x

КОНТРОЛИРУЙТЕ РИСКИ -

Тестирование на проникновение как стратегическая мера защиты бизнеса

Пентест выявляет уязвимости до злоумышленников, подтверждает готовность к требованиям регуляторов и помогает руководителю управлять киберрисками без сюрпризов.

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

01 03

Security Capsule SIEM: Реализован модуль взаимодействия с НКЦКИ

22 апреля 2021 535 607 4 мин.
Security Capsule SIEM · ГосСОПКА

Security Capsule SIEM расширяет возможности выявления и сопровождения компьютерных инцидентов. Модуль «ГосСОПКА» поддерживает полуавтоматическую отправку уведомлений о компьютерных инцидентах, зафиксированных на объекте информатизации, в Национальный координационный центр по компьютерным инцидентам (НКЦКИ).

Новый функционал помогает связать автоматизированное выявление инцидента с подготовкой и передачей сведений в рамках установленного порядка взаимодействия с НКЦКИ.

  • Правила корреляции
  • Модуль «ГосСОПКА»
  • Полуавтоматические уведомления
  • Регламент НКЦКИ
  • Сопровождение инцидентов
От обнаружения к взаимодействию

От выявления инцидента — к передаче сведений

Ключевая ценность модуля заключается в том, что организация получает не только средства выявления компьютерных инцидентов, но и механизм для последующего взаимодействия с НКЦКИ. Это помогает сокращать организационные и временные затраты на подготовку уведомлений, делая процесс более последовательным и управляемым.

01

Автоматизированное выявление

SC SIEM выявляет компьютерные инциденты на основе предустановленных правил корреляции событий информационной безопасности.

02

Подготовка и направление уведомлений

Результаты мониторинга служат основой для подготовки сведений о зафиксированных инцидентах. Модуль «ГосСОПКА» поддерживает их полуавтоматическую отправку.

03

Работа по установленному порядку

Функциональность помогает встроить сопровождение инцидентов в регламентированный процесс взаимодействия с государственным контуром.

Практическое применение

Как это работает на объекте информатизации

После выявления компьютерного инцидента Security Capsule SIEM поддерживает направление уведомления в ГосСОПКА по установленному порядку НКЦКИ — как продолжение процесса мониторинга и анализа.

Для организаций с регламентированными процедурами важно не только вовремя обнаружить угрозу, но и организовать последующие действия: подготовку сведений, передачу уведомлений и сопровождение инцидента.

01
Выявление инцидентов

Автоматизированный поиск по предустановленным правилам корреляции помогает своевременно фиксировать события, требующие внимания.

02
Модуль «ГосСОПКА»

Полуавтоматическая отправка уведомлений о компьютерных инцидентах снижает трудоёмкость подготовки и передачи сведений.

03
Поддержка регламента НКЦКИ

Направление уведомлений в рамках установленного порядка делает работу с государственным контуром более упорядоченной.

04
Сопровождение инцидентов

Единый процесс от выявления до последующих действий способствует повышению зрелости и управляемости реагирования.

Почему это важно

Зрелость процесса реагирования определяется не только скоростью обнаружения инцидента, но и способностью организации без задержек перейти к дальнейшим действиям в рамках установленного порядка.

Технические условия взаимодействия

Защищённый канал связи с инфраструктурой НКЦКИ

Для отправки уведомлений о компьютерных инцидентах на объекте информатизации должен быть организован защищённый канал с технической инфраструктурой НКЦКИ.

В числе возможных технических решений для организации такого канала — ViPNet компании АО «ИнфоТеКС», АПКШ «Континент» компании «Код Безопасности», а также продукты S-Terra. Подробные варианты подключения рассматриваются в соответствующей памятке по организации защищённого канала.

На что обратить внимание

Наличие модуля «ГосСОПКА» не заменяет организацию защищённого канала и выполнение применимых процедур взаимодействия с НКЦКИ. Техническая схема подключения определяется условиями конкретного объекта.

Ценность для организации

Не только мониторинг, но и сопровождение инцидентов

Реализация модуля «ГосСОПКА» дополняет возможности Security Capsule SIEM как отечественной системы мониторинга и корреляции событий информационной безопасности. Организация может выстроить более последовательный порядок действий после выявления инцидента.

Для службы ИБ

Меньше рутинных операций

Связка автоматизированного выявления и полуавтоматической подготовки уведомлений помогает сократить трудозатраты, упростить сопровождение инцидентов и формализовать дальнейшие действия.

Для бизнеса

Больше предсказуемости и управляемости

Регламентированный подход делает взаимодействие с государственным контуром более последовательным и помогает снизить организационные издержки после выявления компьютерного инцидента.

Демонстрация Security Capsule SIEM

Посмотрите модуль «ГосСОПКА» в работе

Покажем, как в Security Capsule SIEM организованы выявление компьютерных инцидентов и подготовка к передаче сведений, а также обсудим возможный сценарий применения в вашей инфраструктуре.

Возврат к списку