической безопасности и систем периметрической безопасности. С этими доработками пришло понимание о необходимости модернизации простой обработки и корреляции данных, для более качественной интерпретации проводились непрерывные работы по анализу системы.

Таким образом, все эти обстоятельства привели к выбору провайдера, оказывающего услуги мониторинга и реагирования на инциденты ИБ – Security Operation Center. Но не просто SOC, on-premise или облачный, а именно в «гибридном» исполнении, т.е. использующий в качестве источника событий уже существующий в ПАО «ГТЛК» SIEM от ЗАО «Позитив Технолоджиз».

В процессе выбора компания рассматривала несколько решений и провайдеров SOC. По результатам тестирования, пилотирования и сравнения был выбран ISOC от «Инфосекьюрити» за счет нескольких очевидных преимуществ:

  • Оптимальное соотношение цена/качество (свои разработки + автоматизация);
  • индивидуальный подход к требованиям клиента;
  • гибридная реализация на базе PT SIEM (ключевой пункт для нас при выборе провайдера, позволивший существенно снизить стоимость за счет существующего SIEM);
  • SLA высокого уровня (время реагирования, 24/7/365);
  • статус официального корпоративного центра ГосСОПКА;
  • наличие международной сертификации Infosecurity CERT от университета Карнеги-Меллон.

Пример технологического взаимодействие ISOC

«ПАО «ГТЛК» – высокотехнологичная компания, которая серьезно подходит к стратегии информационной безопасности, предъявляя высокие требования как к исполнителям, так и к инструментам защиты. ISOC успешно прошел сравнительные испытания и зарекомендовал себя в работе лучше конкурентов. Таким образом, использование сервиса SOC «Инфосекьюрити» за счет автоматизации и глубокой аналитики позволит нам создать полноценную систему оперативного выявления и эффективного расследования ИБ-инцидентов любой сложности, а значит не только идти в ногу со временем, но и на опережение», – отметил заместитель генерального директора по работе с органами власти ПАО «ГТЛК» Сергей Бессарабов.  

«Мы рады, что ПАО «ГТЛК» – высокотехнологичная компания, использующая новаторские решения, выбрала нас основным партнером по оказанию сервиса мониторинга и реагированиям на инциденты ИБ. Опыт и экспертиза наших экспертов позволили успешно и в срок выполнить все требования проекта», – прокомментировал запуск решения в промышленную эксплуатацию генеральный директор «Инфосекьюрити» Кирилл Солодовников.

«В итоге мы получили эффективный центр мониторинга и реагирования на инциденты ИБ, который легко адаптируется под любые запросы компании. Кроме того, SOC-a-service дает возможность оперативно вносить изменения в работу системы, что важно для нас не меньше, чем уверенность в надежной защищенности корпоративной инфраструктуры. Сейчас сервис запущен в промышленную эксплуатацию и показывает очень достойные результаты», – сказал начальник управления информационной безопасности ПАО «ГТЛК» Сергей Рысин.

Новости, истории и события
Смотреть все
Bell Integrator FabricaONE.AI (акционер – ГК Softline) разработала цифровую инвестиционную платформу
Новости

Bell Integrator FabricaONE.AI (акционер – ГК Softline) разработала цифровую инвестиционную платформу

19.12.2025

Группа «Борлас» (ГК Softline) и ГК «ПЛМ Урал» заключили соглашение о партнерстве
Новости

Группа «Борлас» (ГК Softline) и ГК «ПЛМ Урал» заключили соглашение о партнерстве

18.12.2025

«Софтлайн Решения» (ГК Softline) получила награду от Индид за лучшие показатели по объему сделок и вклад в продвижение продуктов
Новости

«Софтлайн Решения» (ГК Softline) получила награду от Индид за лучшие показатели по объему сделок и вклад в продвижение продуктов

18.12.2025

Группа «Борлас» (ГК Softline) вошла в рейтинг «Крупнейшие игроки рынка HR Tech в России 2024»
Новости

Группа «Борлас» (ГК Softline) вошла в рейтинг «Крупнейшие игроки рынка HR Tech в России 2024»

17.12.2025

SL Soft FabricaONE.AI (акционер – ГК Softline) обновила BPM-движок платформы ROBIN: ускоренный перенос процессов, гибкое управление роботами и запуск сценариев по расписанию
Новости

SL Soft FabricaONE.AI (акционер – ГК Softline) обновила BPM-движок платформы ROBIN: ускоренный перенос процессов, гибкое управление роботами и запуск сценариев по расписанию

17.12.2025

«Инферит ОС» (кластер «СФ Тех» ГК Softline) создал российскую операционную систему «МСВСфера» 10.1 с ИИ-помощником
Новости

«Инферит ОС» (кластер «СФ Тех» ГК Softline) создал российскую операционную систему «МСВСфера» 10.1 с ИИ-помощником

17.12.2025

ПАО «Софтлайн» объявляет о результатах внеочередного Общего собрания акционеров
Новости

ПАО «Софтлайн» объявляет о результатах внеочередного Общего собрания акционеров

16.12.2025

Академия АйТи FabricaONE.AI (акционер - ГК Softline) получила Гран-при в номинации «Лучшее digital-решение года для корпоративного обучения» премии «СМАРТ пирамида - 2025»
Новости

Академия АйТи FabricaONE.AI (акционер - ГК Softline) получила Гран-при в номинации «Лучшее digital-решение года для корпоративного обучения» премии «СМАРТ пирамида - 2025»

16.12.2025

«Нева-Автоматизация» стала официальным партнером ИТ-вендора «Инферит» (кластер «СФ Тех» ГК Softline)
Новости

«Нева-Автоматизация» стала официальным партнером ИТ-вендора «Инферит» (кластер «СФ Тех» ГК Softline)

16.12.2025

SimpleOne и «Инферит ИТМен» (кластер «СФ Тех» ГК Softline) объявили о технологическом партнерстве
Новости

SimpleOne и «Инферит ИТМен» (кластер «СФ Тех» ГК Softline) объявили о технологическом партнерстве

16.12.2025

Эксперты ГК Softline обсудили с лидерами страхового рынка перспективы использования телематики и ИИ в отрасли
Новости

Эксперты ГК Softline обсудили с лидерами страхового рынка перспективы использования телематики и ИИ в отрасли

15.12.2025

ГК Softline расширяет сотрудничество с IVA Technologies в рамках комплексного сервиса Softline Enterprise Agreement
Новости

ГК Softline расширяет сотрудничество с IVA Technologies в рамках комплексного сервиса Softline Enterprise Agreement

15.12.2025

Bell Integrator FabricaONE.AI (акционер – ГК Softline) внедрила корпоративную систему онлайн-обработки заказов для группы логистических компаний
Новости

Bell Integrator FabricaONE.AI (акционер – ГК Softline) внедрила корпоративную систему онлайн-обработки заказов для группы логистических компаний

15.12.2025

Российский производитель лазерных решений VPG LaserONE (кластер «СФ Тех» ГК Softline) разработал инновационный метод лазерной сварки стекла
Новости

Российский производитель лазерных решений VPG LaserONE (кластер «СФ Тех» ГК Softline) разработал инновационный метод лазерной сварки стекла

12.12.2025

Академия АйТи FabricaONE.AI (акционер - ГК Softline) объявляет о запуске программы «Директор по ИИ (CAIO): от стратегии к практике»
Новости

Академия АйТи FabricaONE.AI (акционер - ГК Softline) объявляет о запуске программы «Директор по ИИ (CAIO): от стратегии к практике»

12.12.2025

ИТ-вендор «Инферит» (кластер «СФ Тех» ГК Softline) и компания АРКИС объявили о партнерстве
Новости

ИТ-вендор «Инферит» (кластер «СФ Тех» ГК Softline) и компания АРКИС объявили о партнерстве

12.12.2025

«Софтлайн Решения» (ГК Softline) помогла UDM Lab оптимизировать работу с проектной документацией с помощью решения nanoCAD
Новости

«Софтлайн Решения» (ГК Softline) помогла UDM Lab оптимизировать работу с проектной документацией с помощью решения nanoCAD

11.12.2025

«Инферит ИТМен» (кластер «СФ Тех» ГК Softline) выпустил обновление 6.4 с улучшенной системой сбора данных
Новости

«Инферит ИТМен» (кластер «СФ Тех» ГК Softline) выпустил обновление 6.4 с улучшенной системой сбора данных

11.12.2025

Защита от DDoS‑атак: специфика подходов reverse proxy и перехвата трафика без смены A‑записей DNS
Блог

Защита от DDoS‑атак: специфика подходов reverse proxy и перехвата трафика без смены A‑записей DNS

11.12.2025

VDI: преимущества виртуальных рабочих мест и обзор российских решений
Блог

VDI: преимущества виртуальных рабочих мест и обзор российских решений

10.12.2025

Частное облако в 2026 году: главные тренды и аргументы для бизнеса
Блог

Частное облако в 2026 году: главные тренды и аргументы для бизнеса

04.12.2025

Контейнеризация файлов: как сохранить контроль над документами даже на устройствах партнеров
Блог

Контейнеризация файлов: как сохранить контроль над документами даже на устройствах партнеров

27.11.2025

Приказ ФСТЭК № 117: как выполнить новые требования к защите ГИС
Блог

Приказ ФСТЭК № 117: как выполнить новые требования к защите ГИС

25.11.2025

Российские офисные ноутбуки: на какие бюджетные модели обратить внимание в 2025 году
Блог

Российские офисные ноутбуки: на какие бюджетные модели обратить внимание в 2025 году

13.11.2025

Беспилотники как угроза: как защитить предприятие от атаки дронов
Блог

Беспилотники как угроза: как защитить предприятие от атаки дронов

05.11.2025

Smart TV: российские операционные системы и будущее рынка
Блог

Smart TV: российские операционные системы и будущее рынка

23.10.2025

Новая эра мобильных технологий: российско-корейский ответ крупным западным игрокам
Блог

Новая эра мобильных технологий: российско-корейский ответ крупным западным игрокам

20.10.2025

Облачные технологии: что это такое, виды сервисов, модели развертывания и тренды 2025
Блог

Облачные технологии: что это такое, виды сервисов, модели развертывания и тренды 2025

14.10.2025

Оснащение кабинетов физики: от макетов и датчиков до цифровых лабораторий
Блог

Оснащение кабинетов физики: от макетов и датчиков до цифровых лабораторий

10.10.2025

Обзор нейросетей для работы с текстом
Блог

Обзор нейросетей для работы с текстом

10.10.2025

Использование дронов и БПЛА в школах и образовательных учреждениях
Блог

Использование дронов и БПЛА в школах и образовательных учреждениях

03.10.2025

ИБ-консалтинг для финансовых организаций: защита активов, клиентов и репутации
Блог

ИБ-консалтинг для финансовых организаций: защита активов, клиентов и репутации

30.09.2025

Топ бюджетных и премиальных игровых ноутбуков
Блог

Топ бюджетных и премиальных игровых ноутбуков

19.09.2025

Голосовые помощники и боты для бизнеса
Блог

Голосовые помощники и боты для бизнеса

18.09.2025

Аренда серверного оборудования vs собственная инфраструктура: сравниваем экономику
Блог

Аренда серверного оборудования vs собственная инфраструктура: сравниваем экономику

12.09.2025

Топ лучших ноутбуков 2025 года для дома и офиса
Блог

Топ лучших ноутбуков 2025 года для дома и офиса

09.09.2025