Реализуется более 40 сценариев по выявлению значимых внешних и внутренних инцидентов информационной безопасности (ИБ).

2020-01-17 14:07:03

 Реализуется более 40 сценариев по выявлению значимых внешних и внутренних инцидентов информационной безопасности (ИБ). Еженедельно отражается более 50 тысяч кибератак, большая часть из которых направлена на внешние веб-сервисы. Таковы итоги сотрудничества Федеральной корпорации по развитию малого и среднего предпринимательства (Корпорация МСП) и «Ростелеком» в сфере обеспечения безопасности облачных систем в 2019 году. В рамках взаимодействия в круглосуточном режиме предоставляются сервисы Solar MSS и услуги центра мониторинга и реагирования на киберугрозы Solar JSOC. 

В процессе цифровой трансформации Корпорация МСП приняла решение о переносе части информационных систем во внешний дата-центр и получении инфраструктуры как сервиса. При этом значимую роль играло наличие у компании-поставщика зрелого сервисного предложения по обеспечению реальной безопасности инфраструктуры с учетом требований законодательства РФ в части защиты информации в государственных информационных системах и информационных системах персональных данных. По результатам анализа предложений, способных закрыть потребности корпорации, партнером была выбран «Ростелеком», сочетающий экспертизу по обеспечению доступности критичных госсистем и уникальный опыт предоставления ИБ-сервисов для более 100 крупных федеральных клиентов.

Обеспечением ИБ в рамках сотрудничества занимается компания «Ростелеком-Солар», национальный провайдер сервисов кибербезопасности. Сегодня Корпорация МСП пользуется как сервисами Solar MSS (защитой от сетевых угроз — UTM, защитой веб-приложений — WAF, защитой от DDoS-атак — Anti-DDoS), так и услугами по мониторингу, реагированию на инциденты и комплексному контролю защищенности на базе Solar JSOC. 

«Защита критичных информационных активов — вопрос крайне чувствительный, поэтому для его решения нам был нужен сильнейший коммерческий Security Operations Center. Год сотрудничества с Solar JSOC подтвердил правильность нашего выбора: нам удалось практически бесшовно интегрировать внешние сервисы безопасности в наши процессы, при этом соблюсти высокие требования к доступности систем и существенно повысить уровень защищенности компании, сняв с себя часть операционных задач по обеспечению ИБ», — сказал начальник отдела информационной безопасности Корпорации МСП Сергей Фомиченко.

Специалисты «Ростелеком-Солар» обеспечивают эксплуатацию всех систем, предоставляющих ИБ-сервисы. Мониторинг и реагирование на атаки осуществляется в круглосуточном режиме. При этом механизмы мониторинга и защиты постоянно корректируются — в соответствии с изменением модели угроз, определяемой с помощью внутренней аналитики Solar JSOC и данных от коммерческих и технологических партнеров. Эксперты провайдера непрерывно отслеживают киберобстановку (критичные уязвимости и атаки) в России и мире и оперативно информируют специалистов Корпорации МСП для своевременного повышения защищенности систем.

«Корпорация МСП на своем примере в очередной раз подтверждает эффективность сервисной модели в информационной безопасности. За счет арендной схемы предоставления лицензий, гибкого масштабирования сервисов и использования услуг по круглосуточной эксплуатации и мониторингу инцидентов ИБ заказчику удалось существенно сократить расходы по сравнению с вариантом приобретения лицензий на себя и формирования внутреннего SOC, включая наём специалистов», — отметил директор по маркетингу и развитию продуктов и сервисов «Ростелеком-Солар» Валентин Крохин.

«Для нас крайне важно было выстроить эффективное взаимодействие в сложной гетерогенной среде, когда инфраструктура заказчика частично находится в управлении “Ростелекома”, а частично обслуживается силами внутренних ИТ- и ИБ-специалистов, и при этом сохранить высокую доступность защищаемых сервисов. Решающим фактором стала тщательная проработка процессов взаимодействия и эскалации, а также их адаптация под особенности ИТ- и ИБ-ландшафта, и в этом большая заслуга как специалистов группы компаний “Ростелеком”, так и заказчика», — подчеркнул директор центра мониторинга и реагирования на кибератаки Solar JSOC Владимир Дрюков.

 

Последние новости

17.01.2020
27 января Фонд «Мост поколений» к проведет всероссийскую веб- трансляцию с жительницами блокадного Ленинграда, посвященную 76-ой годовщине снятия блокады города. Цель акции – предоставить молодым россиянам возможность в режиме онлайн пообщаться с участник
17.01.2020
ВТБ представляет новый тип АТМ – видеобанкоматы с возможностью онлайн-консультации сотрудниками контакт-центра. Технология сократит время обслуживания клиентов и поможет охватить более 90% стандартных услуг менеджеров в офисах.
17.01.2020
Компания SmartLine Inc проанализировала миллиарды утекших в Сеть из различных сервисов паролей и составила рейтинг наиболее часто используемых.
17.01.2020
Суд в Фировском районе Тверской области вынес приговор 32-летнему мужчине, который обвинялся в нарушении неприкосновенности жилища. Гособвинение поддержала районная прокуратура.
17.01.2020
Водитель находится в розыске.
17.01.2020
Вслед за медвежатами из Карелии в Центр спасения медвежат-сирот в Тверской области поступило еще двое воспитанников из Вологодской области.
17.01.2020
Тверской гидрометцентр прогнозирует небольшой плюс и отсутствие осадков в ближайшие выходные в Верхневолжье.
17.01.2020
У владельца автомобиля есть менее половины месяца, чтобы убрать машину на стоянку или в гараж.