Angara Technologies Group создала систему сбора и визуализации событий в сфере ИБ

Компания Angara Technologies Group совместно с одним из крупнейших операторов телекоммуникационных услуг в России АО «ЭР-Телеком Холдинг» (ТМ «Дом.ru») завершили внедрение системы сбора и визуализации событий в сфере информационной безопасности.

В результате был создан удобный и гибкий инструмент для аналитики и организации расследований инцидентов информационной безопасности (ИБ), визуализации ключевых показателей (KPI), вплоть до активности каждого контролируемого объекта информационной инфраструктуры и сотрудника компании. 

Созданный специалистами Angara Technologies Group инструмент для аналитики и расследования инцидентов ИБ позволяет оперативно обрабатывать и визуализировать любые данные о текущем состоянии защищенности компании.

В условиях масштабной географически распределенной структуры и большого объема неструктурированных данных, экспертам Angara Technologies Group удалось добиться эффективной автоматизации обработки, сбора и хранения потока данных, возможности применения к ним нестандартной логики и построения панелей визуализации событий в режиме близком к реальному времени. Выстроены механизмы контроля устранения уязвимостей, проработаны метрики легитимности действия пользователей в домене, включая привилегированных и сервисных пользователей, созданы соответствующие интерфейсы для контроля их действий. Произведено подключение средств обеспечения защиты информации компании и проработаны соответствующие операционные панели управления для контроля защищенности и статистического анализа всплесков вредоносной активности и подверженности компании кибератакам. Программное решение отвечает корпоративному стилю «ЭР-Телеком».

«Реализованное программное решение позволяет повысить эффективность работы подразделений наших партнеров и помогает выстроить внутренние бизнес-процессы, обеспечив максимальный уровень информационной безопасности, не увеличивая при этом текущий штат сотрудников. Мы добиваемся высоких показателей благодаря индивидуальному подходу к требованиям заказчика и высокому уровню компетенций экспертов группы компаний Angara» — отметил заместитель генерального директора по технологиям и развитию Angara Technologies Group Дмитрий Пудов.

Эксперты ГК Ангара предлагают развивать системы безопасности с помощью текущего или нового функционала, добавляемого в существующую инсталляцию: например, модуль автоматического выявления инцидентов (SIEM), мониторинг технического состояния СЗИ (ITSI) или система оценки работы СЗИ и процессов блока ИБ. Так же существуют разработки и для Service Desk и ряда других интегрируемых приложений. Выполняемые задачи подходят как под нужды подразделений ИБ, так и бизнес-подразделений.

9 августа, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

06.11.2025
Ещё немного, и чат-бот? VK неохотно раскрывает подробности своего ИИ
06.11.2025
CISA и NSA озаботились защитой серверов Exchange
06.11.2025
Бот Банка России поможет разобраться с деталями договора
06.11.2025
Шадаев: Новая каспийская ВОЛС ускорит цифровизацию всех стран региона
05.11.2025
Скамеры меняют «выплаты» на ПДн
05.11.2025
В компании «Т1 Интеграция» провели тестирование программного комплекса MFASOFT Secure Authentication Server
05.11.2025
Google и Nvidia ищут энергию для своих ЦОДов в космосе
05.11.2025
BSI предупреждает о надвигающемся кризисе управления ИИ
05.11.2025
Max растёт до масштабов СНГ
05.11.2025
HIBP представил свой magnum opus

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных