Обеспечить проактивный мониторинг цифровых угроз и минимизировать риски фишинга, утечек данных и других атак, связанных с социальной инженерией.
С развитием бизнеса и увеличением числа киберугроз процесс мониторинга и анализа требовал от специалистов по безопасности Группы Синара значительных ресурсов. Для эффективного управления цифровыми рисками необходимо было систематизировать сбор данных, оперативно выявлять угрозы с помощью мониторинга открытых и закрытых площадок, DarkNet, Telegram-каналов, и предотвращать возможные инциденты. Чтобы эффективно справляться с этими вызовами, Заказчик решил передать часть задач по информационной безопасности ИТ-партнеру.
Заказчик выбрал
сервис CYBERDEF (ранее – ETHIC), который позволяет выявлять внешние цифровые угрозы на ранних стадиях, работает по SaaS-модели, не требуя установки дополнительного ПО, использует многоступенчатую верификацию данных – сначала в автоматическом режиме, затем с проверкой аналитиками.
В течение месяца пилотного использования Заказчик убедился в эффективности сервиса. Было принято решение о долгосрочном сотрудничестве – подписка продлевалась несколько раз в течение 5 лет.
На постоянной основе используются
четыре модуля CYBERDEF:
- «Домены» – мониторинг и защита доменного пространства,
- «Утечки» – выявление компрометации учетных данных,
- «Базы данных» – обнаружение потенциальных утечек конфиденциальной информации,
- «Репозитории» – мониторинг ресурсов для разработчиков с целью выявления уязвимостей.
Кроме того, сервис позволяет анализировать цифровые угрозы не только в сфере информационной безопасности, но и в области экономической безопасности, маркетинга и кадровой политики.
1. CYBERDEF обеспечивает Группе Синара своевременное выявление и устранение цифровых угроз, что позволяет предотвращать фишинг, утечки данных и другие инциденты до их наступления.
2. Автоматизированный мониторинг снизил нагрузку на сотрудников служб ИБ холдинга, высвободив их ресурсы для решения стратегических задач.
3. Гибкая конфигурация сервиса позволяет адаптировать защиту под актуальные угрозы – Заказчик использует несколько модулей CYBERDEF, настраивая их под свои потребности.
4. За пять лет работы с CYBERDEF (ранее – ETHIC) выявлены критически важные векторы угроз, что помогло Заказчику усовершенствовать процессы управления киберрисками и повысить общую устойчивость системы информационной безопасности.