12:19 29.05.2023 |
2713 просмотров
МС Банк Рус внедрил сервис iSOC компании Infosecurity, который позволил создать эффективную систему мониторинга и реагирования на инциденты, а также повысить уровень информационной безопасности банка.
Ранее в MC Банк Рус функционировала SIEM-система Qradar компании IBM, и заказчиком было принято решение заменить данную систему другим сервисом. Банк рассматривал несколько вариантов реализации проекта: приобретение решения от российских производителей, построение гибридного SOC, возможность использования SOC в качестве сервиса.
В ходе оценки финансовых затрат, сроков подключения и нагрузки на собственных специалистов, банком была выбрана модель SOC as a Service. Одним из решающих факторов при выборе решения стало то, что сервис Infosecurity SOC сопровождают профильные эксперты.
Во время перехода на новый сервис перед специалистами стояли следующие ключевые задачи: сохранение «логов» ранее функционировавшего SIEM-решения и подключение основных источников событий в кратчайший срок. Компания справилась с этими задачами за короткий срок благодаря высокому уровню погружения в ситуацию на самых ранних этапах проекта.
Оперативное выполнение ключевых пунктов позволило впоследствии заниматься более тонкой настройкой и проработкой деталей работы сервиса. Была выполнена передача части контроля специалистам Softline, что позволило снизить нагрузку на ИТ-персонал заказчика и повысило скорость реагирования на события. Детально были проработаны схемы взаимодействия со специалистами MC Банк Рус – важнейшие сценарии и порядок уведомления в случае инцидентов. Также проводятся работы по «индивидуальной доработке» в рамках дополнительных запросов клиента.
Эффективность сервиса была проверена с помощью тестирования на проникновение (Pentest) от сторонней организации без уведомления специалистов Softline. SOC оперативно отреагировал и отследил все нелегитимные события.
Теги: Информационная безопасность
Импортозамещение
SIEM
На ту же тему:
Госкорпорация по ОрВД импортозаместила системы ИБ
Госкорпорация по организации воздушного движения полностью импортозаместила систему управления информационной безопасностью (СУИБ). Работы ведет компания «Альтиус Лаб» в рамках масштабного проекта по обеспечению киберзащищенности воздушного движения в РФ.
DataSpace внедрил отечественную SIEM-систему
Оператор коммерческих ЦОДов DataSpace внедрил систему мониторинга безопасности RuSIEM. Решение позволяет собирать и анализировать информацию о событиях ИБ, получаемую из разнородных источников в режиме реального времени.
Россельхозбанк внедрил SIEM
Россельхозбанк усилил киберзащиту инфраструктуры благодаря внедрению SIEM-решения для сбора и анализа событий безопасности Kaspersky Unified Managed and Analysis Platform (KUMA). Решение стало центральным элементом системы безопасности компании, повышая степень защищенности от кибератак.
ИБ в максимальном приоритете у 66% московских компаний
Информационная безопасность, импортозамещение и цифровизация сервисов станут ключевыми приоритетами в ИТ-стратегиях бизнеса на ближайший год. Исследование, проведенное МТС совместно с TelecomDaily среди компаний Московского региона, показало проблемы, больше всего волнующие бизнес.
SIEM не внедряют из-за кадрового голода
Компания «СёрчИнформ» провела исследование практического применения систем мониторинга и управления событиями информационной безопасности (SIEM) в российском бизнесе. Как выяснилось, SIEM-системами оснащены только от 14% до 25% компаний.