Пресс-релизы // » Добавить пресс-релиз

UDV Group: разрыв между ИТ-мониторингом и SOC замедляет реакцию на инциденты

Российский разработчик решений в области киберустойчивости UDV Group отмечает: компании могут иметь развитые инструменты мониторинга, защиты и реагирования, но при этом не видеть инцидент как единую ситуацию. Если ИТ и ИБ работают с разными сигналами и не связывают их между собой, бизнес получает не понятную картину происходящего, а параллельные расследования и более долгую реакцию.
UDV Group представила экспертный материал о том, почему данные ИТ-мониторинга и информационной безопасности часто не складываются в единую модель инцидента. Автор статьи - Денис Назаренко, руководитель отдела технической поддержки продаж UDV Group. Материал опубликован на SecurityMedia 27 июля 2026 года.
В российских компаниях ИТ-мониторинг и ИБ часто существуют как два самостоятельных контура: с разными командами, бюджетами, инструментами и метриками. При этом обе функции работают с одной инфраструктурой и видят события, которые могут быть связаны между собой: рост нагрузки, сбои, изменения в системах, аномальную активность, подозрительный трафик и признаки компрометации.
Разрыв возникает из-за разной логики работы. ИТ отвечает за доступность сервисов, производительность, каналы связи, вычислительные ресурсы и стабильность приложений. ИБ фокусируется на контроле доступа, выявлении атак, расследовании инцидентов и снижении рисков. В результате один и тот же эпизод может быть интерпретирован по-разному: для ИТ это ухудшение показателей сервиса, для ИБ - возможная атака.
«У компании может быть много инструментов мониторинга, защиты и реагирования, но при этом не быть единой картины инцидента. ITM видит доступность сервисов, нагрузку и состояние инфраструктуры, ИБ - атаки, аномалии и признаки компрометации. Пока эти контуры живут отдельно, бизнес получает не понятный сценарий происходящего, а набор сигналов, которые нужно вручную связывать между собой», - отметил Денис Назаренко, руководитель отдела технической поддержки продаж UDV Group.
Такая ситуация особенно заметна при инцидентах, где технический сбой и кибератака внешне похожи. Например, при DDoS ИТ-команда может видеть рост нагрузки на канал, сервер или приложение, а SOC - подозрительный трафик и признаки атаки. Если эти данные не сопоставляются, возникают два параллельных расследования: одно про доступность и производительность, другое - про безопасность. Компания теряет время на первичную диагностику и дольше не видит инцидент целиком.
В UDV Group подчеркивают, что решение не в механической передаче всех алертов ИБ в ИТ-мониторинг или наоборот. Это только увеличит шум и усложнит работу команд. Практический смысл заключается в точечной связке значимых сигналов: инфраструктурных метрик, событий безопасности, таймлайна, критичности ресурса, связанных сервисов и бизнес-влияния.
Особенно важна такая связка в гибридных сценариях, где событие выглядит штатным для эксплуатации, но создает риск для безопасности. Новый внутренний сервис, интеграция, прокси или API-шлюз может работать стабильно с точки зрения ИТ, но при этом быть выставлен наружу, слабо защищен или иметь доступ к критичным ресурсам. Без общего контекста такой риск легко оказывается между зонами ответственности.
UDV Group предлагает начинать не с технической интеграции ради интеграции, а с проверки совместного реагирования. ИТ и ИБ нужно отработать несколько реалистичных сценариев и определить, кто первым замечает инцидент, какие данные использует, когда подключает соседний контур, по каким признакам повышает критичность и кто принимает решение об изоляции, отключении, переключении или сохранении доступности.
Результатом должна стать единая модель инцидента: общий идентификатор события, схема эскалации, согласованные уровни критичности, ответственные и правила передачи информации между ITM и SOC. При этом действующие системы не требуется заменять. ITM может продолжать отвечать за инфраструктурную телеметрию, а решения ИБ - за события безопасности. Поверх них выстраивается слой корреляции, который связывает данные по активу, сервису, времени, критичности и влиянию на бизнес.
В UDV Group считают, что главный критерий такого сближения - бизнес-центричность. Компании важно не то, где формально проходит граница между ИТ и ИБ, а насколько быстро команды понимают причину инцидента, согласуют действия и возвращают ситуацию под контроль. Оценивать зрелость можно по времени определения первопричины, скорости реакции на сквозные инциденты, снижению ложноположительных срабатываний, доступности инфраструктуры и исчезновению «пинг-понга» между командами.
Ни ИТ, ни ИБ не могут обеспечить этот результат в одиночку. ИБ зависит от ИТ при действиях на уровне инфраструктуры, приложений и доступов, а ИТ без защитного контекста может устранять симптомы, не видя причины проблемы. Поэтому зрелость начинается с управленческого сдвига: обе команды оценивают работу не только по внутренним показателям, а по тому, насколько быстро и согласованно они защищают непрерывность бизнеса.

Контактное лицо: UDV Group
Компания: UDV Group
Добавлен: 23:23, 15.09.2026 Количество просмотров: 47
Страна: Россия


Группа «Борлас» (ГК Softline) и ООО «Адванс Инжиниринг» заключили партнерское соглашение о продвижении CAE Fidesys, Группа "Борлас", 23:46, 15.09.2026, Россия39
Группа «Борлас» (ГК Softline), крупный российский интегратор в сфере информационных технологий и цифровой трансформации промышленности, мастер-дистрибьютор CAE Fidesys, и ООО «Адванс Инжиниринг», эксперт в области разработки, интеграции инженерного ПО и проведения высокоточных инженерных расчетов, объявили о заключении партнерского соглашения.


Indeed PAM 3.2.2 сертифицирован ФСТЭК России, Индид, 23:45, 15.09.2026, Россия32
Компания «Индид», российский разработчик решений в области защиты айдентити, успешно завершила процедуру оценки Indeed Privileged Access Manager версии 3.2.2 в системе сертификации ФСТЭК России по 4 уровню доверия.


HeadHunter сделал каталог данных Arenadata Catalog рабочим инструментом для аналитиков и ИИ-агентов, Группа Arenadata, 23:42, 15.09.2026, Россия33
Крупнейшая российская компания интернет-рекрутмента HeadHunter завершила проект по внедрению Arenadata Catalog (ADC) — отечественной системы управления корпоративными данными, которая помогает организациям выстраивать процессы Data Governance.


В Neon HRM обновлен цикл развития сотрудников, Nexign, 23:39, 15.09.2026, Россия46
В системе появились модуль «Карьера» для формирования персонализированных треков роста и матрица «9-box» для оценки потенциала сотрудников.


Отечественный стек для управления имуществом: «БФТ.Имущество» подтвердило совместимость с Postgres Pro, БФТ-Холдинг, 23:39, 15.09.2026, Россия50
БФТ-Холдинг получил сертификат, подтверждающий технологическую совместимость информационной системы «БФТ.Имущество» с российской СУБД Postgres Pro.


«Системный софт» получает статус Золотого партнёра Ideco, Syssoft, 23:39, 15.09.2026, Россия48
«Системный софт» получил статус Золотого партнёра в программе российского разработчика средств сетевой безопасности Ideco. Переход на высший уровень сотрудничества подтверждает зрелость экспертизы команды и открывает доступ к расширенным инструментам для реализации комплексных проектов по защите корпоративных сетей.


Новая «1С‑Рарус aiКасса»: технологии распознавания блюд становятся доступнее, 1С-Рарус, 23:37, 15.09.2026, Россия45
Выпущена новая версия «1С-Рарус aiКассы» — системы самообслуживания гостей в столовых и кафе с автоматическим распознаванием блюд. Доработка устройства и нейросетевой модели позволила снизить стоимость терминала более чем в два раза и сделать технологию компьютерного зрения доступнее.


Одно слово вместо технического задания: ПланФикс собирает систему управления бизнесом с помощью ИИ, ООО "Сфера", 23:37, 15.09.2026, Россия47
Система управления бизнесом ПланФикс представила ИИ-настройку рабочего пространства по текстовому описанию бизнеса — вплоть до одного слова. Инструмент доступен для новых аккаунтов и за несколько минут формирует необходимую структуру: карточки сделок, пользовательские поля, этапы процессов, рабочие календари, доски и аналитические отчёты.


TCL представила технологии нового поколения на IFA 2026 и получила более 30 международных наград, TCL, 23:35, 15.09.2026, Россия53
Компания TCL подвела итоги участия в международной выставке IFA 2026, прошедшей в Берлине. На выставке компания представила своё видение концепции «Жизнь, вдохновлённая искусственным интеллектом», объединившей разработки в области дисплейных технологий, бытовой техники и решений для умного дома.


UDV Group: неконтролируемый рост Kubernetes-кластеров повышает риск сбоев, UDV Group, 23:33, 15.09.2026, Россия41
Российский разработчик решений в области киберустойчивости UDV Group отмечает: эксплуатационные проблемы Kubernetes чаще возникают не из-за самой технологии контейнеризации, а из-за быстрого разрастания кластеров без единых правил управления, мониторинга и контроля ресурсов.


Обновленный продукт Astra Automation 2.1 сможет оценить эффективность автоматизации любой ИТ-инфраструктуры, "Группа Астра", 23:32, 15.09.2026, Россия40
«Группа Астра» продолжает улучшать и развивать свои продукты — появилась новая версия платформы централизованного управления автоматизацией ИТ-инфраструктуры Astra Automation 2.1. Главным нововведением стало наличие компонента Automation Dashboard, который помогает анализировать результаты автоматизации и оценивать ее влияние на эффективность ИТ-процессов.


ИТ-компания «МайТэк» управляет задачами в Directum Projects, Directum, 23:30, 15.09.2026, Россия39
Цифровой интегратор использует «Agile-доски» для организации работы команд. Поиск данных в компании ускорился на 20%, еженедельные затраты на совещания сократились на 10 часов в неделю.


ГАРАНТ улучшил еще один сервис, Гарант, 23:30, 15.09.2026, Россия37
В сентябре 2026 года в сервисе «ОКПД 2. Поиск кодов и особенности закупок» системы ГАРАНТ появился новый раздел «Баллы для подтверждения происхождения промышленной продукции».


UDV Group: наблюдаемость в промышленности нельзя строить как копию DevOps-практик, UDV Group, 23:26, 15.09.2026, Россия66
Российский разработчик решений в области киберустойчивости UDV Group отмечает: развитие АСУ ТП требует от предприятий отдельного подхода к мониторингу и контролю технологической инфраструктуры.


UDV Group: импортозамещение ИБ требует перепроектирования, а не копирования зарубежных решений, UDV Group, 23:26, 15.09.2026, Россия48
Российский разработчик решений в области киберустойчивости UDV Group отмечает: к 2026 году переход на отечественные средства защиты перестал быть срочной заменой отдельных продуктов и стал задачей архитектурного уровня.


  © 2003-2026 inthepress.ru