Останавливаем кибератаки 24/7. Гарантированно

Защита федерального масштаба адаптирована под инфраструктуру любого размера с ответственностью, закрепленной в договоре

Функции SOC

Полный контур мониторинга, реагирования и контроля без необходимости собирать его самостоятельно.

ВЫЯВЛЕНИЕ И РЕАГИРОВАНИЕ

  • Круглосуточно мониторим события из всех подключенных источников, отделяем реальные угрозы от ложных срабатываний

  • Изолируем зараженные устройства и останавливаем развитие атаки по согласованным с вами сценариям

  • Даем полную карту защищаемой инфраструктуры и приоритизируем сработки

АНАЛИТИКА И ЭКСПЕРТИЗА

  • Видим новые атаки раньше благодаря собственной базе индикаторов Solar 4RAYS

  • Настраиваем правила детектирования и плейбуки реагирования под особенности вашей инфраструктуры

  • Вы наращиваете возможности сервиса опциями (ГосСОПКА, DFIR, NTA и др.) без пересборки инфраструктуры

КОНТРОЛЬ И ОТЧЕТНОСТЬ

Работа SOC не должна быть черным ящиком. В личном кабинете вы оперативно получаете информацию о работе сервиса и всегда можете обосновать его ценность перед руководством.

  • Видите все инциденты, их статус и историю обработки в личном кабинете 24/7

  • Получаете готовую отчетность по SLA, потоку событий и трендам атак для руководства и регуляторов

Финансовая ответственность по договору

20 МИНУТ

MTTD — обнаружение инцидента

30 МИНУТ

MTTR — старт реагирования

30 ДНЕЙ

Срок подачи заявления после атаки

ДО30МЛН РУБ.

Возмещение реального ущерба

Если JSOC пропустит кибератаку, которая привела к документально подтвержденному ущербу, мы возместим реальный ущерб.

Процесс подключения к сервису

Простые шаги без остановки бизнес-процессов и перестройки инфраструктуры

  • Опросный лист

    Фиксируем ландшафт

  • Договор

    SLA и гарантии

  • Compromise
    Assessment

    Проверяем следы атак

  • Источники событий

    Подключаем SIEM, EDR

  • Матрица эскалации

    Кто и когда получает алерт

  • Старт мониторинга

    Дежурная смена 24/7

Архитектура сервиса

Примеры внедрения

Как компании из разных отраслей закрывают конкретные задачи с Solar JSOC

«РТК-ЦОД»

Один из лидеров рынка коммерческих дата-центров и IaaS

Задача

Выявлять и предотвращать потенциальные атаки, которые влияют на доступность и конфиденциальность клиентских данных

Результат

Обеспечили защиту всей ИТ-инфраструктуры и устранили потенциальные угрозы ИБ в период выборов 2024 года. Создали и масштабировали комплексную систему мониторинга. Выявили свыше 50 000 ИБ-событий

Сроки

С 2024 года и по настоящее время. Запустили проект за три недели

«Отисифарм»

Один из лидеров безрецептурного фармацевтического рынка

Задача

Обеспечить комплексную кибербезопасность 24/7 для распределенной ИТ-инфраструктуры с филиальной сетью

Результат

Выстроили систему с контролем над событиями безопасности, повысили прозрачность и управляемость инфраструктуры, запустили более 100 сценариев выявления инцидентов ИБ в инфраструктуре

Сроки

С 2023 года и по настоящее время. Запустили проект за пять недель

«Трубная металлургическая компания»

Российская металлургическая компания, крупнейший российский производитель труб

Задача

Выявлять риски ИБ в офисной и производственной ИТ‑инфраструктуре, включая ключевые бизнес‑процессы компании

Результат

Сэкономили 30% затрат по сравнению с реализацией SOC собственными силами, запустили центр мониторинга и реагирования на кибератаки по гибридной модели на базе Solar JSOC и ИТ‑мощностей компании. К мониторингу подключили несколько ее предприятий, исполнительный аппарат и ЦОД

Сроки

С 2020 года и по настоящее время. Запустили проект за шесть недель

ГК «Содружество»

Один из лидеров агропромышленного сектора России, один из ведущих экспортеров сельскохозяйственной продукции

Задача

Выявлять и предотвращать угрозы и инциденты ИБ 24/7 с высоким SLA во всей ИТ‑инфраструктуре, включая заводы, и реагировать на них

Результат

Подключили 60 источников событий ИБ в промышленном сегменте и 383 в корпоративном. Запустили около 80 сценариев детектирования атак и подозрительной активности, включая запуск нелегитимного ПО и TOR, изменение настроек сетевого оборудования, нарушения целостности и технологических процессов

Сроки

Подключили 60 источников событий ИБ в промышленном сегменте и 383 в корпоративном. Запустили около 80 сценариев детектирования атак и подозрительной активности, включая запуск нелегитимного ПО и TOR, изменение настроек сетевого оборудования, нарушения целостности и технологических процессов

Финтех-платформа ROWI

Платформа собственных финансовых решений для МСБ (входит в экосистему «Т‑Бизнес»)

Задача

Круглосуточно выявлять и предотвращать кибератаки на финтех‑платформу, которая обрабатывает финансовые транзакции и персональные данные клиентов

Результат

По облачной модели развернули Solar JSOC — установили коллектор, к мониторингу подключили ключевые элементы инфраструктуры: сетевые устройства, средства защиты, контроллеры домена, критические серверы. Запустили сценарии детектирования инцидентов и более 200 сценариев Threat Hunting по техникам MITRE ATT&CK

Сроки

С 2022 года и по настоящее время. Запустили проект за две недели

Корпорация «МСП»

Федеральный институт поддержки малого и среднего предпринимательства

Задача

Обеспечить защиту критичных информационных систем общероссийского значения, размещенных во внешнем дата‑центре, по требованиям российского законодательства по защите ГИС и персональных данных

Результат

Развернули сервис мониторинга и реагирования на инциденты на базе Solar JSOC, а также подключили дополнительные сервисы Solar MSS (UTM, WAF, Anti‑DDoS). За первый год бесшовно встроили их в процессы заказчика, повысили уровень защищенности и сняли часть операционных задач по ИБ

Сроки

Развернули сервис мониторинга и реагирования на инциденты на базе Solar JSOC, а также подключили дополнительные сервисы Solar MSS (UTM, WAF, Anti‑DDoS). За первый год бесшовно встроили их в процессы заказчика, повысили уровень защищенности и сняли часть операционных задач по ИБ

Банк «Санкт‑Петербург»

Один из крупнейших региональных банков России

Задача

Обеспечить круглосуточный мониторинг и реагирование на киберугрозы для распределенной ИТ‑инфраструктуры одного из крупнейших региональных банков

Результат

Подключили к Solar JSOC по гибридной схеме, сохранив существующую SIEM‑инфраструктуру заказчика. Интегрировали ключевые элементы сети, провели профилирование работы систем и адаптировали сценарии под специфику банка. В итоге снизили долю ложных срабатываний, повысили точность выявления инцидентов и сэкономили по сравнению с созданием собственного центра аналитики

Сроки

С 2017 года и по настоящее время. Запустили проект за месяц

«Уральский банк реконструкции и развития»

Один из 25 крупнейших банков России

Задача

Организовать круглосуточный мониторинг и реагирование на ИБ‑инциденты для всех систем банка с учетом требований PCI DSS

Результат

Подключили все информационные системы PCI DSS к центру мониторинга и реагирования Solar JSOC, настроили сбор событий из 147 источников и оптимизировали сценарии обработки инцидентов. В итоге сократили время выявления и базовой диагностики критичных инцидентов до 30 минут, снизили нагрузку на ИБ‑специалистов банка и обеспечили онлайн‑контроль соответствия PCI DSS

Сроки

С 2014 года и по настоящее время. Запустили проект за месяц

«ГЛОНАСС»

Многопрофильная российская ИТ‑компания, поставщик навигационно‑информационных и телекоммуникационных решений, оператор «интернет вещей»

Задача

Оперативно выявлять и предотвращать угрозы и инциденты ИБ 24/7 и реагировать на них, а также обеспечить соответствие требованиям № 187‑ФЗ о безопасности КИИ

Результат

Подключили сервис мониторинга Solar JSOC по облачной модели и настроили передачу данных в ГосСОПКА. Эксперты Solar JSOC анализируют события и аномалии, проводят первичное и комплексное расследование при необходимости и выдают рекомендации. Так в первый год оперативно обнаружили и нейтрализовали более 300 киберинцидентов и снизили нагрузку на специалистов ИБ АО «ГЛОНАСС»

Сроки

С 2021 года и по настоящее время

Правительство Камчатского края

Правительство субъекта Российской Федерации

Задача

Обеспечить комплексную безопасность, чтобы поддерживать устойчивость и доступность цифровых услуг для граждан. В центре внимания — вся ИТ‑инфраструктура: 35 органов исполнительной власти и подведомственных учреждений

Результат

Внедрили единый комплекс сервисов информационной безопасности «Солара», который выполянет все функции внешнего SOC: обеспечивает мониторинг и реагирование на инциденты, защиту сетевой инфраструктуры, электронной почты, конечных узлов, периметра и ключевых онлайн‑ресурсов, взаимодействует с Главным центром ГосСОПКА и управляет кибергигиеной сотрудников.

Под защитой — 35 органов власти и учреждений. Только за квартал выявили около 500 инцидентов, при этом регион получил высокий уровень защиты, прозрачное управление ИБ и снижение совокупных расходов на кибербезопасность

Сроки

С 2021 года и по настоящее время. Запустили проект за месяц

Правительство Самарской области

Правительство субъекта Российской Федерации

Задача

Обеспечить кибербезопасность инфраструктур органов государственной власти Самарской области во время чемпионата мира по футболу 2018 года

Результат

Отразили более 150 сложных, развивающихся во времени атак и зафиксировали свыше 1000 базовых инцидентов. Так получилось избежать компрометации инфраструктур органов власти

Сроки

2018 год

Обсудить стоимость флагманского SOC

Мы обсудим цели, проведем демо продукта, рассчитаем стоимость.

Начните вводить название компании или ИНН и система сама подскажет варианты