Собираем события безопасности с рабочих станций, серверов, сетевого оборудования и облачных сервисов в одну систему и круглосуточно ищем в них аномалии. На критичный инцидент реагируем не позже чем через час: локализуем, расследуем, устраняем последствия и сообщаем руководству.

Своего дежурного специалиста по ИБ нет, а атаки бывают и ночью
Антивирус стоит, но что происходит в сети, никто не видит
Нужно хранить журналы аудита по требованиям регулятора
Уже был инцидент, и хочется, чтобы он не повторился
Компания работает с персональными данными или объектами КИИ
| Формат | Что делаем | Срок | Результат |
|---|---|---|---|
| Подключение | Источники событий, правила корреляции | согласуем при постановке задачи | Список подключённых источников |
| Мониторинг | Круглосуточный анализ событий | круглосуточно | Доступность SIEM не ниже 99% |
| Реагирование | Критичный инцидент | не более 1 часа | Локализация и устранение |
| Расследование | Причины, масштаб, меры | по событию | Отчёт по итогам расследования |
Цена зависит от числа источников событий и объёма журналов. Называем её после обследования инфраструктуры.
Фиксируем их до начала работы, а для абонентских клиентов они записаны в каталоге услуг.
NDA подписываем до разговора по делу, если нужно.
Юристы, специалисты по ИБ, экономической и объектовой безопасности работают вместе.