17.10.2017  НПО "Эшелон" проведет серию мастер-классов по информационной безопасности на "Interpolitex 2017"

17.10.2017  «Сканер-ВС Инспектор» успешно прошел инспекционный контроль в системе сертификации ФСТЭК России!

09.10.2017  НПО «Эшелон» и компания ТСС интегрировали лучшие SIEM-систему и решение от НСД!

04.10.2017  Интеллектуальный сетевой экран для защиты веб-приложений SolidWall Web Application Firewall совместим с Системой управления событиями ИБ «КОМРАД»!

29.09.2017  Аппаратно-программный комплекс обнаружения компьютерных атак «Аргус» (версии 1.5 и 1.6) совместима с Системой управления событиями ИБ КОМРАД!

25.09.2017  Группа компаний «Эшелон» традиционно ярко приняла участие в выставке InfoSecurity Russia!

18.09.2017  Испытательная лаборатория НПО «Эшелон» провела первые в стране сертификационные испытания по новым требованиям ФСТЭК России к ОС!

15.09.2017  НПО «Эшелон» примет участие в InfoSecurity Russia 2017

06.09.2017  «Сканер-ВС» прошел очередной инспекционный контроль в системе сертификации ФСТЭК России!

04.09.2017  Продлен аттестат аккредитации испытательной лаборатории ФСБ России!

01.08.2017

ГК «Эшелон» запустила первый в стране лицензированный Центр мониторинга информационной безопасности: ESOC

ban.png

Группа компаний «Эшелон» объявляет о запуске Центра мониторинга и управления информационной безопасностью, который первым из российских центров мониторинга (ситуационных центров по информационной безопасности) получил соответствующую лицензию ФСТЭК России (лицензия на деятельность по ТЗКИ № 0802, переоформленная на основании Приказа ФСТЭК России от 7.07.2017 г.).
Созданный Центр мониторинга и управления информационной безопасностью основывается на технических решениях НПО «Эшелон» и накопленной экспертизе на основе многочисленных реализованных проектах по внедрению и сопровождению защищенных информационных систем, тестированию на проникновение, аудиту кода, анализу инцидентов в рамках судебно-технических экспертиз.

В основе технической платформы Центра мониторинга НПО «Эшелон» лежат такие ИТ-решения, как:

«Запуск собственного Центра мониторинга стал логическим продолжением развития услуг, оказываемых нашей группой компаний. Как известно, в основе таких центров лежит динамичное SIEM-решение, а разработанная нами SIEM-система «КОМРАД» уже достаточно зарекомендовала себя на рынке выявления инцидентов и управления информационной безопасностью. Более того, мы имеем полный набор сервисных центров и групп реагирования, необходимых для создания полноценного центра ГосСОПКА, а именно: службу технической поддержки, учебный центр, центр криминалистических экспертиз, аккредитованную испытательную лабораторию, специализирующуюся на аудите кода, центр компетенции по защищенным операционным средам!» - прокомментировал уникальное событие президент группы компаний «Эшелон» доктор технических наук Алексей Марков.

Созданный Центр мониторинга и управления информационной безопасностью будет действовать под брендом ESOC (Echelon Security Operation Center).

DSC01488.jpg

Среди базовых услуг, которые предоставляются ESOC:
  1. Мониторинг событий информационной безопасности: в инфраструктуру заказчика устанавливается специальный модуль SIEM-системы «КОМРАД»: коллектор, с помощью которого осуществляется непрерывный сбор событий информационной безопасности с различных объектов ИТ-инфраструктуры и передача по защищенному каналу в ESOC.
  2. Контроль защищенности: проводится периодическое тестирование защищенности ресурсов заказчика, а также постоянное отслеживание появления уязвимостей в программном обеспечении по открытым источникам.
  3. Анализ угроз информационной безопасности: проводится постоянный мониторинг открытых источников для выявления угроз, актуальных для ИТ-инфраструктуры заказчика.
  4. Расследование инцидентов: для каждого заказчика в SIEM-системе «КОМРАД», используемой в центре мониторинга, создается соответствующий набор правил корреляции событий, позволяющий регистрировать в автоматическом режиме инциденты, требующие расследования со стороны экспертов ESOC. Так как SIEM-система «КОМРАД» имеет встроенный функционал управления инцидентами, весь процесс работы с инцидентами осуществляется непосредственной в ней.
  5. Противодействие компьютерным атакам: в случае выявления компьютерных атак эксперты ESOC оперативно связываются с ответственными специалистами заказчика и помогают вносить необходимые изменения в ИТ-инфраструктуру для своевременного реагирования на возникшие угрозы.
  6. Повышение осведомленности сотрудников организации по вопросам информационной безопасности: сотрудники заказчика регулярно получают рассылки об актуальных угрозах, проходят дистанционное обучение по информационной безопасности; также периодически проводятся «учения» с применением методик социальной инженерии.
  7. Консультирование по вопросам совершенствования системы обеспечения информационной безопасности: в результате оказания описанных выше услуг накапливается опыт, который позволяет экспертам ESOC сформировать детальный план по совершенствованию существующей у заказчика системы обеспечения информационной безопасности и помочь его реализовать.
DSC01503.jpg

Услуги ESOC ориентированы на организации, для которых нецелесообразно инвестировать средства в создание собственного центра мониторинга и управления информационной безопасностью, в то время как необходимо быстрое и квалифицированное реагирование на угрозы информационной безопасности.
Подробную информацию об услугах ESOC можно получить, связавшись с нами по телефону: +7(495) 223 23 92 #360 или e-mail: soc@npo-echelon.ru.

DSC01532.jpg

Возврат к списку