IZ:SOC совместно с партнёром Microsoft заняла первое место на киберполигоне The Standoff

Команда защиты IZ:SOC ("Центр мониторинга кибербезопасности IZ:SOC «Информзащиты»), которая обеспечивает защиту компании Big Bro Group, совместно с партнером Microsoft, заняла первое место в главном киберсоревновании года The Standoff.

Для реализации задачи по предотвращению атак со стороны нападающих использовались встроенные средства ОС Windows и продуктов семейства Azure Defender, включая решение для защиты промышленных сетей Defender for IoT. Мониторинг защищенности производился специалистами IZ:SOC также с использованием продуктов Microsoft, включая облачную SIEM Azure Sentinel.

За время работы киберполигона IZ:SOC зафиксировал 58 инцидентов, ни один риск для инфраструктуры генерации электроэнергии не был реализован. Через четверо суток атак команда перевела  все средства защиты в режим мониторинга и отрабатывала навыки ручного реагирования, вела статистику и сбор атак и техник, которые будут использоваться в работе центра мониторинга кибербезопасности уже в реальных бизнес-кейса. Собранные данные послужат основой очередного обновления пакета сценариев по которым работает Центр Мониторинга IZ:SOC.

«Фактически, мы подошли к этой задаче как к подключению нового клиента. В рамках штатных процессов IZ:SOC мы в течении недели изучили незнакомую нам инфраструктуру, обеспечили ее средствами защиты и взяли на мониторинг и предотвращение. Результат – это то, что обычно получают наши клиенты – первоклассный сервис. Семейство облачных продуктов Azure Defender позволило нам сосредоточится именно на техниках выявления и предотвращения атак, не отвлекаясь на вопросы интеграции и масштабирования», – прокомментировал победу Мелехин Иван, директор по развитию IZ:SOC компании «Информзащита».

«Microsoft оценивает киберполигон как прекрасную возможность для наших партнеров и заказчиков испытать наши решения в условиях, близких к «боевым», при этом не подвергая реальному риску свои компании. «Информзащита» подтвердила свою высокую квалификацию, а полученные в результате игры аналитические данные и опыт будут полезны в нашей совместной работе уже в реальных условиях», - прокомментировал Александр Беленький, директор департамента по работе с партнерами Microsoft в России.

18 ноября, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

05.02.2026
Приложение Visit Russia пополнится новым функционалом
05.02.2026
В «Вышке» появился ИБ-департамент
05.02.2026
Присутствие эмодзи в коде PureRAT выявило роль ИИ в создании зловреда
05.02.2026
Газетчики не готовы давать ИИ-вендорам бесплатный «корм» для LLM
05.02.2026
Servicepipe внедрила расширенный фингерпринтинг в Cybert
04.02.2026
CISA подготовило список решений в области постквантовой криптографии
04.02.2026
Минцифры объявило о первом в 2026 году обновлении «белого списка»
04.02.2026
Детки в сетках. Европейские страны планируют отрезать подростков от «тиктоков»
04.02.2026
АМТ-ГРУП разработала коннектор для поддержки протокола IEC-104 в InfoDiode
04.02.2026
Zscaler: Благодаря ИИ угрозы для компаний растут «со скоростью машины»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных