Security Capsule SIEM расширяет возможности выявления и сопровождения компьютерных инцидентов. Модуль «ГосСОПКА» поддерживает полуавтоматическую отправку уведомлений о компьютерных инцидентах, зафиксированных на объекте информатизации, в Национальный координационный центр по компьютерным инцидентам (НКЦКИ).
Новый функционал помогает связать автоматизированное выявление инцидента с подготовкой и передачей сведений в рамках установленного порядка взаимодействия с НКЦКИ.
От выявления инцидента — к передаче сведений
Ключевая ценность модуля заключается в том, что организация получает не только средства выявления компьютерных инцидентов, но и механизм для последующего взаимодействия с НКЦКИ. Это помогает сокращать организационные и временные затраты на подготовку уведомлений, делая процесс более последовательным и управляемым.
Автоматизированное выявление
SC SIEM выявляет компьютерные инциденты на основе предустановленных правил корреляции событий информационной безопасности.
Подготовка и направление уведомлений
Результаты мониторинга служат основой для подготовки сведений о зафиксированных инцидентах. Модуль «ГосСОПКА» поддерживает их полуавтоматическую отправку.
Работа по установленному порядку
Функциональность помогает встроить сопровождение инцидентов в регламентированный процесс взаимодействия с государственным контуром.
Как это работает на объекте информатизации
После выявления компьютерного инцидента Security Capsule SIEM поддерживает направление уведомления в ГосСОПКА по установленному порядку НКЦКИ — как продолжение процесса мониторинга и анализа.
Для организаций с регламентированными процедурами важно не только вовремя обнаружить угрозу, но и организовать последующие действия: подготовку сведений, передачу уведомлений и сопровождение инцидента.
Автоматизированный поиск по предустановленным правилам корреляции помогает своевременно фиксировать события, требующие внимания.
Полуавтоматическая отправка уведомлений о компьютерных инцидентах снижает трудоёмкость подготовки и передачи сведений.
Направление уведомлений в рамках установленного порядка делает работу с государственным контуром более упорядоченной.
Единый процесс от выявления до последующих действий способствует повышению зрелости и управляемости реагирования.
Зрелость процесса реагирования определяется не только скоростью обнаружения инцидента, но и способностью организации без задержек перейти к дальнейшим действиям в рамках установленного порядка.
Защищённый канал связи с инфраструктурой НКЦКИ
Для отправки уведомлений о компьютерных инцидентах на объекте информатизации должен быть организован защищённый канал с технической инфраструктурой НКЦКИ.
В числе возможных технических решений для организации такого канала — ViPNet компании АО «ИнфоТеКС», АПКШ «Континент» компании «Код Безопасности», а также продукты S-Terra. Подробные варианты подключения рассматриваются в соответствующей памятке по организации защищённого канала.
Наличие модуля «ГосСОПКА» не заменяет организацию защищённого канала и выполнение применимых процедур взаимодействия с НКЦКИ. Техническая схема подключения определяется условиями конкретного объекта.
Не только мониторинг, но и сопровождение инцидентов
Реализация модуля «ГосСОПКА» дополняет возможности Security Capsule SIEM как отечественной системы мониторинга и корреляции событий информационной безопасности. Организация может выстроить более последовательный порядок действий после выявления инцидента.
Меньше рутинных операций
Связка автоматизированного выявления и полуавтоматической подготовки уведомлений помогает сократить трудозатраты, упростить сопровождение инцидентов и формализовать дальнейшие действия.
Больше предсказуемости и управляемости
Регламентированный подход делает взаимодействие с государственным контуром более последовательным и помогает снизить организационные издержки после выявления компьютерного инцидента.
Посмотрите модуль «ГосСОПКА» в работе
Покажем, как в Security Capsule SIEM организованы выявление компьютерных инцидентов и подготовка к передаче сведений, а также обсудим возможный сценарий применения в вашей инфраструктуре.


