Мониторинг и реагирование
Защита от утечек и взломов
Защита бренда и репутации
Аудит и оценка рисков
3 услуги
Аудит • Киберчекап • Стратегия ИБ • Оценка и управление рисками
Пентесты инфраструктуры
3 услуги
Внешний периметр • Внутренний периметр • Wi-Fi
Социотехнический пентест
Оценка уровня осведомленности сотрудников правилами ИБ
Пентесты цифровых продуктов
3 услуги
Сайт • Веб-приложения • Мобильные приложения • Анализ исходного кода
Системы менеджмента ISO
7 услуг
Проектирование и внедрение: 27001, 27701, 22301, 20000, 42001
Аутсорсинг ИБ
11 услуг
vCISO • vDPO • vCompliance • vКИИ • Подписка на ИБ • Vulnerability mgmt
Безопасность ИИ
11 услуг
Оценка зрелости и рисков • LLMSecOps • Red Teaming LLM
Безопасность разработки
9 услуг
Анализ угроз • Анализ кода • Внедрение и сертификация процессов
Повышение осведомленности
Платформа Security Awareness • Учебный фишинг • Разработка курсов на заказ
Защита АСУ ТП
5 услуг
Категорирование • Проектирование • Внедрение • Испытания
Требования Банка России
16 услуг
Комплаенс для банков • 716-П, 833-П, 850-П, 851-П, SWIFT CSCF, ГОСТ 57580
Защита ГИС
7 услуг
Оценка зрелости • Проектирование • Аттестация • СМЭВ
Защита объектов КИИ
5 услуг
Категорирование • Проектирование • Внедрение • Испытания
Персональные данные
11 услуг
Аудит 152-ФЗ • Моделирование угроз • ТЗ/ТП СЗПДн • Оценка эффективности
Защита от утечек данных DLP
3 услуги
CYBERDEF
Сервис
Защита бренда и обнаружение цифровых угроз • Облачный сервис
SOC
Сервис
Центр мониторинга и реагирования на инциденты ИБ
CYBERID
Комплексная защита данных, репутации и цифровых активов топ-менеджмента
Защита устройств и серверов
4 услуги
EPP • EDR • XDR • Sandbox и AntiAPT
Сетевая защита
6 услуг
NGFW • VPN • Proxy NAC NTA Криптошлюзы и криптокоммутаторы
Защита доступа и учётных записей
3 услуги
MFA • PAM • IDM
Аудит и консалтинг
Логотип компании in4security интегратора ИБ
Нужна консультация?
Свяжитесь с нами любым удобным способом

SOC компании Infosecurity помог SBI Банку защитить клиентские данные

Задача

Потребность банка в подключении облачного центра мониторинга и управления инцидентами ИБ (SOC) была связана с выведением на рынок сразу двух продуктов: концепции семейного банка «Свой Круг» и цифровой экосистемы для предпринимателей и, как следствие, появлением новых источников событий и существенным расширением массивов данных, требующих эффективной защиты. В связи с этим встала задача по обеспечению надежного контроля защищенности используемых информационных систем. Для ее решения требовался инструмент, позволяющий своевременно выявлять и устранять угрозы и тем самым предотвращать финансовый ущерб и репутационные риски.

Дополнительно, в рамках решения глобальной задачи перед департаментом ИБ банка стоял вопрос обеспечения быстрой обработки запросов в архивном поиске SBI Банка. В соответствие с требованиями регуляторов, банк обязан хранить огромный объем данных, в связи с чем поиск информации в подобных архивах занимает около 1 дня.

Еще одним условием в рамках подключения банка к SOC было соблюдение максимально сжатых сроков на реализацию проекта. Расходование средств в пределах утвержденного бюджета также стало вводной заказчика.

Решение

В качестве решения SBI банк выбрал облачный SOC компании Infosecurity (ISOC). Главным критерием выбора стала возможность быстрого подключения организации к центру мониторинга и реагирования на инциденты. В среднем, на реализацию такого проекта уходит около 6 месяцев, тогда как на построение собственного центра реагирования можно потратить от 1 года до 3 лет. Особенностью данного проекта стали рекордные сроки его реализации: настройку всех рабочих процессов удалось завершить всего за 2 месяца.

На этапе основных работ происходило параллельное подключение типовых источников информации к платформе ISOC, разработка индивидуальных сценариев реагирования на инциденты и новых контролей – приложений системы для обработки событий ИБ и выявления инцидентов, построенной на базе технологий Big Data. В общей сложности за проект, исходя из потребностей заказчика, было реализовано около 40 различных контролей, и подключено около 90 типовых и не типовых критичных источников банка. Также в рамках профилирования был согласован и доработан регламент реагирования и распределения зон ответственности.

Помимо традиционного обеспечения информационной безопасности и реагирования на инциденты в режиме 24/7/365, к существующим в SBI банке программно-аппаратным комплексам специалистами Infosecurity были разработаны и добавлены специализированные коннекторы. Они обеспечивают бесперебойный канал передачи данных с шифрованием и гарантируют высокую безопасность данных от потери и краж.

Результат

Подключение SBI Банка к ISOC помогло за несколько месяцев значительно повысить степень защищенности критичных данных финансовой организации, а также позволило подразделению по информационной безопасности в режиме реального времени собирать события с учетом больших объемов данных на скорости не менее 10 тысяч событий в секунду. Сервис выявляет сценарии действий атакующих, максимально оперативно реагирует на события и предотвращает инциденты.

Время обработки запросов в архивном поиске банка значительно уменьшилось благодаря использованию в ISOC технологий Big Data – с одного дня до нескольких минут. Для такого массива данных это стало отличным показателем скорости.

Также сотрудничество по модели аутсорсинга позволило SBI банку уложиться в рамки бюджета, избежав расходов на высококвалифицированный персонал и дорогостоящее оборудование, в том числе покупку лицензий на SIEM-систему для сбора и корреляции событий.

Будьте в курсе последних новостей
информационной безопасности
Нажимая кнопки на сайте Вы даете свое согласие на обработку Ваших персональных данных, в соответствии с №152-ФЗ «О персональных данных» от 27.07.2006 года. Оставляя заявку на сайте, Вы соглашаетесь на обработку персональных данных. Не является публичной офертой.