Пресс-релизы // » Добавить пресс-релиз

STEP LOGIC внедрил для DataSpace SIEM-систему отечественной разработки

DataSpace предоставляет облачные и телекоммуникационные сервисы, обеспечивает непрерывность функционирования корпоративной ИТ-инфраструктуры российских и международных компаний. Управление событиями информационной безопасности и своевременное обнаружение угроз являются для оператора ключевыми приоритетами.
«Если раньше компании могли обеспечить безопасность информации минимальным набором средств защиты, то сегодня, на фоне стремительного роста числа кибератак, мы рекомендуем заказчикам выстраивать комплексную защиту, одним из основных элементов которой является централизованная система сбора и обработки событий информационной безопасности – SIEM-система, – считает директор департамента информационной безопасности STEP LOGIC Николай Забусов. – При этом просто установить SIEM-систему недостаточно: чем более интеллектуальным и сложным становится ИБ-решение, тем строже и актуальнее требования к экспертизе по его настройке и технической поддержке. Мы предложили заказчику не только эффективное аналитическое решение, но и экспертное сопровождение, обеспечив простоту и прозрачность процессов мониторинга и управления инцидентами».
Первый этап проекта по внедрению SIEM-системы RuSIEM и настройке стандартных правил корреляции, предлагаемых «из коробки», STEP LOGIC завершил осенью прошлого года. Только за первое полугодие 2024 года система обнаружила более 7 000 инцидентов, значимая часть которых оказалась ложноположительными.
На втором этапе – специалисты интегратора провели аудит системы и настроили пользовательские правила корреляции для выявления аномалий в событиях, адаптированные к инфраструктуре заказчика с целью снижения количества ложноположительных инцидентов и расширения покрытия матрицы MITRE ATT&CK. Они также подключили новые источники событий к внедренной SIEM-системе, что повлияло на расширение видимости и контроль действий потенциального злоумышленника, обнаружение сложных и продвинутых угроз, повышение точности корреляции.
«Несмотря на то, что SIEM-система предоставляет большой набор уже готовых правил корреляции «из коробки», крайне важно настроить ее под потребности конкретного заказчика и его ИТ-инфраструктуры, чтобы обеспечить соответствие политикам информационной безопасности предприятия. Иногда может потребоваться экспертное мнение специалистов вендора или интегратора, которые помогут определить необходимую глубину логирования источников, чтобы собирать и обрабатывать только нужные заказчику события. Не менее важно оптимизировать существующие правила корреляции для повышения точности выявления инцидентов и снижения вероятности ложноположительных срабатываний. Например, повысить или понизить чувствительность правила, добавить в правило какое-то исключение по требованию заказчика, – подчеркивает руководитель отдела предпродажной подготовки RuSIEM Даниил Вылегжанин. – При этом, сам процесс оптимизации или создания нового правила корреляции в SIEM-системе RuSIEM занимает всего несколько минут за счёт наличия понятного графического конструктора. Благодаря этому заказчик, даже при привлечении сторонних аудиторов или специалистов вендора, может самостоятельно провести настройку правил по их рекомендациям».
«Сегодня SIEM-системы остаются ключевым инструментом обеспечения информационной безопасности, предоставляя широкие возможности для мониторинга, анализа и оперативного выявления потенциальных угроз. Однако для достижения максимальной эффективности этих решений требуется тщательная настройка, адаптированная к уникальной ИТ-инфраструктуре компании и требованиям корпоративной политики информационной безопасности. Дополнительная настройка позволила нашей команде информационной безопасности эффективно выявлять потенциальные угрозы, тем самым снижая риски и повышая уровень защищенности компании», – отмечает Константин Симонов, руководитель департамента ИТ DataSpace.

Контактное лицо: Анна Летягина
Компания: STEP LOGIC
Добавлен: 19:12, 08.11.2024 Количество просмотров: 164
Страна: Россия


Hybrid: у рекламодателей растет запрос на точную и быструю аналитику рекламных кампаний, Hybrid, 00:03, 20.07.2025, Россия133
Российский рынок аналитических решений продолжает устойчиво расти. В 2023 году совокупная выручка пятидесяти крупнейших поставщиков в этой сфере достигла 72 миллиардов рублей, что на 27% превышает показатель предыдущего года.


В России начались продажи POCO F7: стильный дизайн и невероятная мощь, diHouse, 06:28, 20.07.2025, Россия148
Компания diHouse, дистрибьютор продукции потребительской электроники и «умных» устройств Xiaomi, объявляет о старте продаж смартфона POCO F7 на российском рынке.


«Аэродиск» и УЦ «Микротест» развивают программу обучения специалистов по СХД, Аэродиск, 06:28, 20.07.2025, Россия152
Компания «Аэродиск», ведущий российский разработчик систем хранения данных и виртуализации, совместно с учебным центром «Микротест» обновили курс «Сертифицированный системный инженер СХД АЭРОДИСК ВОСТОК/ENGINE AQ».


«АЛМИ Партнер» выпустила обновление «АльтерОфис» и «АМэйл», ALMI Partner, 06:28, 20.07.2025, Россия163
Компания «АЛМИ Партнер» представила обновление офисного пакета «АльтерОфис» и почтового клиента «АМэйл», включающее значительные улучшения в производительности, безопасности и удобстве работы.


БФТ-Холдинг и РЭУ им. Г.В. Плеханова подписали соглашения о сотрудничестве в рамках проекта «Топ-ИТ» и программы стажировок, БФТ-Холдинг, 06:28, 20.07.2025, Россия138
БФТ-Холдинг и Российский экономический университет имени Г.В. Плеханова (РЭУ) подписали соглашение о стратегическом сотрудничестве в сфере подготовки ИТ-кадров.


STEP LOGIC займется строительством модульных ЦОД, STEP LOGIC, 06:27, 20.07.2025, Россия138
В портфеле услуг STEP LOGIC появилось новое направление – компания будет проектировать и строить модульные центры обработки данных. Такие ЦОД развертываются быстрее обычных на 30–40%.


ЭТС-Проект на форуме технологического предпринимательства Industrix, ЭТС-Проект, 06:27, 20.07.2025, Россия149
ЭТС-Проект успешно представил проект по созданию цифровых двойников тепловых сетей на Форуме технологического предпринимательства Industrix, организованном компанией Газпромнефть.


Changan Automobile — первый автопроизводитель КНР с международной сертификационной аккредитацией, ООО «Чанъань Моторс Рус», 06:25, 20.07.2025, Россия148
15 июля 2025 года компания Changan Automobile официально получила сертификат «Аккредитованная испытательная лаборатория» от международной организации SGS — мирового лидера в сфере тестирования, инспекций и сертификации.


«НЭК.ТЕХ» разработал программное обеспечение для устройства передачи аварийных сигналов команд ПКУС ТРИУМФ для высокоавтоматизированных подстанций, ООО «НЭК ТЕХ», 06:23, 20.07.2025, Россия134
Научно-технический центр «НЭК.ТЕХ» (входит в промышленную Группу «НЭК») разработал 11 наименований встроенного программного обеспечения для устройства передачи аварийных сигналов команд ПКУС ТРИУМФ для применения на высокоавтоматизированных подстанциях.


Экосистема КОСМОС и НКК объединяют усилия для цифровизации предприятий Урала, НКК, 06:11, 20.07.2025, Россия57
Экосистема КОСМОС и «Национальная компьютерная корпорация» (НКК) заключили соглашение о стратегическом партнерстве. Целью сотрудничества станет ускорение цифровой трансформации уральских предприятий за счет интеграции в экосистему PLM-системы нового поколения САРУС+.


«1С ПРО Консалтинг» разработала ИИ-помощника для платформы «1С», 1С ПРО Консалтинг, 05:57, 20.07.2025, Россия87
«1С ПРО Консалтинг» представила рынку AI-секретаря «ПРОсковья», который позволит задавать запросы в «1С» на естественном языке. Инструмент поможет находить нужную информацию по смыслу, а также общаться с системой в свободной форме, используя разговорную речь.


Объем российского ИБ-рынка составил 339,1 млрд рублей в 2024 году, Код Безопасности, 05:57, 20.07.2025, Россия77
В 2024 году российские компании, государственные организации и частные пользователи инвестировали в решения и услуги информационной безопасности 339 млрд рублей, что стало итогом роста рынка в 27%. Об этом говорится в исследовании компании «Стрим Консалтинг».


В системе RooX UIDM появилась функция ротации криптографических ключей, RooX, 05:56, 20.07.2025, Россия145
Теперь безопасность не требует компромиссов с доступностью. Компания RooX объявляет о запуске новой функции в платформе управления доступом RooX UIDM — поддержки безопасной ротации криптографических ключей.


«РусАгроСеть» выбирает терминалы сбора данных Chainway для автоматизации складских операций, Октрон, 05:55, 20.07.2025, Россия59
Ручные мобильные компьютеры Chainway C61 и программное обеспечение «Клеверенс.Склад 15» помогли автоматизировать операции в новом распределительном центре поставщика запчастей для сельхозтехники


ГК «АСНА» внедрила систему продвинутой аналитики «Дельта BI», Дельта BI, 23:59, 19.07.2025, Россия137
ГК «АСНА», оператор экосистемы сервисов и решений для фармацевтического рынка, завершила переход на систему умной аналитики «Дельта BI».


  © 2003-2025 inthepress.ru