11:28 02.11.2022 |
4243 просмотров
Агропромышленная группа «Содружество» расширила сотрудничество с центром противодействия кибератакам Solar JSOC компании «РТК-Солар».
По итогам проекта к сервису мониторинга ИБ подключена не только корпоративная сеть «Содружества», но и промышленный сегмент предприятия (хосты и серверы). Это позволит эффективно защищать всю распределенную инфраструктуру компании, включая заводы в Калининградской и Курской областях, от целевых атак и оперативно выявлять нарушения политик безопасности.
На сегодня к мониторингу подключено 60 источников событий ИБ в закрытом (промышленном) сегменте и 383 источника – в корпоративном. Для выявления инцидентов специалисты Solar JSOC запустили около 80 сценариев, позволяющих в том числе определить подозрительную активность пользователей в нерабочее время, запуск нелегитимного ПО, изменение настроек доступа сетевого оборудования, нарушение целостности промышленного сегмента, нарушение технологических процессов. При этом список сценариев постоянно дорабатывается и обновляется, что помогает значительно снизить ложные срабатывания системы.
Поток данных, передаваемых от информационных систем и средств защиты в SIEM-систему, составляет 2,7 тыс. событий в секунду. При обнаружении подозрительной активности эксперты Solar JSOC проводят первичное расследование и выдают ИБ-службе заказчика подробную карточку инцидента с рекомендациями по реагированию. Помимо этого, аналитики на периодической основе направляют заказчику рекомендации по закрытию критичных уязвимостей и при необходимости привлекаются к расследованиям инцидентов ИБ. В целом это значительно снижает нагрузку на службу ИБ «Содружества».
Теги: Информационная безопасность
Ростелеком
SIEM
Solar Security
На ту же тему:
Ущерб от утечек в банках снизился, но вырос умысел
«РТК-Солар» выпустил ежегодное исследование «Актуальные тренды утечек информации в финансовом секторе 2022». Как выяснилось, максимальный ущерб финансовых организаций от утечек информации в 2022 году снизился до 1 млн руб., зато количество умышленных утечек в этом сегменте по сравнению с 2021 годом выросло более чем втрое.
Производство лидирует по числу внутренних нарушений ИБ
«РТК-Солар» представил результаты исследования «Какие организации чаще других становятся жертвами внутренних нарушений?» В его ходе аналитики составили портрет организации – типичной жертвы внутренних нарушителей, основываясь на данных системы защиты от утечек Solar Dozor.
Каждая третья крупная компания недоукомплектована ИБ-специалистами
Согласно исследованию «Солар», штат ИБ-специалистов каждой третьей компании укомплектован лишь на 50–80%. При этом более половины опрошенных уже имеют формализованную стратегию ИБ, что свидетельствует о высоком уровне зрелости функции кибербезопасности в крупном бизнесе.
В российском финансовом секторе в 2024 году было 39 утечек данных
Кредитно-финансовая отрасль России в 2024 году 39 раз подвергалась утечкам в результате кибератак. Как отмечают эксперты «Солар», помимо утечек, в прошлом году на черном рынке было выявлено 1,5 тыс. фейковых компаний, продающихся для проведения нелегальных операций.