Visual communication
Центр мониторинга информационной безопасности — сервис, направленный на непрерывный мониторинг и реагирование на инциденты информационной безопасности
Visual communication takes place through pictures, graphs, and charts, as well as through signs, signals, and symbols. It may be used either independently or as an adjunct to other methods.

Для чего необходим MSSP SOC*?

Для соблюдения регуляторных требований

Избегайте проверок регуляторов и штрафов. С нами ваш бизнес будет соответствовать всем необходимым стандартам безопасности.

Для укрепления доверия клиентов

Покажите своим клиентам, что их конфиденциальная информация находится под надежной защитой.

Для сохранения репутации бренда

Предотвращение утечек конфиденциальных данных и клиентской информации положительно скажется на имидже вашей компании.

Для минимизации финансовых рисков

Вовремя отраженная атака поможет избежать финансовых потерь, связанных с простоем бизнеса и восстановительными работами.

Для поддержки развития бизнеса

Передав задачи информационной безопасности на аутсорсинг, вы сможете сконцентрироваться на росте и развитии своего основного направления.

Для контроля действий сотрудников

Снижение рисков, связанных с человеческим фактором, который является одной из основных причин утечек данных.

* Managed Security Service Provider Security Operations Center — это модель предоставления услуг SOC как сервиса, при которой внешний провайдер берёт на себя функции мониторинга, анализа и реагирования на киберинциденты, освобождая компанию от необходимости содержать собственный штат специалистов и развёртывать инфраструктуру.

Сценарии SOC «Спикател»

  • Можем превратить SOC в SOC MDR на базе вендорских компонентов: EDR/MDR, NAT, Sandbox, VM.

Классический SOC и современный SOC MDR*

  • Классический SOC

    Основной задачей является мониторинг и предупреждение заказчика об инцидентах ИБ.
  • SOC MDR

    Основная задача — не выявление угроз, а ликвидация угроз в инфраструктуре заказчика.
Варианты подключения

01._С SIEM в облаке

1 ФинЦЕРТ — Центр взаимодействия и реагирования Департамента информационной безопасности банка России.
2 SOAR (Security Orchestration, Automation and Response) — технология ИБ, объединяющая три ключевые функции: оркестровку, автоматизацию и реагирование на инциденты.
3 EDR (Endpoint Detection and Response) — технология, которая фокусируется на безопасности конечных точек — рабочих станций, ноутбуков, серверов и других устройств, подключённых к сети. Помогает обнаруживать угрозы и реагировать на них.
4 TIP (Threat Intelligence Platform) — платформа для сбора, анализа и применения данных об актуальных и потенциальных киберугрозах.
5 SIEM (Security Information and Event Management) — система для мониторинга, анализа и управления событиями безопасности.

02._С SIEM в инфраструктуре заказчика

Особые условия на подключение SOC
  • Скидка до 25% на услуги Security Operation Center для вашего облака.
    подробнее
  • При ежемесячных расходах на облачные услуги Спикатела от 500 000 ₽ + НДС 22% клиент может получить скидку до 50% на услугу SOC для этих ресурсов (стоимость логов не учитывается).
    ознакомиться
Гибкость и технологические возможности
Непрерывный мониторинг и оперативное реагирование на киберугрозы 24/7
  • Ориентируемся на ваш бюджет и требования
    ФСТЭК SIEM / не ФСТЭК SIEM.
    1/
  • Учитываем ваши пожелания
    С реагированием / без реагирования
    (только уведомления).
    2/
  • Выполняем работу за вас
    SOC без интеграции/с интеграцией ФинЦЕРТ / с интеграцией с НЦКИ по запросу.
    3/
  • Финансовая гибкость
    SOC с фиксированной оплатой / SOC с тарификацией burstable (предоплата минимальной полосы EPS (Events Per Second или «события в секунду») и оплата по пиковым значениям).
    4/
  • Набор инструментов на выбор
    SOC с базовыми компонентами SIEM, SOAR и TI / SOC с расширенными компонентами (VM1, Sandbox2, NTA (NAD)3, NDR4, EDR/XDR5).
    5/
  • Предлагаем больше
    SOC корпоративной или облачной инфраструктуры / SOC с дополнительным подключением к веб-инструментам защиты
    (WAF, Antibot, защита API).
    6/
1 VM (Vulnerability Management) — это непрерывный циклический процесс выявления, оценки, приоритизации, устранения и верификации уязвимостей в ИТ-инфраструктуре.
2 Sandbox (“песочница”) — это изолированная среда для безопасного запуска программного обеспечения, подозрительных файлов, ссылок и т.п.
3 NTA (Network Traffic Analysis) — это процесс мониторинга и анализа сетевого трафика с целью выявления потенциальных угроз в сети.
4 NDR(Network Detection and Response) — это класс решений, которые обеспечивают мониторинг сетевого трафика, его анализ и оперативное реагирование на потенциальные угрозы.
5 EDR (Endpoint Detection and Response) и XDR (Extended Detection and Response) — это технологии, которые помогают обнаруживать угрозы и реагировать на них. EDR фокусируется на безопасности конечных точек — рабочих станций, ноутбуков, серверов и других устройств, подключённых к сети. XDR шире, предназначен для организаций со сложными инфраструктурами, где угрозы могут затрагивать несколько доменов безопасности.

Этапы подключения

Почему мы?

Эффективность и скорость
[01]
  • Мгновенное подключение и масштабирование.
  • Не требует собственных ресурсов или дополнительного персонала.
  • Интеграция новых систем в 3 клика.
  • Реагирование на инциденты за 10 минут.
  • Освобождение от рутины первичного анализа.
Экспертиза и надежность
[02]
  • Команда экспертов с международной практикой и сертификациями.
  • Круглосуточный проактивный мониторинг 24/7.
  • Индивидуальная настройка под вашу ИТ-инфраструктуру.
  • Гарантированное SLA и полная поддержка.
Современные технологии и соответствие требованиям
[03]
  • Использование ML и AI для предиктивного анализа угроз.
  • Полное соответствие 152-ФЗ, PCI DSS, ГОСТ Р 9001, ГОСТ Р 27001.
  • ФСТЭК ТЗКИ.

Часто задаваемые вопросы

Специальное предложение для защиты бизнеса на выгодных условиях