Доступная кибербезопасность: «Газинформсервис» запустил коммерческий SOC
Это комплексная защита сетевой инфраструктуры в режиме 24/7 от разного рода киберугроз
Бизнес из разных сфер все чаще подвергается хакерским атакам. Предотвратить их и обеспечить безопасность ИТ-инфраструктуры призваны Security Operation Center (SOC) — центры мониторинга и реагирования на инциденты информационной безопасности, специалисты которых выявляют и устраняют уязвимости и киберугрозы.
24 мая в Лужниках «Газинформсервис» представил свой коммерческий SOC. Технический директор компании Николай Нашивочников рассказал о проекте и поделился планами по его развитию.
Кибербезопасность на аутсорсинге
Использование услуг Security Operation Center, которые позволяют выявлять и своевременно реагировать на кибератаки, — необходимость для современных крупных компаний. Однако для построения собственного центра требуется отдельный штат обученных специалистов и мощная инфраструктура, способная круглосуточно обрабатывать объемные массивы данных. И, если таких возможностей нет, киберзащиту можно доверить сторонним организациям.
«Газинформсервис» — один из лидеров российского рынка информационной безопасности — 24 мая в Москве анонсировал создание коммерческого SOC, который предоставляет услуги по комплексной защите сетевой инфраструктуры в режиме 24/7 от разного рода киберугроз. Подключение к центру происходит оперативно, и для этого клиенту не нужно покупать дополнительное оборудование и ПО. Предварительно аналитики компании изучают уровень защищенности систем заказчика, выявляются слабые места и предлагают план по повышению уровня безопасности.
Запрос на безопасность
Острая потребность в аутсорсинге информационной безопасности у российских компаний возникла после 2022 года, когда ситуация неопределенности вынудила бизнес сокращать затраты и оптимизировать процессы. Получив запрос от клиентов на аутсорсинг ИБ, «Газинформсервис» начал работу по запуску коммерческого SOC, хотя перспективность направления компания увидела давно. От принятия решения до старта проекта прошел год.
Надежность — во главе
На текущий момент архитектура центра мониторинга и реагирования «Газинформсервиса» включает такие элементы, как:
- IRP/SOAR (Incident Response Platform/Security Orchestration, Automation and Response) — автоматизированные решения для реагирования на инциденты безопасности;
- User and Entity Behavior Analytics (UEBA) — системы безопасности поведенческого анализа пользователей;
- SIEM (Security information and event management) — решения для сбора и анализа информации о событиях безопасности;
- Privileged Access Management (PAM) — решения для обнаружения и предотвращения несанкционированного привилегированного доступа к критически важным ресурсам;
- EDR (Endpoint Detection and Response) — решения для обнаружения и изучения вредоносной активности на конечных точках (компьютерных аппаратных устройствах).
Все это позволяет SOC полноценно оказывать услуги в пяти направлениях — от контроля информационных активов до управления уязвимостями и реагирования на инциденты. Также активно ведется работа по внедрению в архитектуру центра новых решений, благодаря чему компания сможет расширить перечень услуг, повысить эффективность и скорость выявления и устранения атак и инцидентов.
Что касается эффективности и надежности, то «Газинформсервис» идет в ногу со временем и готов делегировать ИИ рутинные задачи, в частности детектирование киберугроз. У компании есть отдельная лаборатория, где изучают и тестируют возможности применения ИИ в информационной безопасности.
Отказ от SIEM «из коробки»
Продукты класса SIEM лежат в основе работы любого SOC, они позволяют ИБ-специалистам выявлять и расследовать как простые, так и сложные атаки. Однако в SIEM из «коробки» есть нюансы: работу продукта нужно тщательно настраивать под нужды заказчиков, что и сделали в «Газинформсервисе». В своем SOC компания использует продукт собственной разработки Ankey SIEM NG.
Поведенческая аналитика в помощь SIEM
Для качественного детектирования инфраструктуры недостаточно SIEM, поэтому в SOC «Газинформсервиса» традиционные средства защиты дополняет платформа Ankey ASAP (Advanced Security Analytics Platform) — программный комплекс расширенной аналитики событий и инцидентов информационной безопасности с функциями поведенческой аналитики.
В отличие от SIEM, Ankey ASAP позволяет в несколько раз быстрее анализировать инциденты и принимать решения по ним. Кроме того, платформа способна выявлять такие коварные атаки, как LotL (Living off the Land). Это атака, при которой злоумышленник использует легитимные средства администрирования для выполнения вредоносных действий. Из-за этого подобную атаку невозможно обнаружить никакими средствами защиты, кроме основанных на поведенческом анализе.
Планы на 2024 год
В дорожной карте SOC «Газинформсервиса» до октября 2024 года обозначены такие цели, как:
- расширение команды аналитиков и аналитиков угроз;
- запуск услуги «Киберразведка» — определение ландшафта киберугроз, ретроспективный анализ;
- усовершенствование киберполигона — платформы для проведения разного рода учений ИБ-специалистов;
- развитие форензики — направления по расследованию киберпреступлений.
Также компания планирует активно делиться с рынком аналитическими отчетами и исследованиями по теме информационной безопасности.
Конкурс
Еще одна цель в дорожной карте SOC «Газинформсервиса» — выбор его названия. Для этого компания запустила конкурс, предложить свой вариант можно до 10 июля. Победитель станет известен в сентябре, он получит денежный приз в размере 250 тысяч рублей.
Реклама
ООО «Газинформсервис»
erid: F7NfYUJCUneLs1Zym4G5
-
Личное Фёдор Овчинников: «Пять месяцев в тундре — путешествие в другое измерение» 14 мая 2026, 13:18
-
Бизнес Екатерина Лапшина: «У меня всегда был чуть больший аппетит к риску» 07 мая 2026, 16:10
-
Личное Из фарцовщика в создателя дизайн-завода Flacon: как Николай Матушевский дважды бросал свой бизнес и начинал с нуля 05 мая 2026, 12:09
-
Личное «Успешным я стану, продав бизнес и уехав в Африку реабилитировать горилл». Интервью с ресторатором Денисом Бобковым 10 апреля 2026, 17:00
-
Технологии Александр Пьянов, «Яндекс Драйв»: «Мы готовы стать агрегатором для всего рынка каршеринга» 08 апреля 2026, 12:26
-
Бизнес Отказ от завода и ставка на интеллект: как Катерина Карпова реанимировала PURE LOVE 02 марта 2026, 11:45
-
Банки Ирина Лебедева, Т2: «Ключевой принцип — без неприятных сюрпризов» 25 марта 2026, 09:14
-
Личное Евгений Касперский: «От пароля „123“ мы не спасаем. Но есть и хорошие новости» 04 февраля 2026, 12:35
-
Бизнес Росстандарт пересмотрел ГОСТ для оценки деловой репутации компаний — новый стандарт заработает с 13 июня 2026 года 14 мая 2026, 19:30
-
Бизнес РЖД выставили на продажу и аренду недвижимость на 300 млрд ₽: главный лот — небоскрёб в «Москва-Сити» 14 мая 2026, 19:00
-
Бизнес В России 70% промышленных компаний ухудшили финансовые показатели — сильнее всего пострадали нефтегаз и металлургия 14 мая 2026, 18:30
-
Бизнес Стоимость участия в ПМЭФ-2026 побила новый рекорд — вход на форум теперь стоит более 1,6 млн ₽ 14 мая 2026, 17:15
-
Бизнес VK Tech опубликовал финансовые результаты за I квартал 2026 года — выручка достигла 4,3 млрд ₽ 14 мая 2026, 15:45
-
Бизнес Honda Motor впервые за свою историю вышла в убыток — потери за финансовый год составили $2,63 млрд 14 мая 2026, 14:54
-
Искусственный интеллект Яндекс запустил единую подписку на Нейроюриста и справочную систему Гарант — сервис ускорит работу с правовой базой 14 мая 2026, 18:00
-
Искусственный интеллект Как ИИ используют для создания новых продуктов и ингредиентов: в Москве пройдёт Deep Food Tech — 2026 14 мая 2026, 17:31