«Инфосистемы джет» запустили услугу мониторинга и реагирования на инциденты ИБ

30 авг 2018 13:40 #71709 от ICT
«Инфосистемы джет» сообщили о выводе на рынок услуги по мониторингу и реагированию на инциденты информационной безопасности – Jet CSIRT (Computer Security Incident Response Team). Jet CSIRT включает в себя как услуги традиционного коммерческого SOC (Security Operation Center) – мониторинг и детектирование инцидентов ИБ, – так и продвинутые сервисы реагирования на инциденты ИБ, эксплуатации средств защиты информации, тестирования на проникновение и другие. Гибкая сервисная политика CSIRT позволяет заказчикам формировать пакет услуг в зависимости от их задач и уровня зрелости ИБ-процессов: мониторинг событий ИБ; расследование инцидентов ИБ; управление жизненным циклом инцидентов ИБ; техническое реагирование на инциденты ИБ; эксплуатация средств защиты информации; комплексное ИБ-консультирование; аудит и анализ защищенности. Одно из направлений деятельности Jet CSIRT – помощь организациям с критической информационной инфраструктурой (КИИ) в реализации взаимодействия с «ГосСОПКА». Эксперты Jet CSRIT оказывают помощь в построении систем взаимодействия сегментов «ГосСОПКА» с ее центром (главным или территориальным), а также в выполнении технических и организационных требований регуляторов. Для сбора событий и корреляции ИБ-инцидентов заказчики могут задействовать как собственную SIEM-систему, так и облачную, предоставляемую интегратором из защищенного виртуального ЦОД. В качестве инструментов мониторинга и реагирования в Jet CSRIT применяются продукты лидеров рынка ИБ (HP, IBM, PT, Fortinet, Splunk и др.), что также позволяет выбирать оптимальную для заказчика архитектуру и конфигурацию. Используются и собственные разработки «Инфосистемы джет» – к примеру, для управления жизненным циклом инцидентов ИБ применяется продукт класса IRP (Incident Response Platform) – Jet Signal. Основу команды Jet CSIRT составляют группа мониторинга (решает задачи сбора, нормализации, хранения событий и корреляции инцидентов, управления уязвимостями, аналитики) и группа реагирования (отвечает за ограничение и нейтрализацию угроз, восстановление инфраструктуры, экспертизу ИБ, консультирование, администрирование СЗИ и т.д.). Помимо выделенных специалистов, к работе подключаются профильные эксперты Центра информационной безопасности «Инфосистемы джет»: сервисные администраторы СЗИ, пентестеры, архитекторы и аудиторы ИБ. «Создавая Jet CSIRT, мы руководствовались опытом построения коммерческих SOC и изучили множество действующих SOC клиентов. Коммерческие SOC, как правило, предоставляют слишком узконаправленные сервисы, ориентированные больше на мониторинг угроз, чем на реагирование. В результате существенно снижается эффективность противостояния ИБ-атакам, – сказал Алексей Мальнев, руководитель Jet CSIRT, “Инфосистемы джет”. – Решить эту проблему можно, предоставляя заказчикам комплексную помощь в части реагирования на инциденты. Однако это требует подключения многочисленных экспертов узкой специализации, что под силу только большим квалифицированным командам. Более 180 сильнейших специалистов рынка ИБ в штате, более чем 20-летний опыт оказания ИБ-услуг, собственная обширная база знаний и выстроенные процессы внутри команды – все это позволяет нам достойно ответить на этот вызов». В настоящее время, центр реагирования на инциденты ИБ Jet CSIRT уже активно функционирует и оказывает услуги в госсекторе и ряде отраслей коммерческого сектора. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    «Связь-Банк» и «Инфосистемы Джет» запустили систему фрод-мониторинга22.72Понедельник, 31 октября 2016
    "Ростелеком" впервые на Юге подключил сервисы центра мониторинга и реагирования на инциденты информационной безопасности Solar JSOC к "Системе20.72Четверг, 23 апреля 2020
    "Ростелеком" впервые на Юге подключил сервисы центра мониторинга и реагирования на инциденты информационной безопасности Solar JSOC к "Системе20.72Четверг, 23 апреля 2020
    "Ростелеком" впервые на Юге подключил сервисы центра мониторинга и реагирования на инциденты информационной безопасности Solar JSOC к "Системе20.72Четверг, 23 апреля 2020
    "Ростелеком" впервые на Юге подключил сервисы центра мониторинга и реагирования на инциденты информационной безопасности Solar JSOC к "Системе20.72Четверг, 23 апреля 2020
    «Инфосистемы Джет» запустили сервис защиты веб-приложений17.76Понедельник, 29 февраля 2016
    "Инфосистемы Джет" внедрили систему контроля и мониторинга инцидентов ИБ для Qiwi17.6Четверг, 27 августа 2015
    МЧС и "Инфосистемы Джет" создали единую систему контроля и мониторинга подключения субъектов РФ к "Системе-112"17.24Четверг, 05 марта 2015
    «Инфосистемы Джет» запустили сервис хостинга ИСПДн на базе своего виртуального ЦОДа17.03Среда, 09 декабря 2015
    Positive Technologies и «ICL Системные технологии» объединили усилия в области реагирования на инциденты ИБ16.31Вторник, 18 декабря 2018

    Мы в соц. сетях