Айтеко и Axoft обеспечили мониторинг кибербезопасности страховой компании
Айтеко совместно с Axoft внедрили в страховой компании систему по мониторингу событий ИБ и управлению инцидентами MaxPatrol SIEM
SIEM (Security Information and Event Management) — это система управления информационной безопасностью и событиями безопасности. Она позволяет организациям обнаруживать, анализировать и устранять угрозы раньше, чем они нанесут ущерб бизнес-операциям.
SIEM-системы собирают данные от разных источников. Затем собранные события агрегируются, упорядочиваются, производится их классификация. После этого проводится анализ информации для обнаружения угроз — потенциальных кибератак, неудачных попыток входа в систему, установки вредоносного ПО, иных подозрительных действий пользователей. В конце выводится сообщение о выявленных нарушениях безопасности для последующего расследования сотрудниками организации.
В данной страховой компании уже использовался продукт от компании Positive Technologies — MaxPatrol VM, поэтому для внедрения MaxPatrol SIEM требовалось провести анализ ранее установленной платформы и расширить ее необходимыми компонентами.
Для успешной реализации проекта специалисты Айтеко осуществляли общий контроль сроков и качества выполнения задач и координировали ход внедрения с технической командой Axoft. В соответствии с проектной документацией, работы проводились в три этапа.
В рамках первого этапа рабочая группа провела обследование инфраструктуры заказчика. В ходе анализа уже установленной платформы было принято решение развернуть ее новую инсталляцию в конфигурации MaxPatrol SIEM и MaxPatrol VM «с нуля», предварительно сохранив уже имеющиеся параметры и настройки MaxPatrol VM.
Второй этап включал в себя развертывание новой инсталляции, восстановление ранее накопленного контента для MaxPatrol VM и настройку MaxPatrol SIEM. Были подключены основные источники данных, нормализованы события и настроены пакеты экспертизы для своевременного выявления инцидентов ИБ. Также были разработаны дополнительные фильтры и визуальные дашборды для упрощения мониторинга и анализа данных. В целях автоматизации и обеспечения максимальной эффективности решения эксперты Айтеко и Axoft доработали правила корреляции и провели работу по снижению количества ложных срабатываний.
В ходе заключительного этапа проекта технические эксперты Axoft провели демонстрацию всех новых настроек специалистам страховой компании и сопровождали работу заказчика в течение опытной эксплуатации системы, что позволило сотрудникам сразу уверенно работать с новыми возможностями и оперативно выявлять возникающие угрозы.
В результате внедрения MaxPatrol SIEM страховая компания повысила уровень контроля событий в своей ИТ-инфраструктуре. Система собирает и анализирует данные из всех ключевых точек сети в режиме реального времени, что позволяет быстро обнаруживать и реагировать на потенциальные угрозы безопасности.
Благодаря внедрению заказчик автоматически классифицирует инциденты по уровню критичности. Это снижает нагрузку на команду безопасности и позволяет специалистам сосредоточиться на самых приоритетных задачах. Внедрение SIEM-системы обеспечило проактивный подход к ИБ, что дает возможность не только реагировать на угрозы, но и предвидеть их, значительно укрепив защиту критически важных активов компании.
«Внедрение SIEM-системы в инфраструктуру страховой компании позволило обеспечить высокий уровень защиты и оперативного реагирования на инциденты безопасности. Система значительно улучшила контроль за информационными потоками и автоматизировала процессы выявления угроз. В результате проекта компания получила возможность эффективно управлять рисками и повысила общую стабильность работы своей ИТ-инфраструктуры, что крайне важно для защиты данных клиентов и бизнес-процессов. Выражаем благодарность Айтеко и команде заказчика за высокий уровень поддержки и оперативное взаимодействие на всех этапах проекта. Благодаря их вовлеченности и слаженной работе мы смогли успешно завершить внедрение в обозначенные сроки», — отмечает Ильшат Валеев, руководитель направления аналитических систем ИБ отдела технического консалтинга и инженерной поддержки компании Axoft.
«Сегодня перед кибербезопасностью в финансовой сфере встают новые вызовы. С ростом бизнеса кредитных организаций увеличиваются объемы данных, усложняется инфраструктура. Вместе с тем повышается ценность информационных активов и бизнес-процессов, а значит и возрастает цена потенциальной ошибки. Мы помогает нашим заказчикам противостоять самым разным угрозам в области ИБ, обеспечивая устойчивость их бизнеса для успешного развития», — подчеркнул Андрей Матвиенко, заместитель директора по продажам и маркетингу ГК Айтеко.
Рубрики
Интересное:
Новости отрасли:
Все новости:
Публикация компании
Рубрики


