Безопасность настоящего определяет будущее
В Softline работает одна из самых компетентных в России команд по кибербезопасности. Наш портфель включает широкий спектр решений и сервисов, отвечающий всем требованиям рынка, среди которых реагирование на инциденты информационной безопасности, предотвращение утечек данных, защита от угроз нулевого дня, поддержка IT-инфраструктуры.
Консалтинг и соответствие требованиям ИБ
Softline осуществляет полный цикл работ по консалтингу ИБ.Решения от лидеров рынка по DDoS-защите и устранению уязвимостей
Мы предлагаем несколько вариантов защиты от DDoS-атакот 100000₽
Категорирование объектов критической информационной инфраструктуры
Процедура позволяет организациям, попавшим в сферу действия федерального закона 187-ФЗ, понять, к каким именно информационным системам, автоматизированным системам управления и сетям, используемым этими организациями, предъявляются обязательные требования по обеспечению безопасностиMFA: контроль и управление доступом
от 100₽
PAM-системы: управление привилегированным доступом
Privileged Access Management (PAM) — это класс решений для мониторинга и контроля привилегированных пользователей, а именно сотрудников ИТ-подразделений, системных администраторов и аутсорсинговых специалистов, имеющих доступ к корпоративным ресурсам и критически важным данным компанииот 100₽
DLP: предотвращение утечки данных
от 650₽
Виртуальная комната данных (VDR): безопасный обмен и контроль над документами
от 100₽
DCAP-системы: защита и контроль неструктурированных данных
от 650₽
Infosecurity Training Center
WMX
Вебмониторэкс — российский разработчик одноименной платформы для защиты веб-приложений, микросервисов и APIот 700000₽
Карта решений и сервисов информационной безопасности
от 100000₽
Обеспечение безопасности персональных данных
Мы готовы помочь на всех этапах обеспечения безопасности персональных данных.Киберполигон Ampire
Киберполигон Ampire - платформа обучения методам борьбы с кибератакамиот 5 млн₽
Managed Security Services (MSS) – безопасность как сервис
MSS Managed Security Services аутсорсинг информационной безопасностиот 300000₽
Защита данных
Мы внедряем все инструменты, решающие задачи защиты информации от утечек и несанкционированного доступа.Защита приложений
Предлагаем лучшие решения для обеспечения защиты веб и почты, виртуализации, конечных точек, мобильных средств и СУБД.Защита инфраструктуры
В Softline сформирована одна из самых мощных в России команд по информационной безопасности.Выявление внешних цифровых угроз для бизнеса CYBERDEF
CyberDef - выявление и защита бизнеса от рисков и цифровых угроз | Защита компании от мошенничестваот 120000₽
SOC - центр мониторинга и реагирования
SOC - Центр мониторинга и реагирования Softlineот 300000₽
Другие сервисы ИБ
Мы предлагаем широкий спектр услуг и сервисов по информационной безопасностиSIEM
Системы сбора и анализа событий ИБот 2000000₽
Ключевые сервисы
Реагирование на инциденты информационной безопасности, предотвращение утечек данных, защита от угроз нулевого дня, поддержка IT-инфраструктуры.
-
Компания успешно внедряет и сопровождает системы защиты информации в различных отраслях: финансы, промышленность, государственный сектор, медицина и др.
-
Является членом международной федерации FIRST, а собственный центр мониторинга и реагирования на инциденты информационной безопасности (Infosecurity CERT) лицензирован университетом Карнеги-Меллон.
-
Компания развивает и другие свои решения по информационной безопасности. В их число входят системы фрод-мониторинга и выявления угроз для бизнеса (ETHIC).
Наши партнеры - лидеры рынка
Зачем нужна оценка рисков
Защита ключевых активов
Определить самые ценные ИТ-активы и защитить их в первую очередь.
Обоснованные инвестиции
Спланировать расходы на ИБ соразмерно реальным угрозам.
Готовность к атакам
Выявить слабые места до того, как их используют злоумышленники.
Экономия бюджета
Предотвратить инциденты, так как это дешевле, чем ликвидация последствий.
Соответствие требованиям
Выполнить требования регуляторов и предотвратить штрафы.
Как проходит оценка рисков кибербезопасности
01 Определение области
Идентифицируем наиболее важные направления бизнеса для оценки влияния рисков.
02 Формализация процесса
Разрабатываем методику оценки рисков ИБ с учетом требований заказчика и лучших практик (Open FAIR™, ISO/IEC, NIST).
03 Обследование
Определяем контекст, недопустимые события ИБ, бизнес-метрики и применимые требования, формируем перечень защищаемых активов, обследуем процессы и меры обеспечения ИБ.
04 Анализ рисков
Определяем сценарии реализации рисков ИБ, оцениваем вероятность и последствия, ранжируем риски по значимости.
05 Выдача заключения
Формируем перечень мероприятий и рекомендаций по снижению рисков.
06 Информирование
Подготавливаем аналитическую сводку для руководства компании.
Наши преимущества
Экспертиза
Более 15 лет опыта, команда сертифицированных аналитиков (CISA, LA, LI, CRISC).
Скорость
Подключение профильного эксперта в течение 48 часов в необходимом объеме.
Результат
Решение задач любого уровня сложности.
FAQ
-
Чем оценка рисков отличается от внутренней проверки?
Мы проводим независимую оценку на основе международных практик Open FAIR™, ISO, NIST, что позволяет выявить системные риски и дать объективные рекомендации.
-
Чем оценка рисков отличается от аудита?
Аудит проверяет текущее соответствие требованиям, а оценка рисков моделирует будущие угрозы и их последствия.
-
Сколько времени занимает оценка?
От 4 до 8 недель в зависимости от сложности инфраструктуры.
-
Как часто нужно проводить оценку рисков?
Ежегодно, а также при значимых изменениях или после инцидентов.
-
Можете ли вы работать с гостайной?
Да, у компании есть лицензии ФСТЭК и ФСБ, специалисты имеют допуски к государственной тайне.
Многофакторная аутентификация (Multifactor Authentication, MFA) — это дополнительный уровень защиты, который требует от пользователя предоставить два или более способа подтверждения личности при входе в систему, например, пароль и одноразовый код из приложения. Это предотвращает несанкционированный доступ, даже если пароль скомпрометирован.
MFA защищает корпоративные данные от несанкционированного доступа и помогает соблюдать требования законодательства.
Зачем нужна многофакторная аутентификация?
Защита при утечке паролей
Предотвращает проникновение злоумышленников в системы компании при компрометации паролей, так как для доступа необходим второй фактор.
Соответствие требованиям регуляторов
Помогает соблюдать требования законодательства и отраслевых стандартов.
Защита удаленного доступа
Обеспечивает безопасный вход в корпоративные системы для сотрудников, работающих вне офиса.
Этапы работ
01 Консультация
Выявляем цели и задачи, даем рекомендации.
02 Подбор решения
Подбираем решения, составляем проект, рассчитываем стоимость.
03 Поставка
Осуществляем поставку выбранного решения.
04 Внедрение
Разворачиваем и настраиваем решение.
05 Поддержка
Оказываем техническую поддержку.
Наши преимущества
Широкий портфель продуктов
Сотрудничаем с 300+ вендорами.
Экспертиза
Более 1 тыс. проектов в области информационной безопасности в год.
Финансовые инструменты
Гибкие финансовые условия.
Сильная команда
450+ сотрудников в управлении ИБ, из которых более 300 — технические специалисты.
FAQ
-
Чем MFA отличается от 2FA?
MFA (многофакторная аутентификация) — это метод проверки, который требует два или более факторов из разных категорий, например, пароль + звонок + push-уведомление. 2FA (двухфакторная аутентификация) — это частный случай MFA, при котором используется ровно два фактора, например, пароль и SMS-код.
-
Какие способы размещения MFA существуют?
MFA можно размещать и использовать в различных форматах в зависимости от задач и инфраструктуры. Есть облачные решения — MFA как сервис, а есть локальные (on-premise) решения, для которых требуется установка и настройка ПО в собственной инфраструктуре компании.
-
Какие методы MFA считаются самыми удобными?
Самые удобные методы аутентификации сочетают надежность и простоту. Среди них можно выделить:
- Push-уведомления: пользователю достаточно подтвердить вход одним нажатием на смартфоне, и не требуется вводить коды вручную.
- Одноразовые пароли (TOTP) в мобильных приложениях: коды генерируются автоматически и не зависят от SMS или интернета.
- Аппаратный TOTP: физические устройства, которые подключаются через USB.
- SMS: код приходит в сообщении, но в сравнении с остальными методами наименее безопасный.
-
Как выбрать метод MFA?
При выборе учитывайте требуемый уровень безопасности в вашей организации, удобство сервисов и возможности инфраструктуры компании. Наши специалисты подскажут, какой метод и решение подойдет в конкретной ситуации: оставьте заявку и мы с вами свяжемся. Мы работаем с такими решениями, как Blitz Identity Provider, Indeed AM, Avanpost FAM, Avanpost MFA+, Контур ID, Мультифактор.
Мы уже решили многие проблемы наших клиентов
Наши партнеры - лидеры рынка

Есть вопросы?
Похожие услуги
Российские ноутбуки, ПК и серверы
от 1 860 ₽
Импортозамещение
Softline – ваш надежный механизм решения задач импортозамещенияот 390 000₽
ИТ-инфраструктура
Правильно спроектированная ИТ-инфраструктура закладывает основу для внедрения прикладных информационных систем и автоматизации бизнес-процессов.от 390 000₽
САПР и ГИС
Softline предлагает комплексные решения для архитектурно-строительного проектирования с применением информационного моделирования объектов капитального строительства, а также организация среды общих данных для всех участников инвестиционно-строительной деятельности.Бизнес-решения
Мы помогаем заказчикам выбрать правильные инструменты для решения бизнес-задач, грамотно их внедрить и принять необходимые организационные меры.Бизнес-консалтинг
Консалтинг в области управления ИТ-процессами и сервисами в соответствии с лучшими практикамиПремьер Сервисы Softline
Комплексный подход к устранению проблемСистема электронного документооборота
СЭД – ваш инструмент для цифровизации управленческих бизнес-процессов.Отзывы наших клиентов об
успешном сотрудничестве
Получить карту решений по ИБ!

































