Positive Technologies расследует целевые атаки в SOC компании ICL

Positive Technologies расследует целевые атаки в SOC компании ICL

Positive Technologies расследует целевые атаки в SOC компании ICL

Компании Positive Technologies и «ICL Системные технологии» заключили соглашение о сотрудничестве, в рамках которого экспертный центр безопасности компании Positive Technologies (PT Expert Security Center) будет оказывать центру мониторинга и реагирования на компьютерные инциденты (SOC) компании «ICL Системные технологии» помощь в расследовании целенаправленных атак и выявлении актуальных угроз. Опыт специалистов Positive Technologies поможет существенно повысить уровень защищенности клиентов центра.

Компания «ICL Системные технологии» открыла центр мониторинга и реагирования на компьютерные инциденты в Иннополисе (Республика Татарстан) в начале 2017 года. Подразделение оказывает комплексные услуги в области защиты информации по модели «информационная безопасность как сервис» (security as a service) — круглосуточный удаленный мониторинг событий безопасности, информирование об актуальных угрозах, выявление возможных кибератак, помощь в проведении расследований и другие услуги.

«SOC компании "ICL Системные технологии" построен на базе передовых процессов и технологий. Компания имеет 20-летний опыт реализации проектов по обеспечению ИБ в организациях различных отраслей и сотрудничает с ведущими российскими и зарубежными производителями средств защиты информации и мониторинга ИБ. При наличии технических или финансовых ограничений привлечение внешнего SOC может стать хорошим решением, поскольку предприятие гарантированно получает высокий уровень сервиса за заданное время», — отметил Айдар Гузаиров, генеральный директор «ICL Системные технологии».

В рамках сотрудничества «ICL Системные технологии» сможет привлекать специалистов экспертного центра безопасности Positive Technologies к расследованиям и анализу инцидентов, реагированию на кибератаки, а также к задачам по контролю сетевого периметра (advanced border control).

«Угрозы информационной безопасности касаются сегодня практически любого бизнеса и всех без исключения государственных организаций. Только за прошлый год количество компаний, которые стали жертвами целевых атак, увеличилось в два раза, — говорит Максим Филиппов, директор по развитию бизнеса Positive Technologies в России. — Мы уже имеем опыт совместных проектов с "ICL Системные технологии" в Татарстане, где темпы роста цифровизации одни из самых высоких в России, связанные с киберпреступлениями риски являются крайне чувствительными. Надеемся, что знания наших специалистов помогут клиентам SOC компании "ICL Системные технологии" своевременно обнаружить вредоносную активность и предотвратить серьезные последствия».

R-Vision КИИ обновили под новые требования ФСТЭК России

Компания R-Vision выпустила обновление продукта R-Vision КИИ, предназначенного для автоматизации процессов категорирования объектов критической информационной инфраструктуры и подготовки отчётности для регуляторов.

Обновление связано с масштабными изменениями нормативной базы, которые произошли за последний год.

Были скорректированы правила категорирования объектов КИИ, обновлены требования к ведению реестра значимых объектов и утверждён единый перечень типовых объектов критической инфраструктуры.

В новой версии переработаны интерфейсы, карточки объектов, шаблоны отчётности и механизмы расчёта категории значимости. Теперь критерии значимости определяются непосредственно на уровне групп ИТ-активов, а часть ранее использовавшихся разделов и отчётов исключена как утратившая актуальность.

Карточки объектов КИИ получили новые поля. В них можно указывать федеральный округ, сферу деятельности, тип объекта, регистрационный номер, доменное имя и внешний сетевой адрес. При этом система автоматически формирует регистрационный номер на основе введённых данных, что позволяет сократить объём ручной работы.

Серьёзные изменения затронули и механизм категорирования. Калькулятор автоматически определяет применимые критерии оценки в зависимости от сферы деятельности объекта и рассчитывает итоговую категорию значимости. При необходимости результаты можно скорректировать вручную.

Кроме того, в продукте появились инструменты для расчёта коэффициента защищённости Кзи. Этот показатель характеризует состояние защиты значимых объектов КИИ и рассчитывается по методике ФСТЭК России. Для этого в системе добавлен готовый шаблон аудита с преднастроенными формулами и логикой вычислений.

Согласно действующим требованиям, субъекты КИИ должны проводить такую оценку не реже одного раза в полгода и направлять результаты во ФСТЭК в течение пяти рабочих дней после завершения расчётов.

Также в R-Vision КИИ обновлены шаблоны документов «Акт о категорировании КИИ» и «Сведения о присвоении категории», приведённые в соответствие с актуальными нормативными требованиями.

В результате обновление позволяет организациям сократить количество ручных операций при ведении реестра объектов КИИ, подготовке отчётности и выполнении регуляторных процедур, связанных с соблюдением требований законодательства о безопасности критической информационной инфраструктуры.

RSS: Новости на портале Anti-Malware.ru