ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

STEP LOGIC внедрил для DataSpace SIEM-систему отечественной разработки

STEP LOGIC завершил проект по внедрению и настройке системы мониторинга безопасности RuSIEM для оператора коммерческих центров обработки данных DataSpace. Решение позволяет собирать и анализировать информацию о событиях ИБ, получаемую из разнородных источников в режиме реального времени.
DataSpace предоставляет облачные и телекоммуникационные сервисы, обеспечивает непрерывность функционирования корпоративной ИТ-инфраструктуры российских и международных компаний. Управление событиями информационной безопасности и своевременное обнаружение угроз являются для оператора ключевыми приоритетами.
«Если раньше компании могли обеспечить безопасность информации минимальным набором средств защиты, то сегодня, на фоне стремительного роста числа кибератак, мы рекомендуем заказчикам выстраивать комплексную защиту, одним из основных элементов которой является централизованная система сбора и обработки событий информационной безопасности – SIEM-система, – считает директор департамента информационной безопасности STEP LOGIC Николай Забусов. – При этом просто установить SIEM-систему недостаточно: чем более интеллектуальным и сложным становится ИБ-решение, тем строже и актуальнее требования к экспертизе по его настройке и технической поддержке. Мы предложили заказчику не только эффективное аналитическое решение, но и экспертное сопровождение, обеспечив простоту и прозрачность процессов мониторинга и управления инцидентами».
Первый этап проекта по внедрению SIEM-системы RuSIEM и настройке стандартных правил корреляции, предлагаемых «из коробки», STEP LOGIC завершил осенью прошлого года. Только за первое полугодие 2024 года система обнаружила более 7 000 инцидентов, значимая часть которых оказалась ложноположительными.
На втором этапе – специалисты интегратора провели аудит системы и настроили пользовательские правила корреляции для выявления аномалий в событиях, адаптированные к инфраструктуре заказчика с целью снижения количества ложноположительных инцидентов и расширения покрытия матрицы MITRE ATT&CK. Они также подключили новые источники событий к внедренной SIEM-системе, что повлияло на расширение видимости и контроль действий потенциального злоумышленника, обнаружение сложных и продвинутых угроз, повышение точности корреляции.
«Несмотря на то, что SIEM-система предоставляет большой набор уже готовых правил корреляции «из коробки», крайне важно настроить ее под потребности конкретного заказчика и его ИТ-инфраструктуры, чтобы обеспечить соответствие политикам информационной безопасности предприятия. Иногда может потребоваться экспертное мнение специалистов вендора или интегратора, которые помогут определить необходимую глубину логирования источников, чтобы собирать и обрабатывать только нужные заказчику события. Не менее важно оптимизировать существующие правила корреляции для повышения точности выявления инцидентов и снижения вероятности ложноположительных срабатываний. Например, повысить или понизить чувствительность правила, добавить в правило какое-то исключение по требованию заказчика, – подчеркивает руководитель отдела предпродажной подготовки RuSIEM Даниил Вылегжанин. – При этом, сам процесс оптимизации или создания нового правила корреляции в SIEM-системе RuSIEM занимает всего несколько минут за счёт наличия понятного графического конструктора. Благодаря этому заказчик, даже при привлечении сторонних аудиторов или специалистов вендора, может самостоятельно провести настройку правил по их рекомендациям».
«Сегодня SIEM-системы остаются ключевым инструментом обеспечения информационной безопасности, предоставляя широкие возможности для мониторинга, анализа и оперативного выявления потенциальных угроз. Однако для достижения максимальной эффективности этих решений требуется тщательная настройка, адаптированная к уникальной ИТ-инфраструктуре компании и требованиям корпоративной политики информационной безопасности. Дополнительная настройка позволила нашей команде информационной безопасности эффективно выявлять потенциальные угрозы, тем самым снижая риски и повышая уровень защищенности компании», – отмечает Константин Симонов, руководитель департамента ИТ DataSpace.

Контактное лицо: Анна Летягина (написать письмо автору)
Компания: STEP LOGIC (все новости этой организации)
Добавлен: 20:12, 08.11.2024
Количество просмотров: 312
Страна: Россия

«Автостэлс» построил единый виртуальный офис на базе Российского ПО для 19 филиалов, «Автостэлс» — маркетплейс для автобизнеса с 19 филиалами по всей стране и более 600 сотрудников. Одна из самых инвестиционно привлекательных компаний в отрасли, которая в 2024 году заключила сделку с Севергрупп., 19:29, 03.08.2025, Россия
79
Маркетплейс для автобизнеса «Автостэлс» совместно с российским IT-интегратором RDN Group завершил масштабную цифровую трансформацию, построив технологическую платформу на базе отечественного ПО.


Подтвержден статус «1С:Совместимо» для «1С:Транспортная логистика, экспедирование и управление автотранспортом КОРП», 1С‑Рарус, 19:28, 03.08.2025, Россия
28
Продукт «1С:Транспортная логистика, экспедирование и управление автотранспортом КОРП» получил очередной сертификат «1С:Совместимо». Отраслевое решение «1С-Рарус» и фирмы «1С» протестировано и соответствует стандартам разработки в среде «1С:Предприятие 8».


«Телфин» и Yclients запускают омниканальную платформу для связи с клиентами, Телфин, 19:22, 03.08.2025, Россия
29
Провайдер коммуникационных сервисов «Телфин» расширяет число интеграций CRM с мессенджерами. На базе виджета Whatcrm разработана интеграция Yclients и WhatsApp — и теперь пользователям CRM доступно омниканальное решение для автоматизации работы с клиентской базой, включающее телефонию «Телфин» и текстовое общение.


«1С-Рарус» усовершенствовал процесс бюджетирования на старейшем железорудном комбинате России, 1С-Рарус, 19:21, 03.08.2025, Россия
28
Казанский офис "1С-Рарус" успешно завершил проект по разработке новой методики бюджетирования на комбинате КМАруда в рамках внедрения решения “1С:ERP Управление предприятием“. В результате процесс планирования доходов и расходов стал более упорядоченным.


Бэкап-платформа от Vinchin вошла в продуктовую линейку MONT, MONT, 19:19, 03.08.2025, Россия
25
Группа компаний MONT заключила соглашение о партнёрстве с международным вендором Vinchin и включила его флагманский продукт Vinchin Backup & Recovery в свой портфель для дистрибуции.


DатаРу: Рынок инфраструктурного оборудования вырастет до конца года на 10%, ДатаРу, 19:18, 03.08.2025, Россия
28
Несмотря на высокую ключевую ставку, сокращение инвестиций в ИТ и нестабильную геополитическую обстановку, российский рынок инфраструктурного оборудования демонстрирует признаки восстановления.


Эксперт BSS принял участие в исследовании ВЦИОМ для ПМЭФ о будущем цифрового рубля, BSS, 17:59, 31.07.2025, Россия
239
Всероссийский центр изучения общественного мнения (ВЦИОМ) совместно с Фондом Росконгресс провели исследование на тему «Будущее денег», результаты которого были представлены на Петербургском международном экономическом форуме (ПМЭФ-2025). В числе ведущих российских экспертов по цифровому рублю в исследовании принял участие Станислав Шилов, директор по развитию продуктов Центра цифровых решений компании BSS.


Итоги технической онлайн-конференции 1C-RarusTechDay 2025, 1С‑Рарус, 17:58, 31.07.2025, Россия
236
17 июля компания «1С-Рарус» провела 8-ю ежегодную техническую конференцию. В онлайн-трансляции приняли участие свыше 5 тысяч слушателей. Эксперты представили 32 доклада в 8 тематических секциях. 247 участников 1C-RarusTechDay получили бесплатный доступ к современным сервисам за обратную связь по итогам мероприятия.


С 1 сентября вводятся новые требования к маркировке кормов: «Такском» представил готовое решение на базе 1С-ЭДО, Такском, 17:57, 31.07.2025, Россия
243
Руководитель службы проектных и интеграционных решений ЭДО компании «Такском» Сергей Жуков принял участие в вебинаре, организованном Центром развития перспективных технологий (ЦРПТ)


ИЦ ТЕЛЕКОМ-СЕРВИС обеспечивает пожарную безопасность российской страховой компании, ИЦ ТЕЛЕКОМ-СЕРВИС, 17:55, 31.07.2025, Россия
236
АУГПТ, развернутые в бизнес-центре, решают задачи по защите инженерного, электро- и ИТ-оборудования от задымлений, неисправностей в работе электронных плат и перегрева электрокабелей.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2025 atrex.ru
  Rambler's Top100