Контроль и защита данных

Центр кибербезопасности Life

Мы превращаем угрозы в управляемый процесс: сокращаем вероятность успешных атак и сводим к минимуму возможный ущерб для бизнеса

Наши решения

Начните с одной услуги или сразу выберите полный пакет защиты. Мы предлагаем гибкие варианты для бизнеса любого размера

defaultPromotionCardImage

Аудит

Комплексная проверка текущего состояния информационной безопасности, в том числе на соответствие требованиям законодательства.

defaultPromotionCardImage

Проектирование систем защиты информации

Моделирование угроз и оценка рисков.
Разработка архитектуры и выбор мер защиты.
Разработка документации, формализация процессов.

defaultPromotionCardImage

Создание систем защиты информации

Внедрение и настройка средств защиты информации.
Обучение персонала.
Применение мер, разработанных при проектировании.
Автоматизация процессов.

defaultPromotionCardImage

Аттестация

Подготовка и аттестация систем защиты информации в оответствии с требованиями регулятора.

Эксплуатация

Комплексный процесс обеспечения непрерывной и эффективной работы средств защиты информации

Услуги Центра кибербезопасности

• Мониторинг событий ИБ в режиме 24/7.
• Корреляция и выявление угроз.
• Реагирование и расследование киберинцидентов.
• Реверс инжиниринг вредоносного ПО.
• Threat intelligence.
• SIEM, NTA, EDR, SOAR.
• Отчётность и контроль метрик.


Attack Surface Management

непрерывный контроль внешнего периметра


Кейсы:

  1. Разрозненная и неполная информация о внешних активах.
  2. Неизвестно, какие активы и уязвимости доступны из сети Интернет прямо сейчас.
  3. Отсутствует приоритизация, на защите каких активов сфокусироваться в первую очередь.

Решения:

  1. Автоматический поиск и идентификация активов: домены, поддомены, IP-адреса, теневые (shadow IT) ресурсы.
  2. Анализ поверхности атаки: открытые порты и сервисы, выявление уязвимостей (CVE), ошибки конфигурации.
  3. Непрерывный мониторинг изменений: новые активы, изменения конфигурации, новые уязвимости.

Breach and Attack Simulation

имитация кибератак для проверки эффективности SIEM


Кейсы:

  1. Слепые зоны в детектировании атак.
  2. Позднее выявление инцидентов.
  3. Отсутствие либо неэффективная настройка СЗИ.
  4. Непрозрачность инвестиций в СЗИ и ЦКБ.

Решение эмуляция реальных атак на инфраструктуру:

  1. Проверяем полноту покрытия детектирующей логикой (правилами корреляции).
  2. Определяем достаточность источников данных для детектирования.
  3. Анализируем корректность нормализации событий.
  4. Контролируем полноту наполнения событиями от источников данных.


Тестирование инфраструктуры на проникновение

• Оценка эффективности защищенности инфраструктуры.
• Ручная и автоматизированная контролируемая проверка возможностей эксплуатации уязвимостей.
• Моделирование кибератак.
• Социальная инженерия.

Настройка, сопровождение, разработка контента в SIEM

• Установка, настройка и интеграция SIEM с источниками событий (операционные системы, СЗИ, СУБД и др.).
• Разработка кастомных парсеров под нестандартные источники событий.
• Сопровождение системы.
• Регулярное обновление правил детектирования под актуальные угрозы.
• Консультационная поддержка.

Наши преимущества

Глубокая экспертиза
Работаем в сложной и разнообразной ИТ‑инфраструктуре: адаптируем решения под реальные условия вашего бизнеса
Аттестованный ЦКБ
Проект реализован самостоятельно, без участия подрядчиков: как в построении процессов, так и в отдельных направлениях деятельности (реверс инжиниринг, пентест)
Собственные решения
BAS ― практически оцениваем эффективность использования SIEM, ASM ― улучшаем видимость угроз и своевременно находим риски
Гибкая интеграция
Настройка правил и алгоритмов под конкретные процессы вашего бизнеса обеспечивает максимальную эффективность защиты и своевременное реагирование

Защитите свой бизнес сегодня

Расскажите о своих задачах — мы бесплатно проконсультируем и предложим подходящее решение

Оставить заявку

feedBackFormBannerImage
0

Сравнить тарифы