Айтеко и центр экспертизы и дистрибуции цифровых технологий Axoft успешно внедрили в страховой компании систему по мониторингу событий ИБ и управлению инцидентами MaxPatrol SIEM. В результате проведенных работ общий уровень информационной безопасности организации повысился, время на реагирование при инцидентах сократилось, появилась возможность предотвращать угрозы до их эскалации. Проект позволит заказчику минимизировать риски наступления недопустимых событий и попытки нарушения киберустойчивости ИТ-инфраструктуры.
MaxPatrol SIEM позволяет собирать, хранить и анализировать данные о событиях, происходящих в ИТ-инфраструктуре организации. Это обеспечивает комплексный мониторинг информационной безопасности как всей ИТ-системы, так и отдельных подразделений, узлов и приложений.
В данной страховой компании уже использовался продукт от компании Positive Technologies – MaxPatrol VM, поэтому для внедрения MaxPatrol SIEM требовалось провести анализ ранее установленной платформы и расширить ее необходимыми компонентами.
Для успешной реализации проекта специалисты Айтеко осуществляли общий контроль сроков и качества выполнения задач и координировали ход внедрения с технической командой Axoft. В соответствии с проектной документацией, работы проводились в три этапа.
- В рамках первого этапа рабочая группа провела обследование инфраструктуры заказчика. В ходе анализа уже установленной платформы было принято решение развернуть ее новую инсталляцию в конфигурации MaxPatrol SIEM и MaxPatrol VM «с нуля», предварительно сохранив уже имеющиеся параметры и настройки MaxPatrol VM.
- Второй этап включал в себя развертывание новой инсталляции, восстановление ранее накопленного контента для MaxPatrol VM и настройку MaxPatrol SIEM. Были подключены основные источники данных, нормализованы события и настроены пакеты экспертизы для своевременного выявления инцидентов ИБ. Также были разработаны дополнительные фильтры и визуальные дашборды для упрощения мониторинга и анализа данных. В целях автоматизации и обеспечения максимальной эффективности решения эксперты Айтеко и Axoft доработали правила корреляции и провели работу по снижению количества ложных срабатываний.
- В ходе заключительного этапа проекта технические эксперты Axoft провели демонстрацию всех новых настроек специалистам страховой компании и сопровождали работу заказчика в течение опытной эксплуатации системы, что позволило сотрудникам сразу уверенно работать с новыми возможностями и оперативно выявлять возникающие угрозы.
В результате внедрения MaxPatrol SIEM страховая компания повысила уровень контроля событий в своей ИТ-инфраструктуре. Система собирает и анализирует данные из всех ключевых точек сети в режиме реального времени, что позволяет быстро обнаруживать и реагировать на потенциальные угрозы безопасности.
Благодаря внедрению заказчик автоматически классифицирует инциденты по уровню критичности. Это снижает нагрузку на команду безопасности и позволяет специалистам сосредоточиться на самых приоритетных задачах. Внедрение SIEM-системы обеспечило проактивный подход к ИБ, что дает возможность не только реагировать на угрозы, но и предвидеть их, значительно укрепив защиту критически важных активов компании.




