Свяжитесь с экспертами «Информзащиты».
Наши специалисты ответят на любой интересующий вопрос по услуге.
При создании ИТ-инфраструктуры SOC Компания «Информзащита» выполняет работы по:
- предпроектному обследованию IT-инфраструктуры компании;
- техническому проектированию, включая разработку рабочей документации SOC;
- внедрению технических средств SOC, включая:
- Систему мониторинга и анализа событий ИБ (SIEM, Security Information and Event Management), которая в режиме реального времени осуществляет сбор и анализ событий от различных компонентов ИТ-инфраструктуры организации.
- Систему управления инцидентами (IRP, Incident Response Platform) предназначеную для автоматизации процессов мониторинга, учета и реагирования на инциденты информационной безопасности. Для управления процессами ИБ организации и контроля соответствия применяют системы класса SGRC (Security Governance Risk Compliance).
- Систему управления внешними источниками информации о киберугрозах (TIP, Threat Intelligence Platform), позволяющую специалистам ИБ организации быстрее и точнее реагировать на угрозы в инфраструктуре, за счет автоматизации процесса обработки и анализа данных об угрозах из различных внешних источников (баз данных угроз) в режиме реального времени.
- Решения класса EDR (Endpoint Detection and Response) предназначены для эффективной защиты от целенаправленных атак и предоставляют аналитикам ИБ полную картину событий в инфраструктуре рабочих мест и позволяет автоматизировать выполнение задач по выявлению, расследованию и нейтрализации угроз.
- Решения класса UEBA (User and Entity Behavior Analytics) «строят» шаблоны типичного поведения пользователя, а затем выявляют аномальные отклонения от шаблона (нетипичные действия), которые могут привести к инцидентам ИБ.
- Анализаторы сетевого трафика (NTA, Network Traffic Analysis) используют сетевой трафик в качестве основного источника данных для обнаружения и расследования инцидентов ИБ. При этом NTA способен выявлять атаки не только на периметре, но и внутри корпоративной сети.
- Системы выявления и управления уязвимостями ИБ (Сканеры уязвимостей) предназначены для мониторинга сети, рабочих станций, приложений на предмет обнаружения возможных проблем в системе обеспечения информационной безопасности.
- Системы аудита защищенности сетевой инфраструктуры предназначены для мониторинга, анализа настроек и управления различным сетевым оборудованием, моделирования и визуализации возможных векторов атак, автоматизации процессов управления уязвимостями и политиками сетевой безопасности, оптимизации процессов управления безопасностью и повышению их эффективности.
Связаться с нами |