ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

«Авиадвигатель» построил центр оперативного управления инцидентами информационной безопасности с помощью «Астерос»

Компания «Астерос Информационная безопасность», входящая в группу «Астерос», завершила внедрение корпоративной платформы сбора и корреляции событий информационной безопасности IBM Qradar SIEM в ОАО «Авиадвигатель». Проект позволил реализовать проактивный подход к защите ИТ-инфраструктуры и снизить вероятность нанесения ущерба критичным активам компании.

В 1939 году конструкторское бюро «Авиадвигатель» было выделено из состава легендарного пермского моторостроительного завода для самостоятельного ведения работ по созданию отечественных авиационных двигателей, в основном для истребительной авиации. Именно здесь к началу Великой Отечественной войны было создано семейство передовых на тот момент времени авиационных двигателей для самолетов И-16, И-153, Ли-2, Ан-2, Ту-2, Ил-12 и других.

Сегодня «Авиадвигатель» – один из ведущих российских разработчиков газотурбинных двигателей для гражданской авиации, поставщик газотурбинных электростанций, а также производитель промышленных газотурбинных установок для энергетики, транспортировки газа и нефти. «Авиадвигатель» находится под управлением ОАО «Объединённая двигателестроительная корпорация», которая является на 100% дочерней компанией холдинга «ОПК «Оборонпром», входящего в государственную корпорацию «Ростехнологии».

Исторически работа конструкторского бюро была связана с высоким уровнем безопасности данных относительно разрабатываемого и производимого им оборудования. В целях повышения защищенности ИТ-инфраструктуры, снижения вероятности проведения атак на критичные активы компании, а также минимизации возможного ущерба при реализации угроз информационной безопасности (ИБ), в 2013-м году была разработана концепция комплексной системы защиты ОАО «Авиадвигатель». Одним из ключевых её компонентов стало внедрение подсистемы выявления инцидентов ИБ на базе SIEM-решения (Security Information and Event Management).
Выбор был сделан в пользу IBM Security QRadar SIEM от IBM Security Systems, признанного лидера в сегменте SIEM-решений (Gartner Magic Quadrant for Security Information and Event Management, June 25, 2014). Исполнителем проекта стала компания «Астерос Информационная безопасность», специалисты которой более 5 лет развивают практику построения центров оперативного управления информационной безопасностью (Security Operations Center, SOC) с использованием технологий SIEM.

В режиме реального времени IBM Security QRadar проводит анализ событий, регистрируемых сетевыми устройствами, системами безопасности, операционными системами, СУБД и приложениями. Это позволяет определить, являются ли зафиксированные аномалии и цепочки событий нарушениями ИБ, а также оценить их потенциальную степень опасности для информационных систем компании. В рамках проекта для «Авиадвигателя» IBM Security QRadar собирает информацию более чем с 110 источников, которая анализируется исходя из 130 правил корреляции. При этом 20 нестандартных сценариев выявления инцидентов ИБ были специально разработаны с учетом специфики деятельности конструкторского бюро.

Одной из целей проекта по внедрению IBM Security QRadar было формирование и предоставление оперативной отчетности об использовании имеющихся в компании ИТ-сервисов, необходимой специалистам ИТ и ИБ служб. Специально для этого команда «Астерос» разработала 10 кастомизированных отчетов и настроила 5 различных дашбордов, дифференцированных по группам пользователей. Кроме того, в целях внутреннего контроля за использованием сервиса видеоконференцсвязи впервые в своей практике команда «Астерос ИБ» обеспечила интеграцию SIEM-решения с системой ВКС Tandberg VCS.

Внедрение IBM Security QRadar позволило обеспечить проактивный подход к управлению информационной безопасностью на основе выявления потенциальных угроз и аномалий, связанных с активностью ИТ-систем. «Главный результат проекта для нас – возможность видеть полную картину всех событий в ИТ-инфраструктуре, – резюмирует Бормалев Сергей Валентинович, директор по ИТ ОАО «Авиадвигатель». – Повышение осведомленности о состоянии информационной безопасности ресурсов компании позволяет нам выявлять проблемы до того, как они приведут к инциденту ИБ, и быстро на них реагировать. Но даже если инцидент произойдет – у нас есть все инструменты для того, чтобы быстро проводить расследования, формируя для них соответствующую доказательную базу. Это решение разработано полностью под нас, и мы довольны результатом».

«Для нас большая честь выступать в качестве партнера конструкторского бюро «Авиадвигатель», сыгравшего важную роль в истории военных побед нашей страны и продолжающего развивать конкурентоспособное российское производство гражданского назначения, – комментирует Дмитрий Моисеев, руководитель практики аналитических систем ИБ «Астерос Информационная безопасность». – Для выполнения требований такого клиента мы сделали ставку на лидирующее в своем классе SIEM-решение – IBM Security QRadar SIEM. В ходе проекта его стандартную функциональность пришлось доработать и нарастить для того, чтобы учесть специфику внутренних процессов конструкторского бюро, обеспечить необходимое качество мониторинга и управления инцидентами, а также контроль исполнения политик безопасности компании. Это был интереснейший опыт, и мы надеемся продолжить сотрудничество с ОАО «Авиадвигатель» по другим направлениям информационной безопасности».

Контактное лицо: Татьяна Ефимова (написать письмо автору)
Компания: Астерос (все новости этой организации)
Добавлен: 14:05, 17.12.2014
Количество просмотров: 696

CODDY становится партнером благотворительной акции «Дети вместо цветов»: образование и добрые дела идут рука об руку, CODDY, 22:28, 24.08.2025, Россия
38
Школа программирования CODDY присоединилась к всероссийской благотворительной акции «Дети вместо цветов», которая объединяет учителей, учащихся и их родителей со всей России совместно с благотворительным фондом «Алёша».


CODDY запускает экспресс-курс «Цифровой иммунитет» против телефонного мошенничества, CODDY, 22:27, 24.08.2025, Россия
35
Каждые 30 секунд в России кто-то становится жертвой телефонных мошенников. По данным Центробанка, в 2024 году мошенники украли у россиян 27,5 миллиардов рублей. Понимая масштаб проблемы, школа программирования CODDY разработала уникальный экспресс-курс «Цифровой иммунитет. Телефонное мошенничество» — образовательную программу, которая за 6 занятий формирует устойчивые навыки защиты от киберпреступников.


ИЦ ТЕЛЕКОМ-СЕРВИС построил дополнительные ВКС-системы в штаб-квартире Ozon, ИЦ ТЕЛЕКОМ-СЕРВИС, 22:26, 24.08.2025, Россия
36
Построенная ВКС-система позволила заказчику выстроить командную работу с территориально-распределенными объектами Ozon - от Калининграда до Дальнего Востока, продемонстрировав эффективность в решении бизнес-задач.


Резиденты молодежной инженерной школы «Импульс» Алтайского ГАУ приняли участие в межрайонном форуме «PROдвижение», ФГБОУ ВО "Алтайский государственный аграрный университет", 22:26, 24.08.2025, Россия
34
Сегодня студенты Алтайского государственного аграрного университета приняли участие в межрайонном форуме «PROдвижение», который проходит 21-23 августа на базе детского оздоровительного лагеря «Дружба»


Axenix предлагает рынку услугу диагностики готовности бизнеса к переходу на российские системы IBP, Axenix, 22:25, 24.08.2025, Россия
37
Консалтинговая технологическая компания Axenix запускает услугу диагностики готовности бизнеса к переходу на российские системы интегрированного планирования (IBP).


STEP LOGIC занял 12 место в рейтинге крупнейших ИТ-поставщиков для банковской отрасли, STEP LOGIC, 22:25, 24.08.2025,
36
Компания укрепилась на 8 позиций в рейтинге крупнейших российских поставщиков информационных технологий в банки по версии TAdviser, рост выручки в 2024 году составил 71,9%. Значительную ее часть сформировали проекты в области информационной безопасности, построения и импортозамещения вычислительных систем и сетевой инфраструктуры.


В Правительстве Курганской области настроили интеграцию с ПОС на базе решения Directum, Directum, 22:22, 24.08.2025, Россия
37
В органах власти Курганской области выстраивают диалог с жителями с помощью Directum. За 2 месяца здесь внедрили решение «Интеграция с ПОС» и организовали работу с обращениями и сообщениями граждан в одном интерфейсе.


TAdviser включил RedLab в число 500 крупнейших ИТ-компаний России, RedLab, 22:22, 24.08.2025, Россия
39
Аналитический центр TAdviser объявил успешных игроков российского рынка информационных технологий по итогам 2024 года. Среди них — ИТ-компания RedLab, специализирующаяся на аутсорсинге и аутстаффинге ИТ-специалистов.


«1C:Хлебобулочное и кондитерское производство. Модуль для 1С:ERP и 1С:КА» получил сертификат «Совместимо», 1С-Рарус, 22:21, 24.08.2025, Россия
26
Отраслевой модуль «1С-Рарус» для хлебобулочного и кондитерского производства прошел ресертификацию. Полученный сертификат «Совместимо! Система программ 1С:Предприятие» подтверждает соответствие решения стандартам фирмы «1С».


ГК Softline и БФТ-Холдинг подписали соглашение о сотрудничестве, БФТ-Холдинг, 22:17, 24.08.2025, Россия
26
ГК Softline (ПАО «Софтлайн»), инвестиционно-технологический холдинг с фокусом на инновации, и БФТ-Холдинг, российский вендор, разработчик программных продуктов и заказных решений, заключили соглашение о сотрудничестве. ГК Softline добавила в продуктовый портфель MDM-систему «БФТ.ЕНСИ».


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2025 atrex.ru
  Rambler's Top100