Сегодня вторник, 17.06.2025, 23:37, ньюсмейкеров: 44706, сайтов: 1204, публикаций: 3538377, просмотров за сутки: 343201
05.03.2009 00:00
Новости.
Просмотров всего: 3802; сегодня: 1.

Актуальность построения центров управления информационной безопасностью (SOC) - выступление «Энвижн Груп» на круглом столе Cnews

Компания «Энвижн Груп» (NVision Group), ведущий российский системный интегратор и поставщик ИТ-решений, приняла участие в круглом столе «Как противостоять инсайдерам», который был организован информационным порталом Cnews 26 февраля 2009 года. Тематика круглого стола была обусловлена возросшим количеством утечек корпоративной информации по вине персонала. Чем крупнее становится компания, тем активнее происходит на нее воздействие с помощью недобросовестных сотрудников. До недавнего времени мало кто уделял серьезное внимание этой проблеме. Но как следует из отчета Computer Crime and Security Survey 2007 потери от внутренних утечек вышли на шестое место в общем списке проблем в области информационной безопасности, что говорит об актуальности внедрения мер по противодействию инсайдерам.

На круглом столе выступил директор по информационной безопасности «Энвижн Груп» Дмитрий Огородников с докладом, который был посвящен актуальной на сегодня теме построения центров управления информационной безопасностью - Security Operations Center (SOC). Внедрение SOC позволяет в комплексе решать проблемы информационной безопасности, обеспечивает компанию универсальной системой мониторинга над различными инцидентами и единой консолью управления над решениями в области информационной безопасности. В выступлении были раскрыты цели и задачи SOC, предложены варианты архитектуры построения, охарактеризованы его компоненты.

Сложность информационных систем ведет к существенному росту количества поступающих для анализа событий, возникает множество вариантов ложных срабатываний. Причем обработка событий при классическом построении системы управления информационной безопасностью требует серьезного быстродействия и существенного объема хранимых данных. Как отметил Дмитрий Огородников: «Сразу после возникновения события необходимо уметь оценить его потенциальную угрозу, что возможно осуществить при наличии комплексной системы мониторинга и корреляции событий безопасности». Такая система является на сегодня единственным технологическим элементом, способным увеличить эффективность обеспечения информационной безопасности компании.

Построение комплексной системы мониторинга на решениях от различных вендоров ведет к возникновению множество проблем из-за отсутствия стандартизации, так как каждый компонент видит только свою часть информации, обрабатываемую в сети. В итоге получается, что чем больше установлено оборудования и решений, то тем сложнее за ними следить и тем меньше становится общий уровень обеспечения информационной безопасности компании.

Решение указанных проблем Дмитрий Огородников увязывает с внедрением центров управления информационной безопасностью SOC, основными задачами которых являются: реализация эффективного управления механизмами обеспечения защищенности информационных систем, обеспечение своевременной реакции на обнаруженный инцидент и устранение его последствий, обеспечение своевременного обнаружения недостаточно защищенных сегментов информационной системы и др. Если обратиться к цифрам, то после внедрения SOC в среднем из миллиона событий, поступающих на входы первичных устройств по сбору информации о происшествиях, после анализа и фильтрации остается не более нескольких десятков, которые действительно представляют угрозу компании и с которыми нужно бороться.

Мировым лидером в области построения SOC является американская компания ArcSight, с которой «Энвижн Груп» установила партнерские отношения (см. новость от 25 февраля 2009 г.). В докладе был дан подробный анализ представляемых решений, из которых стоит отметить флагман продуктовой линейки - решение ArcSight Enterprise Security Solution, которое обеспечивает сбор, обработку и хранение гетерогенных событий безопасности, генерируемых практически любой информационной системой.

В заключение Дмитрий Огородников охарактеризовал результаты внедрения SOC, к наиболее значимым из которых следует отнести унификацию системы мониторинга за внешними и внутренними угрозами и внедрение единого алгоритма действий по нивелированию последствий инцидента безопасности.

Тематические сайты: PublisherNews - портал системы продвижения публикаций, Безопасность, Информтехнологии, связь, Интернет, Системная интеграция, Стандартизация
Сайты субъектов РФ: Москва
Сайты федеральных округов РФ: Центральный федеральный округ
Сайты стран: Россия

Ньюсмейкер: Энвижн Груп — 234 публикации
Поделиться:

Интересно:

«Выберу.ру»: рейтинг лучших премиальных банковских карт за май 2025-го
17.06.2025 18:07 Аналитика
«Выберу.ру»: рейтинг лучших премиальных банковских карт за май 2025-го
«Выберу.ру» составил рейтинг банков с наиболее выгодными для состоятельных клиентов дебетовыми премиальными картами «Mir Supreme» благодаря максимальному кешбэку, широкому набору привилегий и процентам на остаток средств. В ходе исследования эксперты финансового маркетплейса «Выберу.ру» сравнили текущие параметры продуктов для премиальных клиентов во всех российских банках. По итогам анализа и расчётов с помощью калькулятора «Выберу.ру» был подготовлен рейтинг «Лучшие премиальные дебетовые карты "Mir Supreme" в мае 2025 года». Методика расчётов позволила ранжировать статусные карты не только по размерам кешбэка и процентам на остаток средств счёта. Учитывались стоимость выпуска и условия бесплатного обслуживания, снятия наличных без комиссий и лимит на бесплатные переводы. В расчёты включались коэффициенты, отражающие дополнительные бонусы из программ лояльности банков, в том числе количество категорий кешбэка и размер бонусов у...
Инвестиции в кв.м. Кто будет ждать низкую ключевую ставку, опоздает
17.06.2025 16:15 Мероприятия
Инвестиции в кв.м. Кто будет ждать низкую ключевую ставку, опоздает
Портал «ТТ Финанс» совместно с «МК в Питере» и ABNews.ru провел традиционный ежеквартальный круглый стол «Инвестиционная недвижимость». Конечно, сегодняшнюю ситуацию с точки зрения заданной темы трудно назвать благополучной. Но именно сейчас зарождаются тренды, которые в перспективе поведут рынок вперед.Депутат ЗакСа, зампред постоянной Комиссии по промышленности, экономике и предпринимательству Наталия Астахова констатирует, что еще совсем недавно недвижимость считалась надежным вариантом для долгосрочных инвестиций. Сейчас всё изменилось. Главное преимущество — защита от инфляции — как будто испарилось. Цены на новые квартиры и коммерческие площади готовы падать, несмотря на то, что инфляция никуда не уходит. Высокие кредитные ставки тоже негативно влияют на доходность и ликвидность.Что касается вторичного рынка, то с начала года риэлторы заметили увеличение среднего срока продажи объектов, даже при адекватных ценах, до 180...
Дипломатия Древней Руси
17.06.2025 15:20 Аналитика
Дипломатия Древней Руси
Дипломатия как умение устанавливать взаимовыгодные связи появилась вместе с развитием человеческого общества. Договоры, заключённые в древних государствах Египта, Рима, Греции, Китая, Закавказья показывают, что их правители хорошо владели дипломатическими методами и приёмами установления межгосударственных отношений. Византийская империя усовершенствовала правила дипломатии и возвела её в ранг искусства, уделяя внимание проведению церемоний при дипломатических приёмах и придавая важность деталям: местонахождению приёмов или переговоров, жестам и словам дипломатов. Византия была первым государством, которое организовало свои постоянные представительства в других странах, заменив прежнюю традицию создания временных посольств. Дипломатия как наука начала формироваться в эпоху Возрождения в XIV – XV веках; тогда же появились профессиональные дипломаты. Как появилась дипломатия на Руси Ещё до появления древнерусской государственности...
Клиники «Будь Здоров» вошли в список лучших медицинских организаций
16.06.2025 6:38 Новости
Клиники «Будь Здоров» вошли в список лучших медицинских организаций
Крупнейшая на рынке ДМС страховая компания СОГАЗ представила ежегодный список лучших медицинских организаций, составленный на основе отзывов пациентов, обращающихся по полисам ДМС. В число особо отмеченных клиентами СОГАЗ и награжденных знаком «Клиника года» вошли клиники «Будь Здоров», получившие высокие оценки пациентов.  В этом году, как отмечают авторы, этот статус получили 255 клиник. Всего СОГАЗ сотрудничает с более чем с 8,5 тыс. медицинских учреждений. Основной критерий отбора - лояльность пациентов, обращающихся в клинику по полисам ДМС - удовлетворенность качеством медпомощи, сервисом и готовность рекомендовать клинику. Помимо этого, клиника должна работать по программам ДМС СОГАЗа, иметь рейтинг не ниже 4,7 балла, получить минимум 30 отзывов за год и обеспечить долю жалоб не выше 0,1% от обращений. Директор Департамента по работе со страховыми компаниями и юридическими лицами сети клиник «Будь Здоров» Ирина Маскаева...
Крупнейшие города Российской империи
15.06.2025 10:13 Аналитика
Крупнейшие города Российской империи
Развитие страны определяется её экономическими и политическими показателями, привлекательность – достопримечательностями и природными красотами, а величие – её городами. Во времена Российской империи, просуществовавшей почти два века – с 1721 по 1917 годы – могущество страны быстро росло, а к концу XIX века темпы экономического роста России превзошли темпы развития ведущих стран мира. Быстро увеличивалась численность населения городов, многие из которых превратились в промышленные центры. Население Санкт-Петербурга и Москвы превысило миллионную отметку. На рубеже XIX-XX веков в список крупнейших городов Российской империи, с численностью населения, превышающей 200 тысяч человек, входили пять городов (по данным переписи 1897 года без учёта Польши и Финляндии): 1. Санкт-Петербург – численность населения 1 млн 264 тыс. человек; 2. Москва – 1 млн 38 тыс.; 3. Одесса – 403 тыс.; 4. Рига – 282 тыс.; 5. Киев – 247 тыс. Санкт-Петербург ...