Компания Научно-технический центр «ЭКВИТ» предлагает обеспечить анализ информационных потоков в корпоративной и промышленной сети для выявления несанкционированных подключений и активностей, а также кибератак, при этом обеспечивая защиту от вредоносного воздействия на защищаемый сегмент вычислительных сетей и систем управления.
Используемые нами ресурсы позволяют Заказчикам передать функции обнаружения компьютерных атак, реагирования и анализа инцидентов, а также двустороннему взаимодействию с Главным центром ГосСОПКА в центре мониторинга и реагирования на компьютерные инциденты нашей компании.
Подключение нашего центра мониторинга к инфраструктуре Заказчиков осуществляется с использованием защищенных каналов связи.
- Централизованный сбор и управление событиями информационной безопасности
- Мониторинг и выявление компьютерных атак
- Выявление и оповещение о компьютерных инцидентах
- Анализ, обработка и долгосрочное хранение информации об инцидентах
- Содействие в реагировании на инциденты информационной безопасности
- Возможность управления средствами защиты информации
- Инвентаризация и документирование состава сети и информационных систем
- Сканирование хостов в сети на наличие уязвимостей операционных систем, специального и прикладного программного обеспечения, выявление ошибок в конфигурациях и архитектуре
- Поиск обновлений системного и прикладного программного обеспечения
- Контроль конфигураций и оценка соответствия политикам безопасности (Compliance)
- Анализ безопасности баз данных
- Контроль целостности программного обеспечения, включая средства защиты информационных систем
- Проверка стойкости паролей, а также некоторые уязвимости, связанные c механизмами аутентификации операционных систем и CУБД
- Документирование процедур и результатов мониторинга, а также результатов реагирования
- Углубленная аналитика по результатам мониторинга, написание сигнатур и корреляционных правил
- Работа с дополнительными источниками информации об угрозах
- Оперативное оповещение об инцидентах ИБ и эффективное взаимодействие с Заказчиком через системы helpdesk
- Локальное реагирование на компьютерные инциденты, работа с артефактами атаки, NetFlow и т.п.
- Локализация последствий компьютерного инцидента
- Профилирование системы обеспечения информационной безопасности под политику организации, внедрение best practice
Создание и эксплуатация центра ГосСОПКА силами нашей компании помогает организациям: