ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

UDV Group: разрыв между ИТ-мониторингом и SOC замедляет реакцию на инциденты

Российский разработчик решений в области киберустойчивости UDV Group отмечает: компании могут иметь развитые инструменты мониторинга, защиты и реагирования, но при этом не видеть инцидент как единую ситуацию. Если ИТ и ИБ работают с разными сигналами и не связывают их между собой, бизнес получает не понятную картину происходящего, а параллельные расследования и более долгую реакцию.
UDV Group представила экспертный материал о том, почему данные ИТ-мониторинга и информационной безопасности часто не складываются в единую модель инцидента. Автор статьи - Денис Назаренко, руководитель отдела технической поддержки продаж UDV Group. Материал опубликован на SecurityMedia 27 июля 2026 года.
В российских компаниях ИТ-мониторинг и ИБ часто существуют как два самостоятельных контура: с разными командами, бюджетами, инструментами и метриками. При этом обе функции работают с одной инфраструктурой и видят события, которые могут быть связаны между собой: рост нагрузки, сбои, изменения в системах, аномальную активность, подозрительный трафик и признаки компрометации.
Разрыв возникает из-за разной логики работы. ИТ отвечает за доступность сервисов, производительность, каналы связи, вычислительные ресурсы и стабильность приложений. ИБ фокусируется на контроле доступа, выявлении атак, расследовании инцидентов и снижении рисков. В результате один и тот же эпизод может быть интерпретирован по-разному: для ИТ это ухудшение показателей сервиса, для ИБ - возможная атака.
«У компании может быть много инструментов мониторинга, защиты и реагирования, но при этом не быть единой картины инцидента. ITM видит доступность сервисов, нагрузку и состояние инфраструктуры, ИБ - атаки, аномалии и признаки компрометации. Пока эти контуры живут отдельно, бизнес получает не понятный сценарий происходящего, а набор сигналов, которые нужно вручную связывать между собой», - отметил Денис Назаренко, руководитель отдела технической поддержки продаж UDV Group.
Такая ситуация особенно заметна при инцидентах, где технический сбой и кибератака внешне похожи. Например, при DDoS ИТ-команда может видеть рост нагрузки на канал, сервер или приложение, а SOC - подозрительный трафик и признаки атаки. Если эти данные не сопоставляются, возникают два параллельных расследования: одно про доступность и производительность, другое - про безопасность. Компания теряет время на первичную диагностику и дольше не видит инцидент целиком.
В UDV Group подчеркивают, что решение не в механической передаче всех алертов ИБ в ИТ-мониторинг или наоборот. Это только увеличит шум и усложнит работу команд. Практический смысл заключается в точечной связке значимых сигналов: инфраструктурных метрик, событий безопасности, таймлайна, критичности ресурса, связанных сервисов и бизнес-влияния.
Особенно важна такая связка в гибридных сценариях, где событие выглядит штатным для эксплуатации, но создает риск для безопасности. Новый внутренний сервис, интеграция, прокси или API-шлюз может работать стабильно с точки зрения ИТ, но при этом быть выставлен наружу, слабо защищен или иметь доступ к критичным ресурсам. Без общего контекста такой риск легко оказывается между зонами ответственности.
UDV Group предлагает начинать не с технической интеграции ради интеграции, а с проверки совместного реагирования. ИТ и ИБ нужно отработать несколько реалистичных сценариев и определить, кто первым замечает инцидент, какие данные использует, когда подключает соседний контур, по каким признакам повышает критичность и кто принимает решение об изоляции, отключении, переключении или сохранении доступности.
Результатом должна стать единая модель инцидента: общий идентификатор события, схема эскалации, согласованные уровни критичности, ответственные и правила передачи информации между ITM и SOC. При этом действующие системы не требуется заменять. ITM может продолжать отвечать за инфраструктурную телеметрию, а решения ИБ - за события безопасности. Поверх них выстраивается слой корреляции, который связывает данные по активу, сервису, времени, критичности и влиянию на бизнес.
В UDV Group считают, что главный критерий такого сближения - бизнес-центричность. Компании важно не то, где формально проходит граница между ИТ и ИБ, а насколько быстро команды понимают причину инцидента, согласуют действия и возвращают ситуацию под контроль. Оценивать зрелость можно по времени определения первопричины, скорости реакции на сквозные инциденты, снижению ложноположительных срабатываний, доступности инфраструктуры и исчезновению «пинг-понга» между командами.
Ни ИТ, ни ИБ не могут обеспечить этот результат в одиночку. ИБ зависит от ИТ при действиях на уровне инфраструктуры, приложений и доступов, а ИТ без защитного контекста может устранять симптомы, не видя причины проблемы. Поэтому зрелость начинается с управленческого сдвига: обе команды оценивают работу не только по внутренним показателям, а по тому, насколько быстро и согласованно они защищают непрерывность бизнеса.

Контактное лицо: UDV Group (написать письмо автору)
Компания: UDV Group (все новости этой организации)
Добавлен: 22:26, 15.09.2026
Количество просмотров: 23
Страна: Россия

Новый металлоискатель-рамка от Smartec для мест массового скопления людей, АРМО-Системы, 22:52, 15.09.2026, Россия
8
На рынке появились 18-зонные металлодетекторы Smartec ST-MD118A


Группа «Борлас» (ГК Softline) и ООО «Адванс Инжиниринг» заключили партнерское соглашение о продвижении CAE Fidesys, Группа "Борлас", 22:47, 15.09.2026, Россия
9
Группа «Борлас» (ГК Softline), крупный российский интегратор в сфере информационных технологий и цифровой трансформации промышленности, мастер-дистрибьютор CAE Fidesys, и ООО «Адванс Инжиниринг», эксперт в области разработки, интеграции инженерного ПО и проведения высокоточных инженерных расчетов, объявили о заключении партнерского соглашения.


Indeed PAM 3.2.2 сертифицирован ФСТЭК России, Индид, 22:43, 15.09.2026, Россия
13
Компания «Индид», российский разработчик решений в области защиты айдентити, успешно завершила процедуру оценки Indeed Privileged Access Manager версии 3.2.2 в системе сертификации ФСТЭК России по 4 уровню доверия.


Новые технологии для флота: ГК «СиСофт» поделилась опытом модернизации учебного процесса на Всероссийской конференции в Петербурге, ГК "СиСофт", 22:39, 15.09.2026,
20
Эксперты ГК "СиСофт" приняли активное участие во Всероссийской просветительской конференции, посвященной Дню военно-морских знаний. Мероприятие прошло в Президентской библиотеке имени Б.Н. Ельцина под девизом «Морское образование России: 325 лет традиций и инноваций».


В Neon HRM обновлен цикл развития сотрудников, Nexign, 22:38, 15.09.2026, Россия
23
В системе появились модуль «Карьера» для формирования персонализированных треков роста и матрица «9-box» для оценки потенциала сотрудников.


Отечественный стек для управления имуществом: «БФТ.Имущество» подтвердило совместимость с Postgres Pro, БФТ-Холдинг, 22:38, 15.09.2026, Россия
23
БФТ-Холдинг получил сертификат, подтверждающий технологическую совместимость информационной системы «БФТ.Имущество» с российской СУБД Postgres Pro.


«Системный софт» получает статус Золотого партнёра Ideco, Syssoft, 22:38, 15.09.2026, Россия
23
«Системный софт» получил статус Золотого партнёра в программе российского разработчика средств сетевой безопасности Ideco. Переход на высший уровень сотрудничества подтверждает зрелость экспертизы команды и открывает доступ к расширенным инструментам для реализации комплексных проектов по защите корпоративных сетей.


Одно слово вместо технического задания: ПланФикс собирает систему управления бизнесом с помощью ИИ, ООО "Сфера", 22:37, 15.09.2026,
18
ПланФикс запустил ИИ-конфигуратор, который создаёт готовое рабочее пространство по короткому текстовому описанию бизнеса — иногда достаточно одного слова. Инструмент доступен всем новым аккаунтам и за несколько минут формирует структуру задач и сделок, пользовательские поля, этапы процессов, рабочие календари, доски и аналитические отчёты.


Новая «1С‑Рарус aiКасса»: технологии распознавания блюд становятся доступнее, 1С-Рарус, 22:37, 15.09.2026, Россия
18
Выпущена новая версия «1С-Рарус aiКассы» — системы самообслуживания гостей в столовых и кафе с автоматическим распознаванием блюд. Доработка устройства и нейросетевой модели позволила снизить стоимость терминала более чем в два раза и сделать технологию компьютерного зрения доступнее.


UDV Group: неконтролируемый рост Kubernetes-кластеров повышает риск сбоев, UDV Group, 22:36, 15.09.2026, Россия
18
Российский разработчик решений в области киберустойчивости UDV Group отмечает: эксплуатационные проблемы Kubernetes чаще возникают не из-за самой технологии контейнеризации, а из-за быстрого разрастания кластеров без единых правил управления, мониторинга и контроля ресурсов.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2026 atrex.ru
  Rambler's Top100