ГК Angara расширила возможности SOC с помощью Security Vision IRP/SOAR

ГК Angara расширила возможности SOC с помощью Security Vision IRP/SOAR

ГК Angara расширила возможности SOC с помощью Security Vision IRP/SOAR

Группа компаний Angara расширяет возможности собственного коммерческого SOC – Центра киберустойчивости ACRC – и совершенствует процессы анализа и реагирования на инциденты ИБ, внедряя решение Security Vision Incident Response Platform (IRP/SOAR). Благодаря платформе Security Vision аналитики ACRC смогут ускорить процессы первичного обогащения данных об инцидентах и автоматизировать применение сценариев реагирования.

Центр киберустойчивости ACRC – коммерческий SOC группы компаний Angara, на базе которого оказываются различные сервисы ИБ: от классического мониторинга и реагирования на инциденты до узконаправленных MSS- и SecaaS-услуг. Клиентами ACRC являются крупнейшие компании России и организации среднего бизнеса. Важная задача группы компаний Angara – повышение эффективности предоставляемых услуг SOC, поэтому его арсенал регулярно усиливается передовыми разработками.

Для расширения функционала Центра киберустойчивости ACRC возможностями решений класса IRP/SOAR группа компаний Angara выбрала соответствующую систему Security Vision – одного из лидеров российского рынка по производству решений для центров мониторинга.

Security Vision IRP/SOAR оказывает исключительно важную помощь в обработке и предупреждении компьютерных атак в близком к реальному времени режиме, снижая риски распространения злоумышленников внутри информационной инфраструктуры. Система автоматизирует как этапы расследования инцидентов и обогащения подозрений на них (рутинные задачи аналитиков), так и этапы реагирования на уже подтвержденные события ИБ. Внедрение системы обеспечит аналитиков SOC расширенной информацией об инцидентах, информацией об истории обработки и запросах данных по аналогичным событиям ИБ, интерфейсом для управления активами и инвентаризацией, возможностью ретроспективного поиска угроз на большой исторической выборке данных и т.д. Кроме того, интеграция системы позволит осуществлять контроль соответствия отраслевым стандартам (например: ISO 27001, SWIFT, PCI-DSS, 683-П, 684-П, 672-П, 382-П, ГОСТ Р и др.).

«Security Vision IRP/SOAR – профильное решение для внутренних и внешних задач SOC, с помощью которого мы поднимем уровень зрелости и ускорим ряд ключевых операций Центра киберустойчивости ACRC. SOC группы компаний Angara – единственный центр мониторинга ИБ в России, работающий на SIEM-платформе собственной разработки. Продолжая курс на использование продуктов отечественного производства, мы выбрали решение яркого представителя рынка SOC – Security Vision», – комментирует Тимур Зиннятуллин, директор Центра киберустойчивости ACRC.

В результате внедрения Security Vision IRP/SOAR в инфраструктуру ACRC группа компаний Angara выведет на рынок новые услуги.

«По завершении процесса автоматизации реагирования на инциденты ИБ мы предложим клиентам дополнительный портфель в части смежных услуг: управление уязвимостями, управление рисками кибербезопасности, управление соответствием (compliance) и другие. Доступ к новым сервисам будет предоставляться по модели SaaS», – добавляет Тимур Зиннятуллин.

«Коллеги из группы компаний Angara провели большую работу – проанализировали функционал и сравнили имеющиеся на рынке решения класса IRP/SOAR. Мы рады, что они по достоинству оценили преимущества Security Vision IRP/SOAR и сделали выбор в ее пользу, – отмечает руководитель отдела по работе с партнерами и развитию бизнеса Security Vision Наталья Воробьева. – Security VisionIRP/SOAR – зрелое, технологически сильное решение для автоматизации ключевых процессов SOC. Система позволяет сократить время реагирования на инциденты ИБ и освободить персонал от рутинных задач, что в конечном итоге снижает издержки организации. Мы видим большой потенциал в развитии партнерства с коммерческими SOC и уверены, что сотрудничество с группой компаний Angara позволит в дальнейшем предлагать нашим заказчикам комплексный подход к решению задач мониторинга и реагирования на инциденты информационной безопасности».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

F6 запустила сервис SOC MDR для проактивной защиты от кибератак

Компания F6 представила новый сервис — SOC MDR (Managed Detection and Response), ориентированный на выявление и нейтрализацию киберугроз в реальном времени. Сервис разработан в ответ на рост числа и сложности атак и позволяет не только отслеживать подозрительную активность, но и оперативно реагировать на инциденты, включая изоляцию устройств и восстановление инфраструктуры.

Уязвим внешний периметр

По оценкам специалистов F6, 9 из 10 российских компаний имеют уязвимости на внешнем периметре — именно эти зоны всё чаще становятся точками входа для атакующих.

Новый сервис делает акцент на централизованном мониторинге внешней инфраструктуры — его сложнее организовать силами только внутренней ИБ-команды.

В рамках SOC MDR F6 не просто выявляет открытые сервисы, конфигурационные ошибки и уязвимости — каждая проблема проходит отдельную проверку на предмет возможной компрометации. Это позволяет убедиться, что злоумышленники не воспользовались обнаруженными «дырами».

Реакция без задержек

Отличие SOC MDR от классических SOC-моделей — в том, что команда F6 не ограничивается мониторингом, а сама принимает решения по реагированию. В случае инцидента специалисты изолируют атакованные устройства, блокируют учётные записи и инструменты, а при необходимости проводят восстановление инфраструктуры.

Внутренняя сеть — главный фронт

Как подчёркивают в F6, основной удар при целевых атаках приходится на внутреннюю сеть. И здесь критичны не столько сами средства защиты, сколько скорость реагирования и квалификация команды. Именно в этот момент традиционные SOC часто передают задачу клиенту — тогда как SOC MDR берёт её на себя.

Поддержка киберразведкой и расследование инцидентов

SOC MDR использует данные собственной системы киберразведки F6 Threat Intelligence, чтобы оперативно отслеживать новые тактики и инструменты атакующих. При этом сервис не конфликтует с уже внедрёнными у заказчика средствами ИБ — они могут быть интегрированы в общую архитектуру.

Кроме реагирования, SOC MDR обеспечивает полное расследование инцидентов — с разбором хронологии и анализом причин. Это помогает понять, откуда началась атака и насколько глубоко удалось проникнуть злоумышленникам, чтобы предотвратить повторные инциденты в будущем.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru