SOC – цифрлық активтеріңізді кешенді қорғау

SOC – цифрлық активтеріңізді кешенді қорғау

  • АҚ оқиғаларын 24/7/365 мониторингілеу.
  • Анықталған АҚ оқиғалары туралы хабарлама.
  • Оқиғаларға тәулік бойы жауап беру режимі.
  • Оқиғаларды талдау және ұсыныстар қалыптастыру.

Security Operations Center (SOC) кімге қажет

Финтех

  • Төлем инфрақұрылымын және онлайн-банкингті қорғау
  • Клиенттік кабинеттердің қолжетімсіздігін болдырмау
Трафикті 24/7 талдау

Маркетплейстер

  • Сайт пен себетті жеңілдік кезеңдерінде қорғау
  • Тауарлар мен бағалар беттеріне бот-шабуылдарды блоктау
  • Клиенттер мен серіктестерге қолжетімділікті қамтамасыз ету

АТ (Ақпараттық технологиялар)

  • Веб-қолданбалар мен API тұрақты жұмысын қамтамасыз ету
  • Бұлттағы L3-L7 көп деңгейлі сүзгілеу
  • CI/CD және DevOps-циклмен үзіліссіз интеграция

Мемлекеттік сектор

  • Мемлекеттік қызметтер порталдарын шамадан тыс жүктелуден қорғау
  • Саяси ниеттегі шабуылдар қаупін азайту
  • Маңызды мемлекеттік жүйелерге үздіксіз қол жетімділік

SOC негізгі функциялары

Мониторинг және талдау

Зиянды трафикті блоктау және берілген ережелер бойынша сүзгілеу. Қолданбаларға, сервистерге және IP-мекенжайларға қол жетімділікті басқару. Маңызды ресурстарды қорғау үшін желінің оқшауланған сегменттерін жасау.

Болдырмау және жауап беру

Физикалық жабдықсыз оңай орналастыру и масштабтау. Желі архитектурасы мен трафик ерекшеліктеріне бейімделу. Виртуалды ортаны қолдау және тоқтаусыз бар инфрақұрылымға интеграция.

Мөлдірлік және басқару

Трафикті үздіксіз бақылау и оқиғаларды жазу. Күдікті белсенділік туралы хабарламалар. Конфигурация таңдауда, баптауда и сүйемелдеуде сараптамалық қолдау.

Үнем және тиімділік

Жабдық пен қызмет көрсету шығындарын азайту. Виртуалды ортада желі қауіпсіздігін орталықтандырылған басқару. Виртуализация есебінен ресурстарды тиімді пайдалану.

SOC қалай жұмыс істейді

SOC қалай жұмыс істейді

Әлемдік кейстер

Target

Target

Қаскөйлер ішкі желіге кондиционерлерге қызмет көрсететін мердігер арқылы кірді. Зиянды БҚ POS-терминалдарды жұқтырып, клиенттердің карталары туралы деректер жинала бастады. Қауіпсіздік жүйесі күдікті әрекеттерді тіркеді, бірақ АҚ командасы дер кезінде әрекет етпеді.

Зиян
  • 40 миллион төлем картасы мен 70 миллион аккаунттың ағып кетуі
  • Бағалау бойынша тікелей шығындар — 162 млн доллар
  • CISO-ның кетуі және клиенттердің жаппай сотқа беруі
SOC қалай көмектесер еді:
  • SOC логтарды нақты уақытта талдайды және критикалық оқиғаларды бөліп көрсетеді
  • Мердігерден күдікті кіру тіркеліп, POS-жүйелердегі әдеттен тыс мінез-құлық анықталар еді
  • Инцидент эскалацияланып, жаппай ағып кетуге дейін оқшауланар еді
SolarWinds

SolarWinds

2020 жылы қаскөйлер Orion БҚ жаңартуларына Sunburst бэкдорын енгізді. Клиенттер ішінде жасырын зиянды модулі бар заңды жаңартуды орнатты. Ол арқылы шабуылдаушылар АҚШ-тың ірі компаниялары мен мемлекеттік құрылымдарының ішкі желілеріне қол жеткізді.

Ущерб
  • Жұққан жаңартуды орнатқан 18 000 ұйымның компрометациясы
  • АҚШ-тың ондаған федералды ведомстволарының (Қаржы министрлігі, Сауда министрлігі және т.б.) бұзылуы
  • Көпжылдық тергеулер және БҚ жеткізу тізбегінің барлығына аудит
SOC қалай көмектесер еді:
  • Orion жаңартуларының аномальды белсенділігін анықтау
  • C2-серверлерімен сипатты емес желілік қосылымдарды анықтау

Бізбен хабарласыңыз

«Кеңес алу» батырмасын баса отырып, мен «Казтелепорт» АҚ-ға өтінім бойынша кері байланыс алу мақсатында Жария оферта шарттарында мен сауалнамада көрсеткен дербес деректерді өңдеуге өз келісімімді беремін.