Solar JSOC оказывает сервис по мониторингу инцидентов для СТС Медиа

Solar JSOC оказывает сервис по мониторингу инцидентов для СТС Медиа

Solar JSOC оказывает сервис по мониторингу инцидентов для СТС Медиа

Компания SolarSecurityсообщает, что в SolarJSOCпереданы задачи по мониторингу, выявлению и реагированию на инциденты информационной безопасности в компании «СТС Медиа».

Партнером по данной сделке выступила компания ACT – системный интегратор, специализирующийся на реализации комплексных проектов по обеспечению информационной безопасности.

Специалистами SolarSecurityбыло проведено подключение наиболее критичных элементов инфраструктуры «СТС Медиа» к сервису SolarJSOC, что позволило сразу получать данные о выявленных инцидентах, повысить скорость реагирования на них. Среди подключенных источников были бизнес-приложения, межсетевые экраны, контроллеры домена, антивирус и прокси-сервер.

В то же время аналитики SolarJSOC провели профилирование работы пользователей и систем для того, чтобы повысить точность срабатываний. Для насыщения потока поступающих инцидентов новой информацией о внешних угрозах были дополнительно применены собственные репутационные базы и базы технологических партнеров.

За время мониторинга были обнаружены реальные инциденты, о которых дежурная линия своевременно оповещала руководителей по информационной безопасности компании «СТС Медиа» и совместно с аналитиками SolarJSOC проводила реагирование и разбор. Среди заметных достижений стоит отметить предотвращение распространения zero-day атаки, направленной на хищение значимой информации из ключевых бизнес-приложений компании. Выявить вредоносное программное обеспечение позволило его обращение к управляющим серверам для получения дальнейших команд от злоумышленников. Инфицированные машины были локализованы, после чего была выявлена причина заражения и произведена их очистка.

 

«Мы столкнулись с нестандартными угрозами, Бизнес-риски в крупной медиа-компании оказались совершенно другими, нежели в банках, именно поэтому этот проект является для нас таким интересным. На 2016 год запланировано расширение работ по мониторингу инцидентов», – подчеркнул Эльман Бейбутов, руководитель аутсорсинга ИБ компании Solar Security.