Компания Solar Security, разработчик продуктов и сервисов для целевого мониторинга и оперативного управления информационной безопасностью, сообщает о подключении инфраструктуры ПАО «МТС-Банк» к сервису Solar JSOC.

До начала сотрудничества с Solar Security МТС Банк осуществлял мониторинг инцидентов с помощью SIEM-системы HPE ArcSight. Однако с целью минимизации рисков кибератак на ключевые финансовые системы было принято решение о необходимости организации мониторинга и реагирования на инциденты в круглосуточном режиме, а также взаимодействии с поставщиками информации об угрозах ИБ для финансовых организаций. Обсуждение внутри банка сопутствующих задач вылилось в идею создания полноценного SOC – центра реагирования на инциденты ИБ, который бы получал события ИБ с дополнительных источников событий ИБ, использовал внешние репутационные базы данных и осуществлял периодическое сканирование на наличие 0-day уязвимостей.

Однако создание собственного SOC требовало значительных временных, кадровых и финансовых затрат, поэтому более удобным вариантом оказался ИБ-аутсорсинг, который позволяет получить качественный результат уже в краткосрочной перспективе.

Специалисты МТС Банка провели сравнение SOC-сервисов, существующих на российском рынке, и сделали выбор в пользу Solar JSOC. Решающими факторами при этом послужили большой опыт и подтвержденная экспертиза Solar Security в сфере мониторинга инцидентов, защиты онлайн-сервисов, борьбы с кибератаками, а также налаженное взаимодействие компании с FinCERT.

Еще одним аргументом в пользу Solar JSOC стало то, что аналитики Solar Security взяли на себя задачи по оперативному реагированию, разбору инцидентов и составлению рекомендаций по противодействию киберугрозам.

Уже с первых недель подключения Solar JSOC стал осуществлять мониторинг инцидентов на ключевых объектах инфраструктуры банка, а также регулярный контроль защищенности критичных точек сети, предупреждая и предотвращая потенциальные целенаправленные атаки на организацию. Кроме того, отчеты, формируемые в web-портале JSOC Security Dashboard, позволили визуализировать как общую картину уровней защищенности и угроз компании, так и детально рассмотреть конкретные события ИБ.

«На сегодняшний день Solar JSOC собирает и анализирует события ИБ из почти 70 источников в инфраструктуре МТС Банка. Параллельно мы агрегируем информацию об угрозах от различных поставщиков: FinCERT, Kaspersky Lab и Group-IB через их портал Bot-Trek Intelligence и сенсоры Bot-Trek TDS, развернутые в банке. Все это позволяет Solar JSOC выявлять признаки компрометации ключевых хостов и предотвращать кибератаки на ранних стадиях, до того, как банку или его клиентам может быть нанесен ущерб», – комментирует проект Эльман Бейбутов, руководитель направления аутсорсинга ИБ компании Solar Security. 

ДРУГИЕ СТАТЬИ ПРОДУКТА

Еще больше о наших возможностях

«Солар»: хакеры атаковали российские компании под видом DeepSeeek, ChatGPT и Perplexity

«Солар»: хакеры атаковали российские компании под видом DeepSeeek, ChatGPT и Perplexity

Узнать больше
«Игроник» и «Солар» завершили проект по защите данных за три месяца

«Игроник» и «Солар» завершили проект по защите данных за три месяца

Узнать больше
 «Солар»: с помощью ИИ хакеры установили рекорд по количеству атак на российские компании

«Солар»: с помощью ИИ хакеры установили рекорд по количеству атак на российские компании

Узнать больше
Форум по кибербезопасности: открыта регистрация  участников — SOC Forum

Форум по кибербезопасности: открыта регистрация участников — SOC Forum

Узнать больше
 От рисков к развитию: утечки данных в ИИ стали фактором  для развития нового сегмента рынка ИБ

От рисков к развитию: утечки данных в ИИ стали фактором для развития нового сегмента рынка ИБ

Узнать больше
Хакеры с ИИ против веб-сервисов: Solar 4RAYS представил отчет о расследовании сложных кибератак в 1 полугодии

Хакеры с ИИ против веб-сервисов: Solar 4RAYS представил отчет о расследовании сложных кибератак в 1 полугодии

Узнать больше
Паспортный контроль для каждой строки кода: аэропорт «Пулково» запустил подход Shift-Left в безопасной разработке на базе Solar appScreener

Паспортный контроль для каждой строки кода: аэропорт «Пулково» запустил подход Shift-Left в безопасной разработке на базе Solar appScreener

Узнать больше
RWB: главные тренды фишинга в 2026 году — дипфейки, мультиплатформенность, автоматизация

RWB: главные тренды фишинга в 2026 году — дипфейки, мультиплатформенность, автоматизация

Узнать больше
Опережая тренды: «Солар» форсирует развитие «ЗАСТАВЫ» под новые запросы рынка ГОСТ VPN

Опережая тренды: «Солар» форсирует развитие «ЗАСТАВЫ» под новые запросы рынка ГОСТ VPN

Узнать больше
Броня для кода и контейнеров: «Солар» сформировал портфель технологий для защиты ПО от рисков ИИ в разработке

Броня для кода и контейнеров: «Солар» сформировал портфель технологий для защиты ПО от рисков ИИ в разработке

Узнать больше