"Авиадвигатель" построил центр оперативного управления инцидентами ИБ с помощью "Астерос"

16 дек 2014 18:00 #2366 от ICT
Компания «Астерос Информационная безопасность», входящая в группу «Астерос», завершила внедрение корпоративной платформы сбора и корреляции событий информационной безопасности IBM Qradar SIEM в компании «Авиадвигатель». Проект позволил реализовать проактивный подход к защите ИТ-инфраструктуры и снизить вероятность нанесения ущерба критичным активам компании, сообщили CNews в «Астерос». Сегодня «Авиадвигатель» — российский разработчик газотурбинных двигателей для гражданской авиации, поставщик газотурбинных электростанций, а также производитель промышленных газотурбинных установок для энергетики, транспортировки газа и нефти. «Авиадвигатель» находится под управлением «Объединённой двигателестроительной корпорации», которая является на 100% дочерней компанией холдинга ОПК «Оборонпром», входящего, в свою очередь, в государственную корпорацию «Ростехнологии». Исторически работа конструкторского бюро была связана с высоким уровнем безопасности данных относительно разрабатываемого и производимого им оборудования. В целях повышения защищенности ИТ-инфраструктуры, снижения вероятности проведения атак на критичные активы компании, а также минимизации возможного ущерба при реализации угроз информационной безопасности в 2013 г. была разработана концепция комплексной системы защиты «Авиадвигателя». Одним из ключевых её компонентов стало внедрение подсистемы выявления инцидентов ИБ на базе SIEM-решения (Security Information and Event Management), рассказали в «Астерос». Выбор был сделан в пользу IBM Security QRadar SIEM от IBM Security Systems. Исполнителем проекта стала компания «Астерос Информационная безопасность», специалисты которой более 5 лет развивают практику построения центров оперативного управления информационной безопасностью (Security Operations Center, SOC) с использованием технологий SIEM. В режиме реального времени IBM Security QRadar проводит анализ событий, регистрируемых сетевыми устройствами, системами безопасности, операционными системами, СУБД и приложениями. Это позволяет определить, являются ли зафиксированные аномалии и цепочки событий нарушениями ИБ, а также оценить их потенциальную степень опасности для информационных систем компании. В рамках проекта для «Авиадвигателя» IBM Security QRadar собирает информацию более чем с 110 источников, которая анализируется исходя из 130 правил корреляции. При этом 20 нестандартных сценариев выявления инцидентов ИБ были специально разработаны с учетом специфики деятельности конструкторского бюро, отметили в компании. Одной из целей проекта по внедрению IBM Security QRadar было формирование и предоставление оперативной отчетности об использовании имеющихся в компании ИТ-сервисов, необходимой специалистам ИТ- и ИБ-служб. Специально для этого команда «Астерос» разработала 10 кастомизированных отчетов и настроила 5 различных дашбордов, дифференцированных по группам пользователей. Кроме того, в целях внутреннего контроля за использованием сервиса видеоконференцсвязи впервые в своей практике команда «Астерос ИБ» обеспечила интеграцию SIEM-решения с системой ВКС Tandberg VCS. По отзыву заказчика, внедрение IBM Security QRadar позволило обеспечить проактивный подход к управлению информационной безопасностью на основе выявления потенциальных угроз и аномалий, связанных с активностью ИТ-систем. «Главный результат проекта для нас — возможность видеть полную картину всех событий в ИТ-инфраструктуре, — резюмировал Сергей Бормалев, директор по ИТ компании «Авиадвигатель». — Повышение осведомленности о состоянии информационной безопасности ресурсов компании позволяет нам выявлять проблемы до того, как они приведут к инциденту ИБ, и быстро на них реагировать. Но даже если инцидент произойдет, у нас есть все инструменты для того, чтобы быстро проводить расследования, формируя для них соответствующую доказательную базу. Это решение разработано полностью под нас, и мы довольны результатом». «Для нас большая честь выступать в качестве партнера конструкторского бюро “Авиадвигатель”, сыгравшего важную роль в истории военных побед нашей страны и продолжающего развивать конкурентоспособное российское производство гражданского назначения, — заявил Дмитрий Моисеев, руководитель практики аналитических систем ИБ «Астерос Информационная безопасность». — Для выполнения требований такого клиента мы сделали ставку на SIEM-решение — IBM Security QRadar SIEM. В ходе проекта его стандартную функциональность пришлось доработать и нарастить для того, чтобы учесть специфику внутренних процессов конструкторского бюро, обеспечить необходимое качество мониторинга и управления инцидентами, а также контроль исполнения политик безопасности компании. Это был интереснейший опыт, и мы надеемся продолжить сотрудничество с “Авиадвигателем” по другим направлениям информационной безопасности». Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    «Астерос» построил катастрофоустойчивый контакт-центр для «Цезарь Сателлит»17.23Вторник, 13 декабря 2016
    «Астерос» обеспечил информационную безопасность в ОАО «Авиадвигатель»17Вторник, 16 декабря 2014
    "МегаФон" построил Центр управления сетью15.28Среда, 27 мая 2015
    "Мегафон" построил единый центр управления сетью за 1 млрд рублей14.8Среда, 27 мая 2015
    Новосибирский центр телемаркетинга "МегаФон" оптимизировал работу операторов с помощью решения "Астерос"14.78Понедельник, 22 декабря 2014
    SafeInspect + RuSIEM: представлено новое решение для управления инцидентами ИБ13.51Среда, 31 августа 2016
    "Тинькофф Банк" оптимизировал управление инцидентами с помощью решения BalaBit13.38Среда, 12 августа 2015
    Государственная транспортная лизинговая компания управляет инцидентами безопасности с помощью MaxPatrol SIEM13.1Среда, 12 июля 2017
    "Астерос" построил сетевую инфраструктуру для дата-центра SDN на оборудовании Panduit12.62Среда, 24 декабря 2014
    Контакт-центр «Гран» оптимизировал процесс управления рабочей нагрузкой с помощью Naumen Workforce Management12.32Пятница, 11 марта 2016

    Мы в соц. сетях