Безопасность IT-инфраструктуры — первоочередная задача специалистов службы ИБ
Служба обеспечения деятельности финансового уполномоченного (СОДФУ) внедрила MaxPatrol SIEM для мониторинга кибербезопасности. СОДФУ, созданная Банком России в 2018 году, обладает сложной IT-инфраструктурой с множеством активов, включая удаленные рабочие места сотрудников. В 2020 году стало очевидно, что организации нужна полная видимость инфраструктуры и мониторинг событий ИБ в реальном времени. Для этого было решено внедрить SIEM-систему, которая контролировала бы происходящее и отслеживала изменения. Важно было, чтобы система обеспечивала полный и качественный сбор событий ИБ с активов. СОДФУ стремится защитить данные клиентов, соблюдая требования регуляторов (ФСТЭК России, ФСБ России) и нормативные акты, включая указы Президента РФ о переходе на отечественное ПО. Поэтому служба выбирала продукты из реестра отечественного ПО и соответствующие ГОСТ Р 57580.1-2017. Для эффективного обнаружения киберугроз и расследования инцидентов необходимо было интегрировать SIEM-систему с другими инструментами. MaxPatrol SIEM удовлетворяет этому требованию, поддерживая работу с большинством современных средств защиты, сетевых устройств и операционных систем. Средний поток событий безопасности, обрабатываемых MaxPatrol SIEM, составляет 1800 в секунду. Помимо 1300 правил корреляции и более 9000 правил нормализации из «коробки», специалисты СОДФУ разрабатывают собственные правила для выявления специфических киберугроз. Организация также применяет MaxPatrol VM для управления уязвимостями. Интеграция MaxPatrol SIEM и MaxPatrol VM обеспечивает прозрачность IT-инфраструктуры, повышает точность и скорость детектирования атак. Специалисты СОДФУ заинтересованы в использовании ML-технологий, в частности модуля Behavioral Anomaly Detection (BAD) для выявления аномального поведения пользователей или сущностей в IT-инфраструктуре и оценки рисков. Источник: www.ptsecurity.com
Пост взят с международного финтех-медиа ресурса
ДЛЯ ЛЮДЕЙ