ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

Актуальность построения центров управления информационной безопасностью (SOC) - выступление «Энвижн Груп» на круглом столе Cnews

Москва, 3 марта 2009 года. Компания «Энвижн Груп» (NVision Group), ведущий российский системный интегратор и поставщик ИТ-решений, приняла участие в круглом столе «Как противостоять инсайдерам», который был организован информационным порталом Cnews 26 февраля 2009 года. Тематика круглого стола была обусловлена возросшим количеством утечек корпоративной информации по вине персонала. Чем крупнее становится компания, тем активнее происходит на нее воздействие с помощью недобросовестных сотрудников. До недавнего времени мало кто уделял серьезное внимание этой проблеме. Но как следует из отчета Computer Crime and Security Survey 2007 потери от внутренних утечек вышли на шестое место в общем списке проблем в области информационной безопасности, что говорит об актуальности внедрения мер по противодействию инсайдерам.

На круглом столе выступил директор по информационной безопасности «Энвижн Груп» Дмитрий Огородников с докладом, который был посвящен актуальной на сегодня теме построения центров управления информационной безопасностью - Security Operations Center (SOC). Внедрение SOC позволяет в комплексе решать проблемы информационной безопасности, обеспечивает компанию универсальной системой мониторинга над различными инцидентами и единой консолью управления над решениями в области информационной безопасности. В выступлении были раскрыты цели и задачи SOC, предложены варианты архитектуры построения, охарактеризованы его компоненты.

Сложность информационных систем ведет к существенному росту количества поступающих для анализа событий, возникает множество вариантов ложных срабатываний. Причем обработка событий при классическом построении системы управления информационной безопасностью требует серьезного быстродействия и существенного объема хранимых данных. Как отметил Дмитрий Огородников: «Сразу после возникновения события необходимо уметь оценить его потенциальную угрозу, что возможно осуществить при наличии комплексной системы мониторинга и корреляции событий безопасности». Такая система является на сегодня единственным технологическим элементом, способным увеличить эффективность обеспечения информационной безопасности компании.

Построение комплексной системы мониторинга на решениях от различных вендоров ведет к возникновению множество проблем из-за отсутствия стандартизации, так как каждый компонент видит только свою часть информации, обрабатываемую в сети. В итоге получается, что чем больше установлено оборудования и решений, то тем сложнее за ними следить и тем меньше становится общий уровень обеспечения информационной безопасности компании.

Решение указанных проблем Дмитрий Огородников увязывает с внедрением центров управления информационной безопасностью SOC, основными задачами которых являются: реализация эффективного управления механизмами обеспечения защищенности информационных систем, обеспечение своевременной реакции на обнаруженный инцидент и устранение его последствий, обеспечение своевременного обнаружения недостаточно защищенных сегментов информационной системы и др. Если обратиться к цифрам, то после внедрения SOC в среднем из миллиона событий, поступающих на входы первичных устройств по сбору информации о происшествиях, после анализа и фильтрации остается не более нескольких десятков, которые действительно представляют угрозу компании и с которыми нужно бороться.

Мировым лидером в области построения SOC является американская компания ArcSight, с которой «Энвижн Груп» установила партнерские отношения (см. новость от 25 февраля 2009 г.). В докладе был дан подробный анализ представляемых решений, из которых стоит отметить флагман продуктовой линейки - решение ArcSight Enterprise Security Solution, которое обеспечивает сбор, обработку и хранение гетерогенных событий безопасности, генерируемых практически любой информационной системой.

В заключение Дмитрий Огородников охарактеризовал результаты внедрения SOC, к наиболее значимым из которых следует отнести унификацию системы мониторинга за внешними и внутренними угрозами и внедрение единого алгоритма действий по нивелированию последствий инцидента безопасности.

Контактное лицо: Маркушкин Дмитрий (написать письмо автору)
Компания: NVision Group (все новости этой организации)
Добавлен: 23:10, 03.03.2009
Количество просмотров: 980

CODDY становится партнером благотворительной акции «Дети вместо цветов»: образование и добрые дела идут рука об руку, CODDY, 22:28, 24.08.2025, Россия
102
Школа программирования CODDY присоединилась к всероссийской благотворительной акции «Дети вместо цветов», которая объединяет учителей, учащихся и их родителей со всей России совместно с благотворительным фондом «Алёша».


CODDY запускает экспресс-курс «Цифровой иммунитет» против телефонного мошенничества, CODDY, 22:27, 24.08.2025, Россия
99
Каждые 30 секунд в России кто-то становится жертвой телефонных мошенников. По данным Центробанка, в 2024 году мошенники украли у россиян 27,5 миллиардов рублей. Понимая масштаб проблемы, школа программирования CODDY разработала уникальный экспресс-курс «Цифровой иммунитет. Телефонное мошенничество» — образовательную программу, которая за 6 занятий формирует устойчивые навыки защиты от киберпреступников.


ИЦ ТЕЛЕКОМ-СЕРВИС построил дополнительные ВКС-системы в штаб-квартире Ozon, ИЦ ТЕЛЕКОМ-СЕРВИС, 22:26, 24.08.2025, Россия
102
Построенная ВКС-система позволила заказчику выстроить командную работу с территориально-распределенными объектами Ozon - от Калининграда до Дальнего Востока, продемонстрировав эффективность в решении бизнес-задач.


Резиденты молодежной инженерной школы «Импульс» Алтайского ГАУ приняли участие в межрайонном форуме «PROдвижение», ФГБОУ ВО "Алтайский государственный аграрный университет", 22:26, 24.08.2025, Россия
96
Сегодня студенты Алтайского государственного аграрного университета приняли участие в межрайонном форуме «PROдвижение», который проходит 21-23 августа на базе детского оздоровительного лагеря «Дружба»


Axenix предлагает рынку услугу диагностики готовности бизнеса к переходу на российские системы IBP, Axenix, 22:25, 24.08.2025, Россия
102
Консалтинговая технологическая компания Axenix запускает услугу диагностики готовности бизнеса к переходу на российские системы интегрированного планирования (IBP).


STEP LOGIC занял 12 место в рейтинге крупнейших ИТ-поставщиков для банковской отрасли, STEP LOGIC, 22:25, 24.08.2025,
100
Компания укрепилась на 8 позиций в рейтинге крупнейших российских поставщиков информационных технологий в банки по версии TAdviser, рост выручки в 2024 году составил 71,9%. Значительную ее часть сформировали проекты в области информационной безопасности, построения и импортозамещения вычислительных систем и сетевой инфраструктуры.


В Правительстве Курганской области настроили интеграцию с ПОС на базе решения Directum, Directum, 22:22, 24.08.2025, Россия
101
В органах власти Курганской области выстраивают диалог с жителями с помощью Directum. За 2 месяца здесь внедрили решение «Интеграция с ПОС» и организовали работу с обращениями и сообщениями граждан в одном интерфейсе.


TAdviser включил RedLab в число 500 крупнейших ИТ-компаний России, RedLab, 22:22, 24.08.2025, Россия
108
Аналитический центр TAdviser объявил успешных игроков российского рынка информационных технологий по итогам 2024 года. Среди них — ИТ-компания RedLab, специализирующаяся на аутсорсинге и аутстаффинге ИТ-специалистов.


«1C:Хлебобулочное и кондитерское производство. Модуль для 1С:ERP и 1С:КА» получил сертификат «Совместимо», 1С-Рарус, 22:21, 24.08.2025, Россия
38
Отраслевой модуль «1С-Рарус» для хлебобулочного и кондитерского производства прошел ресертификацию. Полученный сертификат «Совместимо! Система программ 1С:Предприятие» подтверждает соответствие решения стандартам фирмы «1С».


ГК Softline и БФТ-Холдинг подписали соглашение о сотрудничестве, БФТ-Холдинг, 22:17, 24.08.2025, Россия
42
ГК Softline (ПАО «Софтлайн»), инвестиционно-технологический холдинг с фокусом на инновации, и БФТ-Холдинг, российский вендор, разработчик программных продуктов и заказных решений, заключили соглашение о сотрудничестве. ГК Softline добавила в продуктовый портфель MDM-систему «БФТ.ЕНСИ».


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2025 atrex.ru
  Rambler's Top100