вернуться назад
Информационная безопасность
Инфраструктура
Облачные сервисы
Решения для сервис-провайдеров
Решения для сервис-провайдеров
Бизнес-продуктивность
Вычислительная и сетевая инфраструктура
Защита АСУ ТП
Защита данных
Защита сетевой инфраструктуры
Комплексная защита от продвинутых угроз
Управление данными
Управление доступом и защита конечных устройств
Смотреть все
Вычислительная и сетевая инфраструктура
Защита АСУ ТП
Защита данных
Защита сетевой инфраструктуры
Инженерная инфраструктура
Комплексная защита от продвинутых угроз
Разработка, эксплуатация и защита приложений (DevSecOps)
Управление данными
Управление доступом и защита конечных устройств
Физическая безопасность
Смотреть все
Бизнес-продуктивность
Вычислительная и сетевая инфраструктура
Защита АСУ ТП
Защита данных
Защита сетевой инфраструктуры
Комплексная защита от продвинутых угроз
Управление данными
Управление доступом и защита конечных устройств
Вычислительная и сетевая инфраструктура
Защита АСУ ТП
Защита данных
Защита сетевой инфраструктуры
Инженерная инфраструктура
Комплексная защита от продвинутых угроз
Разработка, эксплуатация и защита приложений (DevSecOps)
Управление данными
Управление доступом и защита конечных устройств
Физическая безопасность
Коммуникационное ПО (UC)
Корпоративные почтовые системы
Синхронизация и совместное использование корпоративных файлов (EFSS)
Управление бизнес-процессами (BPM)
Смотреть все решения
Операционные системы
Системы Виртуализации (SVI)
Смотреть все решения
Защита АСУ ТП (ICS)
Смотреть все решения
Резервное копирование и восстановление данных (EBRS)
Смотреть все решения
Интернет-шлюзы и прокси-серверы (SWG, Proxy)
Смотреть все решения
Киберразведка и оценка эффективности киберзащиты (TIP)
Расширенное обнаружение и реагирование на киберинциденты (XDR)
Сетевые песочницы (Sandbox)
Система обучения и тестирования сотрудников по ИБ
Управление событиями и информацией о безопасности (SIEM)
Управляемое обнаружение и реагирование (MDR)
Смотреть все решения
Система управления базами данных (СУБД, DBMS)
Смотреть все решения
Защита конечных устройств (EPP)
Защита почтовых серверов
Комплексная защита физических и виртуальных серверов (VPS & SPP)
Смотреть все решения
LB - Балансировщики сетевой нагрузки
VOIP - Телефонная связь по протоколу IP
Беспроводные сети
Высоконагруженные СХД
Коммутаторы
Маршрутизаторы
Мобильные устройства
Мониторы
Моноблоки
Неттопы
Ноутбуки
Периферия
Печатная техника
Программно-аппаратные комплексы
Сетевые брокеры
Стационарные ПК
Тонкие клиенты
Смотреть все решения
Защита АСУ ТП (ICS)
Смотреть все решения
Криптографическая защита информации (СКЗИ, CIPF)
Смотреть все решения
SD-WAN - Управление трафиком во внешних сетях
Виртуальная частная сеть (VPN)
Интернет-шлюзы и прокси-серверы (SWG, Proxy)
Межсетевой экран или Унифицированная защита от сетевых угроз (FW, UTM)
Многофункциональные межсетевые экраны следующего поколения (NGFW)
Системы обнаружения и предотвращения вторжений (IPS/IDS)
Управление конфигурациями межсетевых экранов (FWM)
Смотреть все решения
DCEM - Управление микроклиматом дата-центра
ИБП - Источники бесперебойного питания
Смотреть все решения
Киберразведка и оценка эффективности киберзащиты (TIP)
Смотреть все решения
Защита веб-приложений (WAF)
Смотреть все решения
Юридически значимый электронный документооборот (EDI)
Смотреть все решения
Аутентификация пользователей (UA)
Комплексная защита физических и виртуальных серверов (VPS & SPP)
Модули доверенной загрузки (TPM)
Управление привилегированными учётными записями (PAM)
Смотреть все решения
CCTV - Системы видеонаблюдения
Антидрон
Смотреть все решения
Контакты Axoft Online b2b Производители
Решения
Информационная безопасность
Инфраструктура
Облачные сервисы
Решения для сервис-провайдеров
Решения для сервис-провайдеров
Бизнес-продуктивность
Вычислительная и сетевая инфраструктура
Защита АСУ ТП
Защита данных
Защита сетевой инфраструктуры
Комплексная защита от продвинутых угроз
Управление данными
Управление доступом и защита конечных устройств
Смотреть все
Вычислительная и сетевая инфраструктура
Защита АСУ ТП
Защита данных
Защита сетевой инфраструктуры
Инженерная инфраструктура
Комплексная защита от продвинутых угроз
Разработка, эксплуатация и защита приложений (DevSecOps)
Управление данными
Управление доступом и защита конечных устройств
Физическая безопасность
Смотреть все
Axoft Навигатор
Соц.сети
вернуться назад
Бизнес-продуктивность
Коммуникационное ПО (UC)
Корпоративные почтовые системы
Синхронизация и совместное использование корпоративных файлов (EFSS)
Управление бизнес-процессами (BPM)
Смотреть все решения
Вычислительная и сетевая инфраструктура
Операционные системы
Системы Виртуализации (SVI)
Смотреть все решения
Защита АСУ ТП
Защита АСУ ТП (ICS)
Смотреть все решения
Защита данных
Резервное копирование и восстановление данных (EBRS)
Смотреть все решения
Защита сетевой инфраструктуры
Интернет-шлюзы и прокси-серверы (SWG, Proxy)
Смотреть все решения
Комплексная защита от продвинутых угроз
Киберразведка и оценка эффективности киберзащиты (TIP)
Расширенное обнаружение и реагирование на киберинциденты (XDR)
Сетевые песочницы (Sandbox)
Система обучения и тестирования сотрудников по ИБ
Управление событиями и информацией о безопасности (SIEM)
Управляемое обнаружение и реагирование (MDR)
Смотреть все решения
Управление данными
Система управления базами данных (СУБД, DBMS)
Смотреть все решения
Управление доступом и защита конечных устройств
Защита конечных устройств (EPP)
Защита почтовых серверов
Комплексная защита физических и виртуальных серверов (VPS & SPP)
Смотреть все решения
Вычислительная и сетевая инфраструктура
LB - Балансировщики сетевой нагрузки
VOIP - Телефонная связь по протоколу IP
Беспроводные сети
Высоконагруженные СХД
Коммутаторы
Маршрутизаторы
Мобильные устройства
Мониторы
Моноблоки
Неттопы
Ноутбуки
Периферия
Печатная техника
Программно-аппаратные комплексы
Сетевые брокеры
Стационарные ПК
Тонкие клиенты
Смотреть все решения
Защита АСУ ТП
Защита АСУ ТП (ICS)
Смотреть все решения
Защита данных
Криптографическая защита информации (СКЗИ, CIPF)
Смотреть все решения
Защита сетевой инфраструктуры
SD-WAN - Управление трафиком во внешних сетях
Виртуальная частная сеть (VPN)
Интернет-шлюзы и прокси-серверы (SWG, Proxy)
Межсетевой экран или Унифицированная защита от сетевых угроз (FW, UTM)
Многофункциональные межсетевые экраны следующего поколения (NGFW)
Системы обнаружения и предотвращения вторжений (IPS/IDS)
Управление конфигурациями межсетевых экранов (FWM)
Смотреть все решения
Инженерная инфраструктура
DCEM - Управление микроклиматом дата-центра
ИБП - Источники бесперебойного питания
Смотреть все решения
Комплексная защита от продвинутых угроз
Киберразведка и оценка эффективности киберзащиты (TIP)
Смотреть все решения
Разработка, эксплуатация и защита приложений (DevSecOps)
Защита веб-приложений (WAF)
Смотреть все решения
Управление данными
Юридически значимый электронный документооборот (EDI)
Смотреть все решения
Управление доступом и защита конечных устройств
Аутентификация пользователей (UA)
Комплексная защита физических и виртуальных серверов (VPS & SPP)
Модули доверенной загрузки (TPM)
Управление привилегированными учётными записями (PAM)
Смотреть все решения
Физическая безопасность
CCTV - Системы видеонаблюдения
Антидрон
Смотреть все решения
8 800 200-52-15
Обратная связь
Стать партнером
Бизнес-продуктивность
Вычислительная и сетевая инфраструктура
Защита АСУ ТП
Защита данных
Защита сетевой инфраструктуры
Комплексная защита от продвинутых угроз
Управление данными
Управление доступом и защита конечных устройств
Вычислительная и сетевая инфраструктура
Защита АСУ ТП
Защита данных
Защита сетевой инфраструктуры
Инженерная инфраструктура
Комплексная защита от продвинутых угроз
Разработка, эксплуатация и защита приложений (DevSecOps)
Управление данными
Управление доступом и защита конечных устройств
Физическая безопасность
  • Software
  • Информационная безопасность
  • Инфраструктура
  • Облачные сервисы
  • Решения для сервис-провайдеров
  • Решения для сервис-провайдеров
  • XaaS
  • Бизнес-продуктивность
  • Вычислительная и сетевая инфраструктура
  • Защита АСУ ТП
  • Смотреть все
  • Hardware
  • Вычислительная и сетевая инфраструктура
  • Защита АСУ ТП
  • Защита данных
  • Смотреть все
Axoft Навигатор
Айтеко и Axoft обеспечили мониторинг кибербезопасности с помощью MaxPatrol SIEM в страховой компании
Все кейсы
12 февраля 2025 г

Айтеко и Axoft обеспечили мониторинг кибербезопасности с помощью MaxPatrol SIEM в страховой компании

Айтеко и центр экспертизы и дистрибуции цифровых технологий Axoft успешно внедрили в страховой компании систему по мониторингу событий ИБ и управлению инцидентами MaxPatrol SIEM. В результате проведенных работ общий уровень информационной безопасности организации повысился, время на реагирование при инцидентах сократилось, появилась возможность предотвращать угрозы до их эскалации. Проект позволит заказчику минимизировать риски наступления недопустимых событий и попытки нарушения киберустойчивости ИТ-инфраструктуры.

MaxPatrol SIEM позволяет собирать, хранить и анализировать данные о событиях, происходящих в ИТ-инфраструктуре организации. Это обеспечивает комплексный мониторинг информационной безопасности как всей ИТ-системы, так и отдельных подразделений, узлов и приложений. 

В данной страховой компании уже использовался продукт от компании Positive Technologies MaxPatrol VM, поэтому для внедрения MaxPatrol SIEM требовалось провести анализ ранее установленной платформы и расширить ее необходимыми компонентами. 

Для успешной реализации проекта специалисты Айтеко осуществляли общий контроль сроков и качества выполнения задач и координировали ход внедрения с технической командой Axoft. В соответствии с проектной документацией, работы проводились в три этапа.  

  • В рамках первого этапа рабочая группа провела обследование инфраструктуры заказчика. В ходе анализа уже установленной платформы было принято решение развернуть ее новую инсталляцию в конфигурации MaxPatrol SIEM и MaxPatrol VM «с нуля», предварительно сохранив уже имеющиеся параметры и настройки MaxPatrol VM.
  • Второй этап включал в себя развертывание новой инсталляции, восстановление ранее накопленного контента для MaxPatrol VM и настройку MaxPatrol SIEM. Были подключены основные источники данных, нормализованы события и настроены пакеты экспертизы для своевременного выявления инцидентов ИБ. Также были разработаны дополнительные фильтры и визуальные дашборды для упрощения мониторинга и анализа данных. В целях автоматизации и обеспечения максимальной эффективности решения эксперты Айтеко и Axoft доработали правила корреляции и провели работу по снижению количества ложных срабатываний. 
  • В ходе заключительного этапа проекта технические эксперты Axoft провели демонстрацию всех новых настроек специалистам страховой компании и сопровождали работу заказчика в течение опытной эксплуатации системы, что позволило сотрудникам сразу уверенно работать с новыми возможностями и оперативно выявлять возникающие угрозы.

В результате внедрения MaxPatrol SIEM страховая компания повысила уровень контроля событий в своей ИТ-инфраструктуре. Система собирает и анализирует данные из всех ключевых точек сети в режиме реального времени, что позволяет быстро обнаруживать и реагировать на потенциальные угрозы безопасности.

Благодаря внедрению заказчик автоматически классифицирует инциденты по уровню критичности. Это снижает нагрузку на команду безопасности и позволяет специалистам сосредоточиться на самых приоритетных задачах. Внедрение SIEM-системы обеспечило проактивный подход к ИБ, что дает возможность не только реагировать на угрозы, но и предвидеть их, значительно укрепив защиту критически важных активов компании.

quote
Ильшат Валеев
Ильшат Валеев
Руководитель направления аналитических систем ИБ отдела технического консалтинга и инженерной поддержки компании Axoft
Внедрение SIEM-системы в инфраструктуру страховой компании позволило обеспечить высокий уровень защиты и оперативного реагирования на инциденты безопасности. Система значительно улучшила контроль за информационными потоками и автоматизировала процессы выявления угроз. В результате проекта компания получила возможность эффективно управлять рисками и повысила общую стабильность работы своей ИТ-инфраструктуры, что крайне важно для защиты данных клиентов и бизнес-процессов. Выражаем благодарность Айтеко и команде заказчика за высокий уровень поддержки и оперативное взаимодействие на всех этапах проекта. Благодаря их вовлеченности и слаженной работе мы смогли успешно завершить внедрение в обозначенные сроки.
quote
А М
Андрей Матвиенко
Заместитель директора по продажам и маркетингу ГК Айтеко
Сегодня перед кибербезопасностью в финансовой сфере встают новые вызовы. С ростом бизнеса кредитных организаций увеличиваются объемы данных, усложняется инфраструктура. Вместе с тем повышается ценность информационных активов и бизнес-процессов, а значит и возрастает цена потенциальной ошибки. Мы помогаем нашим заказчикам противостоять самым разным угрозам в области ИБ, обеспечивая устойчивость их бизнеса для успешного развития.
quote
Иван Прохоров
Иван Прохоров
Руководитель продукта MaxPatrol SIEM, Positive Technologies
MaxPatrol SIEM знает, где искать, что искать и что делать дальше. Система самостоятельно видит обновления всей инфраструктуры в реальном времени, контролирует полноту и качество сбора событий ИБ. При этом встроенные технологии поведенческого анализа на базе AI/ML позволяют автоматически выявлять целенаправленные атаки, атаки с попытками обхода правил корреляций и даже ранее неизвестные атаки и аномалии.
Поделиться

Используя наш сайт, вы соглашаетесь с использованием файлов cookie и сервисов сбора технических данных посетителей (IP-адресов, местоположения и др.) для обеспечения работоспособности и улучшения качества обслуживания. Подробнее