МАГАЗИН
УСЛУГИ
О НАС
СЕРВИСЫ
Проектирование и внедрение систем защиты
Консалтинг и соответствие требованиям ИБ
Тестирование на проникновение
Безопасность финансовых организаций
Защита КИИ, АСУ ТП, ГИС
Контроль и автоматизация доступа
Обучение сотрудников навыкам ИБ
Безопасная разработка
Сетевая безопасность
Anti-DDOS
Управление информационной безопасностью
Защита конечных точек сети
Определяем текущее состояние ИБ и даем рекомендации по улучшению уровня защиты
Помогаем обеспечить выполнение требований 152-ФЗ по защите персональных данных
Отчет с рекомендациями и дорожная карта для выполнения требований Указа №250
Проведем категорирование объектов, подготовим ОРД и поможем обеспечить безопасность КИИ
Курсы информационной безопасности для вас и ваших сотрудников
Услуги:
Аттестация объектов информатизации и подключение к ГИС
Статьи:
Поиск путей проникновения внешнего нарушителя во внутреннюю сеть
Непрерывный мониторинг периметра и своевременное выявление уязвимостей
Анализ защищенности от атак с доступом к локальной сети организации
Услуги:
Анализ защищенности от атак с эксплуатацией уязвимостей веб-ресурсов
Выявление уязвимостей и тестирование безопасности в контролируемой среде
Анализ защищенности от атак с эксплуатацией уязвимостей мобильных приложений
Статьи:
Реализация требований ГОСТ Р 57580.1 , начиная с аудита и заканчивая построением системы защиты
Проводим оценку рисков ИБ для организации, вероятность их реализации и степень допустимости
Проводим аудит по требованиям Положения 716-П, готовим отчёт и комплект ОРД
Проводим аудит по требованиям Положений 787-П и 779-П, готовим отчёт и комплект ОРД
Проводим аудит по требованиям Положения SWIFT CSCF, готовим отчёт и комплект ОРД
Услуги:
Статьи:
Полный комплекс работ по обеспечению информационной безопасности КИИ
Защита автоматизированных систем управления технологическими процессами
Готовим документы для выполнения требований по защите ПДн (152-ФЗ)
Обеспечение соответствия Приказам ФСТЭК № 235 и № 239
Поможем выполнить требования Указа № 250 Президента Российской Федерации
Оценка и подтверждение соответствия объектов информатизации требованиям безопасности
Услуги:
Статьи:
Внедрение и сопровождение IDM, аудит прав доступа, построение ролевой модели
Внедрение и поддержка средств мультифакторной аутентификации
Внедрение и поддержка систем контроля привилегированных пользователей
Услуги:
Услуги:
Проектирование, внедрение, поддержка систем защиты конечных точек
Проектирование, внедрение, поддержка систем защиты конечных точек от комплексных угроз
Проектирование, внедрение, поддержка систем Extended Detection and Response
Статьи:
Услуги:
Сервис обучения сотрудников навыкам кибербезопасности
24 интерактивных курса по информационной безопасности для ваших сотрудников
Разработка индивидуальных обучающих материалов для решения ваших задач
Статьи:
Услуги:
Разработка системы управления информационной безопасностью в соответствии с ISO/IEC 27001
Экспертный аудит и разработка стратегии непрерывности бизнеса в соответствии с ISO 22301
Услуги:
Услуги по внедрению процессов безопасной разработки: SSDLC, DevSecOps, AppSec
Обучение сотрудников основам безопасной разработки приложений
Услуги:
Внедрение и сопровождение прокси-серверов
Внедрение и сопровождение российских и зарубежных NGFW
VPN
Внедрение и сопровождение шлюзов удаленного доступа
Внедрение и сопровождение криптошлюзов, криптографическая защита каналов связи
Внедрение и сопровождение решений класса NAC
Услуги:
Система интеллектуального анализа сетевого трафика
Сервис блокировки DDoS-атак и сетевых аномалий для защиты на L3–L4
Сервис высокоточной позапросной фильтрации трафика сайтов, мобильных приложений и API
Адаптивная система защиты IT‑инфраструктуры от DDoS‑атак и сетевых угроз
Кейсы

CYBERDEF помог одному из крупнейших банков в Республике Беларусь сократить количество киберинцидентов на 67%

Заказчик

Один из крупнейших банков Республики Беларусь

Задача

Минимизировать риски, связанные с мошенничеством в отношении клиентов банка, угрозами утечек данных в цифровом пространстве и неправомерным использованием товарного знака.

Проблема

С ростом цифровой активности и значительным расширением филиальной сети Заказчик столкнулся с волной фишинга, фейковыми ресурсами под бренд банка и попытками компрометации клиентских данных. Организации потребовалась эффективная система, которая позволила бы в режиме реального времени отслеживать, выявлять и нейтрализовать угрозы, а также оперативно реагировать на инциденты в интернете и теневых зонах.

Решение

Для мониторинга и нейтрализации внешних угроз банк выбрал DRP-сервис CYBERDEF. На постоянной основе задействованы восемь модулей: «Услуги», «Домены», «Утечки», «Базы данных», «Аккаунты», «Бренд», «Репозитории» и «Сотрудники».

В рамках работы модуля «Домены» команда CYBERDEF регулярно выявляет мошеннические ресурсы, имитирующие цифровую инфраструктуру банка. В один из месяцев была зафиксирована целенаправленная фишинговая атака на клиентов финансовой организации: удалось заблокировать 180 мошеннических сайтов, одновременно индексировавшихся в поисковых системах. Ресурсы имели схожие доменные имена, значительная часть из них была зарегистрирована на одного владельца.

За всё время сотрудничества было обнаружено более 200 ресурсов, неправомерно использующих товарный знак банка. Выявлено более 100 фактов распространения вредоносного программного обеспечения. Разные версии зараженного мобильного приложения банка распространялись, в том числе, через Telegram.

Помимо вышеперечисленного сервис позволяет обнаруживать утечки, анализировать публикации в DeepWeb и DarkNet, а также отслеживать активности, связанные с попытками компрометации клиентских и внутренних данных.

Результат

1. Существенно сократили число инцидентов с незаконным использованием товарного знака — на 67 % за год.

2. Удалось оперативно выявить и предотвратить последствия масштабной фишинговой атаки, длившейся месяц.

3. Банк получил возможность централизованного управления цифровыми рисками и выстроил эффективную превентивную защиту в онлайн-среде.

Протестируйте сервис CYBERDEF для вашей компании – оставьте заявку на бесплатную консультацию
CYBERDEF