22:10 25.02.2016 |
7713 просмотров
«СТС Медиа» передала задачи по мониторингу, выявлению и реагированию на инциденты информационной безопасности в сервис Solar JSOC.
Специалистами Solar Security было проведено подключение наиболее критичных элементов инфраструктуры к Solar JSOC, что позволило сразу получать данные о выявленных инцидентах, повысить скорость реагирования на них. Среди подключенных источников были бизнес-приложения, межсетевые экраны, контроллеры домена, антивирус и прокси-сервер.
В то же время аналитики Solar JSOC провели профилирование работы пользователей и систем для того, чтобы повысить точность срабатываний. Для насыщения потока поступающих инцидентов новой информацией о внешних угрозах были дополнительно применены собственные репутационные базы и базы технологических партнеров.
За время мониторинга были обнаружены реальные инциденты, о которых дежурная линия своевременно оповещала руководителей по информационной безопасности «СТС Медиа» и совместно с аналитиками Solar JSOC проводила реагирование и разбор. Среди заметных достижений стоит отметить предотвращение распространения атаки «нулевого дня», направленной на хищение значимой информации из бизнес-приложений компании. Выявить вредоносное программное обеспечение позволило его обращение к управляющим серверам для получения дальнейших команд от злоумышленников. Инфицированные машины были локализованы, после чего была выявлена причина заражения и произведена их очистка.
Теги: Автоматизация предприятий
Информационная безопасность
Аутсорсинг ИТ-услуг
Медиа-бизнес
Solar Security
Solar JSOC
На ту же тему:
Wannacry и Petya – массовые, но не самые опасные атаки
Каждый шестой инцидент может вызвать длительное прерывание или остановку критически важных систем и сервисов либо прямые финансовые потери на сумму более 1 млн руб. Однако цифры по внешним инцидентам не демонстрируют драматического роста.
Количество кибергруппировок будет расти
Компания Solar Security выпустила сводный отчет по инцидентам информационной безопасности за IV квартал 2015 года. Специалисты Solar JSOC выделяют несколько ключевых тенденций: рост числа кибергруппировок, увеличение роста ночных инцидентов и DDoS-атак.
Хакеры стали чаще атаковать российские компании с помощью ИИ
Количество подтвержденных киберинцидентов в российских компаниях в первой половине 2026 года превысило отметку в 17 тыс., что на 17% больше, чем было в аналогичном периоде прошлого года. Значительное влияние на эту динамику оказало распространение ИИ среди киберпреступников: его используют для сбора сведений о целевых организациях, персонализации фишинга и поиска уязвимостей.