Усилить мониторинг внешних цифровых угроз, связанных с фишинговыми ресурсами, неправомерным использованием торгового наименования, поддельными аккаунтами и утечками данных.
Дополнительно требовалось:- повысить скорость обработки и приоритизации событий
- адаптировать мониторинг под актуальные задачи бизнеса
Высокий уровень клиентского сервиса требует постоянного развития процессов информационной безопасности. Для инвестиционной компании важно заранее выявлять внешние цифровые риски, которые могут повлиять на клиентов, бренд, каналы коммуникации и устойчивость цифровых сервисов. Go Invest рассматривала усиление мониторинга как продолжение собственного экспертного подхода к информационной безопасности. Компании было важно расширить внешний контур контроля без изменения внутренней инфраструктуры, чтобы заблаговременно выявлять потенциальные цифровые риски, оценивать их значимость и быстрее передавать в работу события, которые действительно требуют внимания.
Для решения задач был выбран
DRP-сервис CYBERDEF от компании Infosecurity. Решение предоставляется по модели облачного доступа и позволяет выявлять внешние цифровые угрозы на ранних стадиях их появления. Платформа сочетает автоматизированный мониторинг с экспертной аналитикой и многоуровневой проверкой событий специалистами CYBERDEF.
✔ В рамках проекта были подключены модули: «Домены», «Утечки», «Бренд», «Базы данных».Команда Go Invest регулярно работала с системой и совместно с экспертами CYBERDEF участвовала в анализе и приоритизации событий, что позволило выстроить эффективный процесс реагирования на внешние угрозы.
В ходе эксплуатации специалисты CYBERDEF помогли оперативно пресечь масштабную фишинговую кампанию, использовавшую наименование Go Invest и элементы фирменного стиля компании. Сервис также позволил выявлять и блокировать каналы и аккаунты в мессенджерах, которые мимикрировали под бренд Go Invest и использовались в мошеннических сценариях. Дополнительно команда CYBERDEF участвовала в пресечении незаконного распространения клона мобильного приложения компании, а также выявлении неправомерного использования упоминаний о партнёрстве с Go Invest.
Одной из особенностей проекта стала адаптация конфигурации сервиса под реальные задачи заказчика уже в процессе эксплуатации. Изначально в проекте использовался модуль «Услуги». По итогам анализа первых результатов команда CYBERDEF предложила перейти на модуль «Утечки», поскольку этот сценарий мониторинга точнее соответствовал актуальному профилю внешних цифровых рисков Go Invest. Замена модуля была выполнена без дополнительных затрат и позволила повысить практическую ценность мониторинга.
Отдельную роль сыграло плотное взаимодействие команд: сотрудники Go Invest оперативно подключались к анализу событий и активно участвовали в настройке процессов мониторинга и реагирования.