Аскар Божокоев (ICL Системные Технологии): Сервисный подход при реагировании на киберугрозы

27 января, 2020

Аскар Божокоев (ICL Системные Технологии): Сервисный подход при реагировании на киберугрозы

Специалист «ICL Системные Технологии» выступил на SOC-Форуме 2019 с докладом о тонкостях организации системы ИБ при использовании внешнего SOC и арендуемой IRP.

На второй день SOC-Форума 2019 в сессии «SOC как сервис: практические кейсы» с докладом выступил Аскар Божокоев, эксперт отдела информационной безопасности компании «ICL Системные Технологии». По его словам, распространённой является ситуация, когда внешний центр мониторинга исправно отслеживает компьютерные инциденты для заказчика, но компания-заказчик не успевает адекватно на них реагировать. Виной тому, как правило, нехватка собственных сотрудников ИБ на местах, а если компания достаточно крупная — даже и полное их отсутствие в региональных подразделениях.

Решить эту проблему, по мнению эксперта «ICL Системные Технологии», позволит комплекс мер. Во-первых, это предоставление услуг по размещению платформы реагирования на инциденты (IRP) на территории заказчика, во-вторых, связывание между собой IRP центра мониторинга и компании, в-третьих — развёртывание системы оркестрации или реализация сквозных сценариев реагирования, использующих арендуемые IRP и систему оркестрации. Аскар Божокоев представил схему архитектуры таких решений и объяснил преимущества аренды IRP для заказчиков. Он отметил, что, кроме очевидного повышения эффективности защиты от киберугроз, сервисная модель выгодна с финансовой точки зрения — так как не требует значительных инвестиций на начальном этапе.

V SOC-Форум «Практика противодействия компьютерным атакам и построения центров мониторинга ИБ» состоялся 19-20 ноября 2019 года в Москве, в Конгресс-Парке гостиницы Рэдиссон Коллекшн Отель Москва. Организаторы — ФСБ России и ФСТЭК России, поддержку мероприятию оказывает Банк России. Организационная поддержка — Медиа Группа «Авангард». Генеральный партнёр — «Ростелеком-Солар». Ключевые партнеры: BI.ZONE, «Перспективный мониторинг», Positive Technologies, ООО «ICL Системные технологии», «Информзащита», «Лаборатория Касперского», R-Vision. Официальные партнеры: ООО «Пангео Радар», Sberbank Cyber Security (SCS), Angara Technologies Group.

Материалы конференции и фотоотчёт уже доступны на официальном сайте.

Стать автором BIS Journal

Смотрите также

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

19.08.2025
«Селеронъ»? В Москве попросили аннулировать охрану суббренда Intel
19.08.2025
MIT: ИИ не запоминает обратную связь и не адаптируется со временем
19.08.2025
Б1: К новому десятилетию ИТ-рынок России сбавит скорость
19.08.2025
Корона сдала назад. iCloud — на прежних позициях
19.08.2025
Мнение: Антифишингу нужны новые методы и сугубо научная оценка их эффективности
19.08.2025
«Лично я не вижу большой волны негатива». Боярский — о возможном статусе иноагента за критику Max
18.08.2025
Банкиры приходят в нацмессенджер
18.08.2025
InfoWatch: Клиникам необходимо переходить к подходу, основанному на проактивных методах
18.08.2025
Администрация Трампа национализирует чиподелов?
18.08.2025
«Этичных хакеров» приглашают протестировать отечественную СУБД

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных