x

КОНТРОЛИРУЙТЕ РИСКИ -

Тестирование на проникновение как стратегическая мера защиты бизнеса

Пентест выявляет уязвимости до злоумышленников, подтверждает готовность к требованиям регуляторов и помогает руководителю управлять киберрисками без сюрпризов.

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

О НАС

ООО «Инновационные Технологии в Бизнесе» — ведущий эксперт в области кибербезопасности. Мы специализируемся на предоставлении комплексных услуг по защите данных, гарантируя высокие стандарты безопасности для вашего бизнеса. Наши решения охватывают проектирование, внедрение и сопровождение систем защиты информации. Одним из ключевых направлений нашей деятельности является оказание услуг по оценке защищённости, проведению тестирования на проникновение, а также созданию систем мониторинга и управления безопасностью для государственных информационных систем, информационных систем персональных данных, значимых объектов критической информационной инфраструктуры и других систем.

ФАКТЫ И ЦИФРЫ

> 0 лет на рынке
Опыта в сфере кибербезопасности

Мы более 15 лет оказываем услуги по защите информации и информационной безопасности. Мы сопровождаем клиентов на всех этапах — от аудита до внедрения защитных решений.

0 + контрактов
Государственные и коммерческие проекты

Нами успешно выполнено свыше 200 государственных и коммерческих контрактов. Мы работаем с федеральными, региональными и ведомственными структурами, обеспечивая полное соответствие требованиям регуляторов.

ИТ-компания
В реестре Минцифры России

ООО ИТБ включена в реестр аккредитованных ИТ-компаний. Это подтверждает наш профессиональный статус, компетенции и право на участие в профильных тендерах и программах поддержки.

ПРОДУКТЫ И РАЗРАБОТКИ

Собственные технологии и решения:

  • Security Capsule SIEM (SC SIEM) — Одним из ключевых продуктов нашей компании является централизованная автоматизированная система мониторинга и корреляции событий информационной безопасности, которая позволяет оперативно выявлять угрозы и реагировать на них в режиме реального времени.
  • OS EMIAS 1.0 — защищённая операционная система обеспечивающая надёжную защиту данных и соответствие современным требованиям безопасности для Единой медицинской информационно-аналитической системы (ЕМИАС) города Москвы.

Языки и технологии, на которых построены наши решения

В собственных продуктах — платформе мониторинга и корреляции событий безопасности Security Capsule SIEM (SC SIEM) и операционной системе OS EMIAS 1.0 — мы используем промышленный стек языков программирования и открытого ПО, рассчитанный на высокую нагрузку, отказоустойчивость и длительный жизненный цикл решений.

В SC SIEM критичные по производительности модули (коллектор событий на базе rsyslog, коррелятор, работа с очередями и базами) реализованы на C / C++, что обеспечивает минимальные задержки обработки и стабильность при сотнях тысяч событий в секунду. Подсистема очередей построена на RabbitMQ (Erlang), а в качестве хранилищ используются MongoDB и PostgreSQL Pro, написанные на C/C++ и ориентированные на работу в корпоративной инфраструктуре.

Бизнес-логика, интеграционные сервисы и API реализуются на .NET-стеке (C#, F#):
SCSIEMConnector, модули интеграции с ГосСОПКА (GosSopkaApi), сервисы конфигурации (SIEMConfigService), отправки данных (SyslogSender, FacctService, sender_service), а также специализированный сервис обработки очередей (rtm-queue-handler-service). Это позволяет быстро развивать функциональность, поддерживать строгую типизацию и высокие требования к качеству кода.

Интеллектуальные и аналитические компоненты, включая сервисы ИИ и автоматизированный анализ IoC (AI_service_py, sender_service, IoCsFinder), реализованы на Python и C# — языках, которые хорошо подходят для работы с данными, моделями машинного обучения и быстрой прототипизации.

Веб-интерфейс SC SIEM (SIEMWebApplication) построен с использованием C#, TypeScript, JavaScript, HTML и CSS. Такой стек позволяет создавать современный интерфейс для операторов SOC и ИБ-подразделений, сочетая производительность серверной части и удобство клиентского веб-приложения.

При разработке OS EMIAS 1.0 мы опираемся на классический для системного ПО стек: C/C++ для базовых компонентов операционной системы, а также скриптовые языки и инструменты экосистемы Linux для автоматизации, управления конфигурацией и сервисной логики. Использование открытых технологий, POSIX-совместимых библиотек и проверенных временем решений упрощает интеграцию OS EMIAS 1.0 с прикладными системами и инфраструктурными продуктами, в том числе с SC SIEM.

Такой подход к выбору языков и программного обеспечения позволяет нам сочетать открытые технологии и собственные интеллектуальные надстройки, обеспечивая заказчикам предсказуемое качество, прозрачность архитектуры и технологическую независимость.

ПОДХОД И ЦЕННОСТИ

Ключевые преимущества и философия работы:

  • Сочетание передовых технологий и профессионального опыта.
  • Эффективное управление рисками и защита информационных ресурсов.

ЧЛЕНСТВО В ПРОФЕССИОНАЛЬНЫХ АССОЦИАЦИЯХ

Компания ООО «Инновационные Технологии в Бизнесе» является членом Ассоциации РУССОФТ.
РУССОФТ — крупнейшее объединение компаний-разработчиков программного обеспечения в России, ориентированных на глобальный рынок. По состоянию на 2021 год РУССОФТ объединяет 234 ИТ-компании со штатом более 70 000 высококвалифицированных сотрудников. Ассоциация представляет всю индустрию разработки ПО в России. Центральный офис Партнёрства находится в Санкт-Петербурге.

УЧАСТИЕ В НАУЧНО-ИССЛЕДОВАТЕЛЬСКОЙ ДЕЯТЕЛЬНОСТИ

Компания ООО «Инновационные Технологии в Бизнесе» совместно с Центром верификации ОС Linux ИСП РАН подключилась к работам по разметке уязвимостей ядра ОС Linux.
Центр создан при поддержке Минобрнауки России, поддерживается консорциумом The Linux Foundation и действует на базе Института системного программирования имени В. П. Иванникова Российской академии наук.

R&D И АНАЛИТИЧЕСКИЙ ЦЕНТР CRATU

ИТБ запустила собственное R&D-подразделение CRATU — Центр исследования атакующих техник и уязвимостей (Cybersecurity Research of Attack Techniques and Unknowns).
Это лаборатория охоты на киберугрозы, которая в режиме реального времени анализирует атаки, «разбирает под микроскопом» тактики злоумышленников и превращает их в прикладочные детектирования для заказчиков.

Почему CRATU важно для наших клиентов:

  • Фокус на практической безопасности. CRATU не ограничивается аналитическими обзорами. Результатом каждого исследования становятся конкретные сценарии обнаружения и блокировки угроз, которые можно внедрить в работающую инфраструктуру.
  • Синергия с продуктом. Исследовательская команда работает в связке с разработчиками Security Capsule SIEM, поэтому новая идея быстро превращается в готовое правило корреляции или набор индикаторов, доступных пользователям системы.
  • Открытая экспертиза. Публичная часть исследований CRATU публикуется в Telegram-канале и на наших ресурсах, что позволяет специалистам ИБ следить за актуальной повесткой и оперативно применять полученные знания.

Что получают заказчики

Пользователи SC SIEM получают не только продукт, но и «живую» экспертную надстройку:

  • регулярные подборки актуальных индикаторов компрометации и техник атак;
  • готовые правила корреляции и рекомендации по их применению в SC SIEM;
  • практические сценарии реагирования и снижения рисков для государственных ИС, ИСПДн и объектов КИИ.

Поддержка CRATU превращает SC SIEM в систему, которая развивается вместе с ландшафтом угроз: заказчик получает не статичное ПО, а постоянно обновляемый инструмент мониторинга и аналитики, подкреплённый действующей экспертизой.

НАШИ ИНИЦИАТИВЫ

3 мая 2025    Инициативы

Как ИТ-компания из Петербурга помогает студентам строить карьеру в кибербезопасности и ИТ

Как ИТБ помогает студентам строить карьеру в ИБ и разработке: стажировки, дипломы, реальные проекты и путь от практики к трудоустройству....

СВЯЖИТЕСЬ С НАМИ

САНКТ-ПЕТЕРБУРГСКИЙ ГОСУДАРСТВЕННЫЙ ЭКОНОМИЧЕСКИЙ УНИВЕРСИТЕТ

Компания ООО «ИТБ» с 2017 года в рамках договора о сотрудничестве с кафедрой экономической безопасности осуществляет помощь в организации и проведении учебных и производственных практик студентов 3-4 курсов Санкт-Петербургского государственного экономического университета, привлекая обучающихся к решению практических задач, получению первичных навыков в области экономической и информационной безопасности.
Все отзывы