«РТК-Солар» организовал защиту каналов связи и более 20 веб-ресурсов группы компаний «Росводоканал» от киберугроз. Проект реализован на базе сервисов UTM и WAF платформы Solar MSS. Для 14 площадок «Росводоканала», расположенных в разных регионах страны, создана единая точка входа в интернет и разработаны общие политики безопасности.

По оценке экспертов «РТК-Солар», сегодня вредоносное ПО является одной из ключевых киберугроз – в 3 квартале 2022 года на него пришлось почти 60% высококритичных инцидентов. Также хакеры продолжают активно эксплуатировать веб-уязвимости. И если в начале года основной целью злоумышленников был дефейс и вывод сайта из строя, то теперь они размещают на взломанных сайтах вредоносное ПО, которое впоследствии заражает хосты пользователей. А целями хакеров все чаще становится критическая инфраструктура, включая объекты энергетики, тепло- и водоснабжения и т.п.

Сервис Unified Threat Management (UTM) устанавливает барьер между корпоративной и внешними сетями, предотвращая таким образом проникновение вредоносов и другие сетевые угрозы. В частности, с помощью сервиса UTM в одном из филиалов группы компаний был выявлен шифровальщик WannaCry – известный с 2017 года вирус все еще активно используется злоумышленникам и может нанести серьезный ущерб любой компании. Эта информация была оперативно передана заказчику, который принял все необходимые меры по защите инфраструктуры. Межсетевой экран уровня приложений (WAF) обеспечивает защиту веб-ресурсов от атак уровня L7 (DDoS и атак из списка OWASP Top 10). Производительность сервиса для «Росводоканала» составляет 1000 запросов в секунду (RPS).

«Предприятия «Росводоканала» обеспечивают чистой водой 6,8 млн человек по всей стране, поэтому для нас крайне важна бесперебойность всех процессов. Важную роль здесь играет в том числе повышение кибербезопасности инфраструктуры. Однако наша компания имеет распределенную филиальную сеть, а в регионах компетенции в части ИБ очень ограничены. Сервисная модель позволяет решить проблему нехватки специалистов на местах и обеспечить высокую скорость реагирования на кибератаку во всех филиалах», – сказал Сергей Путин, директор по информационным технологиям группы компаний «Росводоканал».


Кроме этого, сервисная модель требует минимальной интеграции в инфраструктуру компании. Обслуживание и настройку сервиса практически полностью берут на себя специалисты «РТК-Солар». А единая точка входа позволяет ИБ-службе головного офиса «Росводоканала» удаленно контролировать уровень кибербезопасности всех филиалов.

«Для большинства компаний сегодня крайне важно определять ключевые риски ИБ и управлять ими. Радует, что такие значимые для населения организации, как «Росводоканал», осознают это. Но даже в сервисной модели ключевым является взаимодействие экспертов провайдера с ИБ-службой заказчика. Мы проделали большую совместную работу по настройке процессов. Специалисты «Росводоканала» оперативно отвечают на наши запросы, что позволяет своевременно реагировать на угрозы и быстро вносить необходимые изменения в работу сервиса», – отметил Константин Каманин, директор по развитию продуктового портфеля Solar MSS компании «РТК-Солар».

ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

«Солар»: госсектор, банки и нефтегаз – главные жертвы DDoS-атак в I квартале

«Солар»: госсектор, банки и нефтегаз – главные жертвы DDoS-атак в I квартале

Узнать больше
ГК «Солар»: число веб-атак на сайты российских компаний за год выросло в 2 раза

ГК «Солар»: число веб-атак на сайты российских компаний за год выросло в 2 раза

Узнать больше
Solar DAG 2.0: кроссплатформенное решение с глубокой аналитикой, автоматизацией мониторинга и реагирования на ИБ-инциденты

Solar DAG 2.0: кроссплатформенное решение с глубокой аналитикой, автоматизацией мониторинга и реагирования на ИБ-инциденты

Узнать больше
Кибербезопасность в цифровую эпоху: кто отвечает за защиту детей в интернете?

Кибербезопасность в цифровую эпоху: кто отвечает за защиту детей в интернете?

Узнать больше
Стартует отборочный этап на IV Международный киберчемпионат по информационной безопасности

Стартует отборочный этап на IV Международный киберчемпионат по информационной безопасности

Узнать больше
Клиенты Т2 заказали более двух миллионов проверок утечки персональных данных от «Солара»

Клиенты Т2 заказали более двух миллионов проверок утечки персональных данных от «Солара»

Узнать больше
«Солар»: как российские организации подходят к выбору NGFW для киберзащиты

«Солар»: как российские организации подходят к выбору NGFW для киберзащиты

Узнать больше
Коммуникационная платформа VK Tech и Solar Dozor защитят конфиденциальные данные от утечек

Коммуникационная платформа VK Tech и Solar Dozor защитят конфиденциальные данные от утечек

Узнать больше
Виртуальная схватка: «Солар» смоделирует атаки и покажет компаниям слабые места в их ИБ-защите

Виртуальная схватка: «Солар» смоделирует атаки и покажет компаниям слабые места в их ИБ-защите

Узнать больше
«Солар» запустил первую в РФ услугу архитектора комплексной кибербезопасности

«Солар» запустил первую в РФ услугу архитектора комплексной кибербезопасности

Узнать больше