Triniguard SOC

Лицензия ФСТЭК России на деятельность по технической защите конфиденциальной информации номер Л024-00107-77/0179424 (виды работ, услуг по пунктам а; б; в; г; д; е)

Оставить заявку
radar

Основные
функции SOC:

Круглосуточный сбор событий безопасности со всех компонентов IT‑инфраструктуры (серверов, сетевых устройств, рабочих станций, облачных сервисов), а также средств и систем защиты информации (NTA, SB, EDR, DLP и пр.) с
последующим анализом, с применением собственной экспертизы и использованием систем SIEM, SOAR, а также других инструментов

Проверка поступающих событий:фильтрация ложных срабатываний, определение природы угрозы и степени риска.
Для подтверждённых инцидентов — выяснение причинипоследствий

Нейтрализация подтверждённой атаки: изоляция задействованных в атаке узлов, блокировка скомпрометированных учётных записей, удаление вредоносных файлов.
Также в задачи SOC входит сбор информации для сотрудников, занимающихся восстановлением нормальной работы систем и устранением найденных уязвимостей

Подготовка отчётов о поступающих событиях и обнаруженных инцидентах, составление подробных отчётов по произошедшим инцидентам

Основные нормативно-правовые акты, Регламентирующие деятельность SOC:
Нормативно-правовые акты:

Решаемая задача

№152-ФЗ «О ПЕРСОНАЛЬНЫХ ДАННЫХ»
  • Обнаружение фактов несанкционированного доступа к персональным данным
  • Принятие мер, в том числе мер по обнаружению, предупреждению и ликвидации последствий компьютерных атак на информационные системы персональных данных
№187-ФЗ «ОБЕЗОПАСНОСТИ КРИТИЧЕСКОЙ ИНФОРМАЦИОННОЙ ИНФРАСТРУКТУРЫ»
  • Осуществление постоянного круглосуточного сбора, мониторинга, анализа и хранения в течении установленного срока — событий информационной безопасности;
  • Уведомление в установленные сроки органов ФСБ и ФСТЭК о произошедших инцидентах информационной безопасности;
ГОСТ59547-2021 ЗАЩИТА ИНФОРМАЦИИ МОНИТОРИНГ ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
  • Сбор данных с различных источников;
  • Беспрерывность процесса наблюдения и анализа данных для выявления нарушений;
  • Проведение анализа нормализованных событий на предмет совпадений с имеющимися правилами;
  • Хранение логов в течение установленного срока;
Международные Стандарты, Регламентирующие деятельность SOC:
PCI DSS (PAYMENT CARD INDUSTRY DATA SECURITY STANDARD)
  • Мониторинг транзакций и попыток несанкционированного доступа;
  • Обеспечение соответствия требованиям по защите данных карт;
ISO/IEC27001 СИСТЕМЫ МЕНЕДЖМЕНТА ИНФОРМАЦИОННОЙ БЕЗОПАСНОСТИ
  • Обеспечение процесса управления инцидентами ИБ;
  • Осуществление непрерывного мониторинга рисков;
  • Выполнение аудита и отчётности по требованиям стандарта
Корпоративный центр ГосСОПКА ТРИНИГАРД

Согласно требований ФЗ-187; приказов ФСТЭК №235, 239; ПП РФ №№127, 1272; УП РФ №166, 203, 250:   Субъектам КИИ (организациям, которые управляют значимыми объектами критической информационной инфраструктуры из сфер: здравоохранения, науки, транспорта, связи, энергетики и ТЭК, банковского и финансового  секторов, атомной энергии, оборонной и ракетно-космической отраслей, горнодобывающей, металлургической и химической промышленности), необходимо присоединиться к государственной системе обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА).

Сроки передачи информации зависят от типа объекта: об инцидентах назначимых объектах КИИ нужно сообщать в течение 3 часов с момента обнаружения, на прочих объектах— в течение 24 часов.

Корпоративные центры ГосСопка и Национальный координационный центр по компьютерным инцидентам (НКЦКИ) обеспечивают:

  • Противодействие основным трендам угроз
  • Обнаружение компьютерных атак
  • Реагирование на инциденты в первых рядах
  • Отражение атак на веб-сервисы
  • Предупреждение компьютерных атак и компьютерных инцидентов
  • Кибербезопасность во всех отраслях
  • Противодействие угрозам и вызовам при цифровизации процессов
  • Передовые технологии и средства обнаружения компьютерных атак и инцидентов
Для подключения к ГосСОПКА необходимо заключить договор 
с ООО “ТРИНИГАРД”.

Ключевые технологии, используемые в SOC и их функционал:

SIEM

Security Information and Event Management — сбор и корреляция данных из различных источников, анализ событий ИБ, обнаружение признаков атак

NTA

Network Traffic Analysis — анализ сетевого трафика для выявления аномалий

EDR/XDR

Endpoint Detection and Response / Extended Detection and Response — мониторинг и защита конечных точек, автоматическое изолирование заражённых устройств

SB

SandBox — анализ содержимого подозрительных файлов и их поведения в случае активации

SOAR

Security Orchestration, Automation and Response — автоматизация реагирования на инциденты

Формы организации SOC
  • Внутренний SOC — создаётся внутри компании, является полностью контролируемым, но требует крайне высокой квалификации — как при найме экспертов, так и в процессе построения собственной платформы
  • Внешний SOC (SOCaaS) — услуги внешней команды экспертов с использованием их инфраструктуры. Плюсы: быстрый запуск, доступ к экспертизе провайдера 
  • Гибридный SOC — сочетает внутренние и внешние ресурсы, в той или иной пропорции, определяемой имеющимся уровнем экспертизы заказчика 
Когда стоит выбрать внешний SOC:
  • Нет ресурсов на создание внутреннего SOC (бюджет, кадры)
  • Требуется быстрый старт защиты без долгой настройки
  • Нужен доступ к экспертизе уровня L2–L3 без найма штатных специалистов
  • Необходимо соответствовать нормативам (152‑ФЗ, 187‑ФЗ, ГОСТ Р 57580 и др.), но нет компетенций для самостоятельной реализации
  • Инфраструктура распределённая, и централизованный мониторинг сложен в поддержке
Преимущества внешнего SOC:
  • Экономия затрат. Нет расходов на зарплату штатных аналитиков, лицензии ПО, оборудование
  • Быстрый запуск. Подключение за недели вместо месяцев 
  • Доступ к экспертизе. Команда профессионалов с опытом в разных отраслях и типах атак 
  • Мониторинг 24/7. Круглосуточная защита без необходимости организовывать дежурства 
  • Преднастроенные процессы. Готовые плейбуки реагирования, интеграции с SIEM/SOAR 
  • Отчётность для регуляторов. Помощь в подготовке документов для ФСТЭК, ФСБ и др. 
  • Масштабируемость. Лёгкое расширение услуг под рост бизнеса 

ЦЕНТР МОНИТОРИНГА И РЕАГИРОВАНИЯ ТРИНИГАРД

Коммерческий SOC для решения задач обеспечения информационной безопасности ВАШЕГО бизнеса, обеспечивающий:
Иконка

Круглосуточный анализ событий информационной безопасности с применением лучших практик в области мониторинга и реагирования;

Иконка

Опытная команда высококвалифицированных специалистов, с опытом и компетенциями, подтвержденными сертификатами крупнейших отечественных вендоров;

Иконка

Быстрое выявление и реагирование на вредоносные активности;

Иконка

Личный кабинет и дашборды в реальном времени;

Иконка

Оперативная реконфигурация правил корреляции и алертов, в соответствии с изменениями в процессе эксплуатации систем;

Иконка

Использование собственной экспертизы для выявления злоумышленника на ранних этапах, 
а также предоставления рекомендаций по устранению уязвимостей;

Иконка

Ежемесячные отчёты о событиях и инцидентах

Структура Нашей команды
Аналитики первой линии (L1) —

обрабатывают поступающие события ИБ, определяя среди них потенциально опасные, также собирают данные о подозрительной активности и проводят первичную аналитику

Аналитики второй линии (L2) —

проводят углублённое расследование атак, анализируют данные о подозрительной активности, занимаются поиском аномалий 

Аналитики третьей линии (L3) —

проводят расследование сложных (комплексных) атак, занимаются корректированием и доработкой правил

Инженеры —

настраивают и поддерживают технические средства защиты

Специалисты по Threat hunting

(охоте за угрозами) — занимаются поиском и выявлением скрытых угроз

Специалисты по РБПО

(разработке безопасного ПО) — оказывают услуги в построении процесса «безопасной разработки»

Другие профильные специалисты –

оказывают услуги в областях: защита веб-приложений, vulnerability management (управление уязвимостями), работа с DLP-системами, PAM-системами и пр.

У вас есть вопросы?

Оставьте заявку 
и наш менеджер свяжется с вами

Уверенность в себе составляет основу нашей уверенности в других