ГлавнаяПостроение SOC для производственного холдинга
Безопасность

Построение SOC для производственного холдинга

Для производственного холдинга мы построили центр мониторинга информационной безопасности (SOC) с круглосуточным выявлением инцидентов на базе SIEM и обучили внутреннюю команду ИБ.

Задача

У холдинга не было единой системы мониторинга событий безопасности: данные с разрозненных источников не коррелировались, инциденты выявлялись постфактум.

Требовалось наладить процесс реагирования и подготовить собственную службу ИБ к самостоятельной работе с системой.

Решение

Развернули SIEM с подключением источников событий: межсетевых экранов, антивирусной защиты, серверов и сетевого оборудования. Настроили правила корреляции под отраслевые угрозы.

Описали процессы реагирования на инциденты, провели обучение и передачу знаний службе ИБ заказчика, организовали круглосуточный мониторинг.

Результат

  • Круглосуточный мониторинг событий ИБ (24/7)
  • Сокращение времени выявления инцидентов
  • Обученная внутренняя команда ИБ

Хотите такой же результат?

Расскажите о вашей задаче — подготовим решение и коммерческое предложение под ваш проект.

  • Бесплатная консультация
  • Коммерческое предложение за 1 день
  • Без обязательств

Нажимая кнопку, вы соглашаетесь с политикой конфиденциальности

Оставить заявкуПозвонить