Мониторинг и реагирование на угрозы (SOC)

Возьмём ваш цифровой периметр под контроль, 24/7 Запросить консультацию

Какие задачи решаем

Выполнение требований законодательства

и соответствие регуляторным и отраслевым требованиям

  • Приказы ФСТЭК № 17, 21, 239
  • ГОСТ Р ИСО/МЭК 27001–2021
  • Положения ЦБ № 683, 757, 802, 719
  • ГОСТ Р 57580.1–2017
  • ФЗ № 187
Взаимодействие с НКЦКИ

Наш SOC — аккредитованный центр ГосСОПКА класса А, поэтому мы можем выступить в роли корпоративного центра для взаимодействия с НКЦКИ

Экономия ресурсов

Мы подстраиваем объём сервиса под потребности клиентов, а также можем применять Open Source-технологии — это позволит вам сократить расходы на управление инцидентами ИБ

Решение проблемы кадров

Предоставляем команду со всеми необходимыми дипломами и сертификатами, поэтому вам не потребуется нанимать 15+ экспертов с профильным образованием, постоянно поддерживать их экспертизу и следить за тем, чтобы кадровый состав отвечал требованиям закона

Один поставщик на все услуги цикла управления инцидентами ИБ

Усиливаем внутренние команды мониторинга и реагирования или полностью берём на себя задачи SOC
1
Подготовка
2
Детектирование
3
Анализ
4
Сдерживание
5
Устранение
6
Восстановление
7
Анализ ситуации
01 Подготовка Разрабатываем политики, регламенты, планы реагирования, предоставляем или обучаем команды клиентов
02 Детектирование Сокращаем время простоя и восстановления ИТ-инфраструктуры за счёт выявления атаки на ранних этапах и оперативного уведомления команды реагирования заказчика
03 Анализ Оцениваем инциденты, анализируем их масштаб, проводим первичное расследование
04 Сдерживание Оперативно локализуем инцидент, минимизируя риск остановки операционной деятельности. Консультируем, как реагировать на манипуляции злоумышленников, как информировать команду, клиентов, инвесторов
05 Устранение Устраняем последствия атак и предотвращаем их повторную реализацию. Помогаем собрать технические доказательства для суда или страховой компании
06 Восстановление Оказываем техническую поддержку по восстановлению систем и оборудования в штатный режим работы
07 Анализ ситуации Анализируем причины инцидента и действия во время реагирования, помогаем скорректировать план развития ИБ, чтобы он позволил минимизировать риски в будущем

Дополнительные возможности

01 08
Защита
от цифровых угроз

Выявим утечки и заблокируем мошеннические ресурсы при помощи сервиса Smart Business Alert (SBA), разработанного
в нашей компании

Подробнее
Техническое сопровождение систем ИБ и ИТ

Возьмём на себя поддержку, обновление, контроль,
чтобы вы сосредоточились на стратегии

Подробнее
Безопасная разработка

Поможем интегрировать безопасность в разработку ваших ИТ-продуктов, чтобы повысить их надёжность и устойчивость к кибератакам

Подробнее

Мы — не SOC «из коробки»

Мы гибко формируем защиту под потребности вашего бизнеса Обсудить задачу

Три формата работы

Вы выбираете необходимый объём сервиса и поддержки
SOC как сервис
On Premise SOC
Гибридный SOC
Клиент SOC Кросстеха
SIEM коллектор Кросстеха
SIEM+SOAR+TI
L1 L2 L3
События Граница услуги
Рабочие станции, персональные устройства
Серверы и сервисы
СЗИ, сети
Обслуживание существующих СЗИ и реагирование на инциденты ИБ
Клиент SOC Кросстеха
SIEM клиента
SOAR+TI
L1 L2 L3
Инциденты Граница услуги
Рабочие станции, персональные устройства
Серверы и сервисы
СЗИ, сети
Обслуживание существующих СЗИ и реагирование на инциденты ИБ
Сконфигурируем сервис под ваши задачи
SIEM
SOAR
TI
L1 L2 L3

Подход к защите

Оперативная реакция
Работаем в режиме 24/7, поэтому вы сможете своевременно принимать решения и будете быстро узнавать о новых угрозах, уязвимостях и трендах атак
Прогнозируемый результат
Затраты и сроки внедрения сервиса, а также SLA оказания услуг заранее определены договором. Сервисный менеджер помогает выстроить работу так, чтобы мы бесшовно интегрировались в ваши процессы
Бизнес-метрики
Предоставляем индикаторы состояния ИБ в компании, которые помогут продемонстрировать топ-менеджменту и собственникам бизнеса эффективность работы службы кибербезопасности и обосновать инвестиции

Как можно кастомизировать SOC под вас

SIEM
EDR/XDR
NTA
SOAR
TIP
VM
DLP
Open Source решения
Подключаемся и к другим системам клиента

Команда реагирования, анализа и поддержки

L1
Наблюдение
Реагирование
Взаимодействие с группой реагирования
Формат работы — 24/7
L2
Работа с инцидентами
Обновление рекомендационного плана
Корректировка сценариев
Формат работы — 8/5
L3
Разработка контента (правил детектирования, сценариев реагирования, коннекторов систем)
Внедрение и доработка контента
Работа со сложными инцидентами
Формат работы — 8/5
Группа реагирования
Администрирование СЗИ
Работа с рекомендационным планом
Формат работы — 24/7

Ключевая экспертиза нашей команды

01 Оперативное выявление шифровальщиков
02 Комплекс по выявлению целевых атак
03 Мониторинг консольных команд с разделением контекста
04 Выявление атак из-за рубежа
05 Выявление «закладок» в инфраструктуре
06 Выявление ошибок обслуживания
07 Детектирование вредоносного ПО и расследование причин
08 Выявление
«теневого ИТ»
09 Поиск превышения привилегий пользователями
10 Выявление аномалий в трафике

Этапы подключения

1
Аудит

Проверяем системы, разрабатываем регламенты и SLA, согласовываем сценарии реагирования, определяем матрицу взаимодействия с вашей командой

2
Подключение

Запрашиваем доступы к системам, настраиваем средства защиты, организуем канал VPN между нашим SOC и вашим ИТ-контуром

3
Сервис

Мониторим события, реагируем на инциденты, проводим расследования, готовим отчёты и рекомендации. Непрерывно корректируем работу систем под меняющуюся инфраструктуру и процессы вашей компании

Стоимость от 500 000 рублей в зависимости от объёма работ и особенностей инфраструктуры вашей компании

Расскажите
о вашей задаче

Мы свяжемся с вами, уточним детали и предложим решение Запросить консультацию