Эксперты центра мониторинга и реагирования на кибератаки Solar JSOC компании «Ростелеком-Солар» используют систему MaxPatrol SIEM компании Positive Technologies уже более двух лет. C ее помощью выявлены десять APT-атак и несколько сотен массовых рассылок вредоносного ПО, направленных на госорганы и госкорпорации, организации топливно-энергетического комплекса и транспортные компании. Общий поток событий, обрабатываемых Solar JSOC с помощью MaxPatrol SIEM, сегодня составляет более 150 000 в секунду.

Solar JSOC предоставляет сервисы по мониторингу инцидентов информационной безопасности на базе MaxPatrol SIEM с конца 2017 года. Среди его заказчиков, использующих данное решение, — более 30 крупных государственных организаций и ведомств, а также промышленных компаний.

«Мы ожидаем, что в 2020 году число клиентов, использующих сервисы Solar JSOC на базе MaxPatrol SIEM, вырастет более чем в два раза, — поясняет Владимир Дрюков, директор центра мониторинга и реагирования на кибератаки Solar JSOC компании "Ростелеком-Солар". — Нагрузка на системы безопасности в Solar JSOC, в том числе на MaxPatrol SIEM, ежегодно увеличивается, растут и требования к SIEM-системам в части выявления признаков сложных и таргетированных атак и предоставления расширенной аналитики. Поэтому на старте сотрудничества мы предъявили высокие требования как к производительности и стабильности работы решения, так и к его функциональным возможностям. Команда Positive Technologies серьезно доработала MaxPatrol SIEM, и сегодня продукт позволяет нам решать самые сложные задачи по мониторингу и выявлению кибератак».

В ходе внедрения MaxPatrol SIEM в Solar JSOC продукт успешно прошел тестирование на высоконагруженных системах. Также решение было адаптировано к процессам центра мониторинга и реагирования на киберугрозы компании. В частности, была изменена логика формирования правил детектирования кибератак. Это позволило экспертам Solar JSOC создавать собственные способы обнаружения угроз с помощью MaxPatrol SIEM и использовать их для мониторинга безопасности сетей своих клиентов. За два года специалисты написали более 300 правил выявления атак. Чтобы поддержать существующие процессы работы с угрозами, MaxPatrol SIEM был интегрирован с тремя популярными платформами реагирования на инциденты (IRP) и поддержки (service desk).

«Число целевых атак растет каждый квартал. При этом на госучреждения нацелены 68% APT-группировок, на промышленные компании — 59%, на ТЭК — 41%. Наша практика показывает, что многие государственные организации и промышленные предприятия используют лишь базовые средства защиты или применяют современные инструменты без должной настройки и экспертного сопровождения. Это драматически снижает эффективность системы защиты — делает невозможным своевременное выявление и реагирование на сложные целенаправленные атаки. Мы гордимся нашим давним сотрудничеством с Solar JSOC. Коллеги включены в программу раннего ознакомления с новыми версиями продукта и участвуют в формировании функциональных возможностей его будущих выпусков. Это позволяет нам обогащать продукт в том числе опытом и экспертизой Solar JSOC, накопленными центром мониторинга за годы успешной работы», — отмечает Максим Филиппов, директор по развитию бизнеса компании Positive Technologies в России.


ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

«Солар»: мошенники отреагировали на введение топливных лимитов

«Солар»: мошенники отреагировали на введение топливных лимитов

Узнать больше
«Солар» устранил «слепую зону» для привилегированных пользователей при переходе на СУБД «Ятоба» через PostgreSQL

«Солар» устранил «слепую зону» для привилегированных пользователей при переходе на СУБД «Ятоба» через PostgreSQL

Узнать больше
«Солар»: ИИ, дипфейки и персонализированный фишинг: как мошенники атакуют абитуриентов

«Солар»: ИИ, дипфейки и персонализированный фишинг: как мошенники атакуют абитуриентов

Узнать больше
Живое ископаемое: Solar 4RAYS вскрыл экосистему для автоматизированных киберопераций, существующую 15 лет

Живое ископаемое: Solar 4RAYS вскрыл экосистему для автоматизированных киберопераций, существующую 15 лет

Узнать больше
«Солар»: как злоумышленники используют неопределённость вокруг семейной ипотеки

«Солар»: как злоумышленники используют неопределённость вокруг семейной ипотеки

Узнать больше
Solar webProxy заблокировала 32,1 млрд обращений к вредоносным ресурсам в школах: более половины пришлось на Центральный и Приволжский округа

Solar webProxy заблокировала 32,1 млрд обращений к вредоносным ресурсам в школах: более половины пришлось на Центральный и Приволжский округа

Узнать больше
Риск утечки данных — главный барьер для внедрения генеративного ИИ в бизнесе

Риск утечки данных — главный барьер для внедрения генеративного ИИ в бизнесе

Узнать больше
Исследование «Солара»: почти каждый третий ребенок сталкивался с приглашением к противоправным действиям в интернете

Исследование «Солара»: почти каждый третий ребенок сталкивался с приглашением к противоправным действиям в интернете

Узнать больше
ИИ‑плагин Solar appScreener стал «Технологией года» по версии премии «AI‑Олимп»

ИИ‑плагин Solar appScreener стал «Технологией года» по версии премии «AI‑Олимп»

Узнать больше
Axoft: «Перспектус» — ИБ-каркас для бизнеса на базе решений «Солара» и «Инферит Техника»

Axoft: «Перспектус» — ИБ-каркас для бизнеса на базе решений «Солара» и «Инферит Техника»

Узнать больше