Главная / Услуги / Информационная безопасность / Мониторинг и реагирование на инциденты

Мониторинг и реагирование на инциденты ИБ

Собираем события безопасности с рабочих станций, серверов, сетевого оборудования и облачных сервисов в одну систему и круглосуточно ищем в них аномалии. На критичный инцидент реагируем не позже чем через час: локализуем, расследуем, устраняем последствия и сообщаем руководству.

Специалист по информационной безопасности в серверной

Когда к нам обращаются

Своего дежурного специалиста по ИБ нет, а атаки бывают и ночью

Антивирус стоит, но что происходит в сети, никто не видит

Нужно хранить журналы аудита по требованиям регулятора

Уже был инцидент, и хочется, чтобы он не повторился

Компания работает с персональными данными или объектами КИИ

Что входит

  • Сбор, нормализация и корреляция событий в SIEM
  • Хранение журналов аудита в установленные сроки
  • Поиск аномалий и подозрительной активности пользователей
  • Регистрация, классификация и расследование инцидентов
  • Устранение последствий и отчёт по итогам расследования
  • Информирование руководства и уведомление регуляторов в сроки, которые требует закон

Форматы, сроки и результат

ФорматЧто делаемСрокРезультат
ПодключениеИсточники событий, правила корреляциисогласуем при постановке задачиСписок подключённых источников
МониторингКруглосуточный анализ событийкруглосуточноДоступность SIEM не ниже 99%
РеагированиеКритичный инцидентне более 1 часаЛокализация и устранение
РасследованиеПричины, масштаб, мерыпо событиюОтчёт по итогам расследования

Кому и когда сообщать об инциденте

  1. При утечке персональных данных уведомляем Роскомнадзор в течение 24 часов, результаты расследования направляем в течение 72 часов (152-ФЗ).
  2. Субъекты критической информационной инфраструктуры сообщают об инцидентах в НКЦКИ (187-ФЗ). Подскажем, касается ли это вас.
  3. Руководство узнаёт о значимом инциденте в сроки из вашего внутреннего регламента. Если регламента нет, напишем его.

Сколько стоит

Цена зависит от числа источников событий и объёма журналов. Называем её после обследования инфраструктуры.

Срок и результат известны заранее

Фиксируем их до начала работы, а для абонентских клиентов они записаны в каталоге услуг.

Конфиденциальность

NDA подписываем до разговора по делу, если нужно.

Одно окно

Юристы, специалисты по ИБ, экономической и объектовой безопасности работают вместе.

Частые вопросы

Нужна ли своя SIEM-система?
Не обязательно. Подберём и настроим решение под вашу инфраструктуру или будем сопровождать уже установленное.
Что значит «реагируем за час»?
Не позже чем через час после выявления критичного инцидента наш специалист начинает действовать: изолирует заражённый узел, блокирует учётную запись, собирает следы.
Вы работаете ночью и в выходные?
Мониторинг и реагирование идут круглосуточно, без выходных.
Что вы отдаёте по итогам инцидента?
Отчёт: что произошло, как злоумышленник попал внутрь, какой ущерб и что сделано, чтобы это не повторилось.
Подключить мониторинг
Оставьте ваш номер телефона, мы вам перезвоним.
Made on
Tilda