Новости по компании Группа Позитив
«Магнит», одна из крупнейших розничных сетей в России, использует MaxPatrol SIEM для мониторинга событий кибербезопасности на десятках тысяч активов. На первом этапе проекта система отслеживает более 20 000 событий в секунду и обрабатывает их, а после подключения всех источников планируется увеличить этот показатель до 100 000 событий в секунду. Для обеспечения надёжной защиты «Магниту» необходимо иметь полную видимость своей IT-инфраструктуры и эффективно управлять инцидентами информационной безопасности. До внедрения MaxPatrol SIEM компания уже использовала систему класса SIEM от зарубежного вендора. В процессе импортозамещения ритейлер тестировал решения разных производителей. Компания стремилась сохранить киберустойчивость и непрерывность бизнеса, интегрируя новую систему в существующие процессы. Также требовался удобный интерфейс для создания пользовательских правил нормализации и корреляции. MaxPatrol SIEM наилучшим образом соответствует требованиям компании. В настоящее время с MaxPatrol SIEM работают 10 специалистов «Магнита». После фильтрации и оптимизации поток событий, необходимых отделу безопасности для работы, составляет 20 000 событий в секунду. Планируется, что целевая конфигурация после подключения всех источников будет обрабатывать до 100 000 событий в секунду. MaxPatrol SIEM подключён к более чем 60 группам источников, которые собирают события с десятков тысяч активов. Среди основных узлов — Windows- и Unix-системы, сетевые устройства, решения для удалённого доступа и системы виртуализации, а также основные средства защиты информации для контроля безопасности инфраструктуры, такие как PT Application Firewall и антивирусные программы. MaxPatrol SIEM также поддерживает шесть критически важных бизнес-систем, которые хранят свои логи в базах данных, — это кастомные источники. Один из практических примеров мониторинга — аудит безопасности ресурсов, размещённых в Yandex Cloud, который сопровождается контролем сетевого периметра. MaxPatrol SIEM также использует информацию, собранную со СКУД, для выявления потенциальных инцидентов, связанных с несанкционированным доступом к информационным системам ритейлера. Источник: www.group.ptsecurity.com
Пост взят с международного финтех-медиа ресурса
ДЛЯ ЛЮДЕЙ