«Центр Информационной Безопасности»

Вы здесь:

     Основная задача – обеспечение информационной безопасности компании за счет непрерывного мониторинга состояния системы, своевременного выявления и устранения угроз.

     За последние годы актуальность обеспечения информационной безопасности наглядно демонстрирует значительное увеличение количества кибератак, нацеленных как на отдельных людей, так и на предприятия и их инфраструктуру. Традиционные решения обеспечения безопасности такие как антивирус, брандмауэр и др. больше не являются достаточными из-за сложности реализуемых атак, а также постоянно совершенствующихся способов и средств реализации.

Защита от внешних угроз

- вредоносное программное обеспечение (вирусы, трояны);
- несанкционированный доступ (подбор пароля и др.);
- Dos/DDoS-атаки.

Сканирование безопасности

- выявление уязвимостей функционирования операционных систем, приложений, сетевых устройств, гипервизоров, баз данных, WEB-сервисов.

Защита от внутренних угроз

- уязвимости программного обеспечения;
- аномальные и нетипичные действия пользователей;
- методы социальной инженерии.

Визуализированный портал

- мониторинг состояния систем в режиме реального времени.
Ключевые особенности проекта
  • Постоянное совершенствование способов и средств защиты
  • Защита информации осуществляется в режиме реального времени
  • Использование системы: самостоятельно, совместно, «под ключ»
  • Клиентский портал для мониторинга состояния систем
Для решения данных проблем требуется интеграция в инфраструктуру компании специализированных аналитических систем, предназначенных для управления событиями безопасности, т.н. SIEM (Security Information and Event Management – Система Мониторинга, Анализа и Корреляции событий ИБ).
Мониторинг
Архитектура решения
Центр информационной безопасности, архитектура
  • Сборщик журналов – читает журналы событий операционных систем, собирает сообщения систем и приложений
  • Выполнение команд — запускает авторизованные команды, собирая их выходные данные и отправляя их на сервер Wazuh для анализа
  • Мониторинг целостности файлов — контролирует состояние файловой системы
  • Мониторинг контейнеров и облаков — отслеживание изменений в контейнерной среде и облачных сервисах
  • Оценка конфигурации безопасности — обеспечивает непрерывную оценку конфигурации политик безопасности
  • Инвентаризация системы — выполняет сканирование системы, собирая данные инвентаризации
  • Обнаружение вредоносных программ — сканирует контролируемые системы в поисках вредоносного программного обеспечения
  • Активный ответ — оповещение при обнаружении различных киберугроз