BIS Journal №4(55)2024

11 октября, 2024

RuSIEM в SOC. Что нужно знать заказчикам и партнёрам

Что делать, если в компании назрела необходимость в использовании SIEM-системы, а экспертизы нет, и какие требования предъявляют вендоры к MSSP-партнёрам, оказывающим услуги SOC, рассказывают специалисты RuSIEM, руководитель отдела предпродажной подготовки Даниил Вылегжанин и руководитель отдела по работе с партнёрами Любовь Евтифеева. 

 

— Даниил, кому из заказчиков вы рекомендуете обращаться в коммерческий SOC?

— Любому заказчику, который понимает необходимость анализа событий безопасности или попадает под требования регуляторов, но ещё не созрел для полноценного внедрения SIEM в своей инфраструктуре.

Например, для финансового сектора действует ГОСТ Р 57580.1-2017, который говорит о необходимости организации мер по регистрации и управлению событиями безопасности. Практически всегда для обеспечения соответствия этим требованиям используется SIEM-система, как единая платформа для сбора, хранения и анализа событий с целью оперативного выявления инцидентов информационной безопасности. Однако не во всех финансовых организациях есть достаточное количество ресурсов для внедрения SIEM-системы, поэтому для них услуги SOC будут очень кстати. Такие заказчики смогут одним выстрелом убить двух зайцев: и обеспечить соответствие требованиям регуляторов, и повысить уровень информационной безопасности компании.

— Какие существуют варианты подключения к коммерческим SOC?

— Здесь всё зависит от исходных данных. Если у заказчика нет мощностей для развёртывания SIEM в своей инфраструктуре, но при этом есть необходимость использования системы мониторинга событий ИБ, то для таких организаций подойдёт вариант отправки своих событий в коммерческий SOC для анализа и выявления инцидентов.

Для предприятий, у которых достаточно ресурсов, но не хватает экспертности, рекомендуется гибридный вариант: когда SIEM разворачивается внутри инфраструктуры заказчика, а операции по расследованию и реагированию на инциденты осуществляют специалисты коммерческого SOC со строгим соблюдением SLA и полной отчётностью. Таким образом, все события не выходят за пределы организации и в случаях, когда заказчик понимает, что уже сам готов заниматься расследованием и реагированием на инциденты, он может отказаться от экспертизы SOC в пользу собственной без дополнительных затрат. 

Также немаловажную роль при выборе модели подключения играет стоимость оказываемых услуг. Иногда, даже при наличии ресурсов для развёртывания SIEM локально, более интересным вариантом для компании является использование вычислительных мощностей и экспертизы стороннего SOC, так как это позволяет сберечь драгоценные ресурсы для других задач.

— Любовь, каковы основные преимущества RuSIEM для SOC-центров?

— RuSIEM — нишевой вендор, инвестирующий все ресурсы в развитие своего основного продукта, SIEM-системы RuSIEM, и дополнительных модулей, расширяющих его функционал. Помимо оперативной технической поддержки, у нас есть постоянно растущая база знаний RuSIEM, портал документации по решению, а также канал RuSIEM community в TG, позволяющие оперативно получать поддержку и помощь как от команды разработчика, так и от сообщества пользователей RuSIEM. 

Кроме этого, мы предлагаем партнёрам гибкую систему лицензирования, оптимальное соотношение «цена — качество», возможность горячего расширения лицензии без необходимости отключения системы и приобретения дополнительных модулей.

— Есть ли требования к MSSP-партнёрам?

— Помимо наличия первой и второй линий технической поддержки клиентов, мы хотели бы, чтобы у партнёров были компетенции по нашему продукту, в том числе демостенд RuSIEM, а также обученные технические специалисты и sales-менеджеры.

На данный момент у нас пять авторизованных партнёров, которые оказывают услуги SOC на базе RuSIEM. Для того чтобы подать заявку и получить специальные условия для SOC-центров, необходимо отправить заявку на почту partners@rusiem.com.

 

Реклама. ООО «РУСИЕМ», ИНН: 7731317057, Erid: 2Vfnxw3sMZ2

 

Готовы обсудить противодействие кибератакам и создание центров мониторинга ИБ, технологии и инструменты для обнаружения и анализа инцидентов? Поделиться кейсами реагирования на инциденты и расследования? 

Второй SOC Tech ждёт вас 15 октября! Оригинальные форматы откроют возможности сверхэффективного взаимодействия между участниками, спикерами и партнёрами.

Стать автором BIS Journal

Смотрите также

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

16.01.2025
Импортозамещение бьёт по крыльям?
15.01.2025
Минцифры, вендоры и эксперты обсуждают будущее отечественного «опенсорса»
15.01.2025
От «Яндекса» до Rutube. Кто упал из-за январского нарушения связности
15.01.2025
Ни одного пенни вымогателям! Британия ищет способы демотивировать хакеров
15.01.2025
«Яндекс Браузер» представил небольшой антифрод-срез
15.01.2025
Каждый пятый офисный сотрудник — потенциальная брешь
14.01.2025
Универсальный платёжный QR-код выйдет из монохрома
14.01.2025
Геймерам не о чем беспокоиться (?)
14.01.2025
Генеративный ИИ буквально раскармливает мировые дата-центры
14.01.2025
90% карт, задействованных в отмывании средств, принадлежит нерезидентам

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных