Для оказания сервисов по мониторингу и реагированию на кибератаки «Ростелеком-Солар» запустил в работу SIEM-платформу Kaspersky Unified Monitoring and Analysis Platform (KUMA)
Она позволяет централизованно собирать, анализировать и проводить корреляцию событий кибербезопасности из различных источников данных для оперативного выявления и предотвращения киберинцидентов.
Solar JSOC ― первый и крупнейший в России коммерческий Security Operations Center (SOC). Его специалисты защищают более 250 ключевых российских компаний из различных отраслей, более 10 лет занимаются мониторингом и реагированием на инциденты ИБ и более 5 лет реализуют проекты построения SOC для заказчиков.
Один из ключевых инструментов SOC — SIEM-система. При этом «Ростелеком-Солар» традиционно стремится предоставить клиентам возможность выбора платформы под их задачи. Весной 2022 года в компании приняли решение дополнить сервисный портфель платформой KUMA, высоко оценив гибкость архитектуры, возможность принимать и обрабатывать большие потоки данных и понятный процесс миграции с других решений. Кроме того, продукт поддерживает широкий перечень коробочных коннекторов к типовым источникам логов. Важную роль в процессе внедрения сыграла готовность «Лаборатории Касперского» оперативно доработать функционал продукта согласно строгим требованиям Solar JSOC и актуальным запросам рынка. Все эти факторы позволили почти в два раза ускорить интеграцию и запуск сервиса: полный цикл занял всего 4 месяца.
Опыт Solar JSOC может быть полезен тем компаниям, которым необходимо осуществить миграцию с иностранных решений. Чтобы сделать этот процесс комфортным, заказчики могут обратиться к сервис-провайдерам, которые оказывают услуги мониторинга и консалтинга в области SOC. Сервис на базе KUMA поможет оперативно обеспечить защиту инфраструктуры благодаря передаче ряда функций внешним специалистам.
«У „Лаборатории Касперского” и „Ростелеком-Солар” серьёзные планы относительно тесной совместной работы для повышения уровня защиты компаний на российском рынке. Мы учитываем требования Solar JSOC, основанные на реальном опыте мониторинга многочисленных клиентов. Это позволило нам развивать KUMA с пониманием реальных потребностей заказчика ― не просто соответствовать тенденциям рынка, а решать актуальные задачи», ― комментирует Илья Маркелов, руководитель направления развития единой корпоративной платформы «Лаборатории Касперского».
«Внедряя вторую SIEM, мы были заинтересованы в сохранении качества сервиса. И это удалось благодаря наличию в SIEM- системе максимально гибкого функционала по разработке корреляционных правил, подключению источников событий, возможностям интеграции с внешними системами. Мы также отметили лёгкость и прозрачность миграции с решений зарубежных вендоров, в том числе за счёт схожих подходов в архитектуре и использования единого формата событий. Кроме того, коллеги из „Лаборатории Касперского” проявили персонализированный подход и оперативно учитывали наши потребности и пожелания в развитии продукта. В итоге доработанная версия KUMA по эффективности соответствует уровню лучших решений того же класса от зарубежных вендоров», ― отмечает Максим Жевнерев, руководитель отдела развития технологий и перспективных услуг SOC в «Ростелеком-Солар».
О «Лаборатории Касперского»
«Лаборатория Касперского» — международная компания, работающая в сфере информационной безопасности и цифровой приватности с 1997 года. Глубокие экспертные знания и многолетний опыт компании лежат в основе защитных решений и сервисов нового поколения, обеспечивающих безопасность бизнеса, критически важной инфраструктуры, государственных органов и рядовых пользователей. Обширное портфолио «Лаборатории Касперского» включает в себя передовые продукты для защиты конечных устройств, а также ряд специализированных решений и сервисов для борьбы со сложными и постоянно эволюционирующими киберугрозами. Технологии «Лаборатории Касперского» защищают более 400 миллионов пользователей и 240 тысяч корпоративных клиентов во всём мире. Подробнее на www.kaspersky.ru.
О «Ростелеком-Солар»
«Ростелеком-Солар» — обеспечивает и гарантирует кибербезопасность в организациях от малого бизнеса до федеральных органов власти. Ключевые направления деятельности — аутсорсинг ИБ, разработка собственных продуктов, комплексные проекты по кибербезопасности. Компания предлагает сервисы первого и лидирующего в РФ коммерческого SOC — Solar JSOC, а также экосистему управляемых сервисов ИБ — Solar MSS. Линейка собственных продуктов включает DLP-решение Solar Dozor, шлюз веб-безопасности Solar webProxy, IdM-систему Solar inRights, анализатор кода Solar appScreener, систему повышения эффективности труда Solar addVisor. Направление «Solar Интеграция» реализует масштабные проекты по созданию систем кибербезопасности, фокусируясь на защите территориально-распределенных объектов, центров обработки данных, а также объектов КИИ и АСУ ТП. Для повышения киберустойчивости всей России «РТК-Солар» развивает Национальный киберполигон, ключевым компонентом которого является платформа для практической отработки навыков защиты от киберугроз «Кибермир». Штат компании — 1600+ специалистов. Имеются представительства в Москве, Санкт-Петербурге, Нижнем Новгороде, Самаре, Ростове-на-Дону, Томске, Хабаровске и Ижевске. Деятельность компании лицензирована ФСБ России, ФСТЭК России и Министерством обороны России.