Back

Ситуационный центр в России

Центр IT мониторинга и реагирования на инциденты Облачная инфраструктура оперативного мониторинга IT-среды и предотвращение киберинцидентов в рамках бюджетных учреждений.

Вы получаете

Бюджетная эффективность, простота внедрения и скорость решения вопросов

Не влияет на процесс функционирования организации


В решении возникающих проблем



Кибербезопасность, локальные сети, сервера, операционные системы
Оплата только за реальные услуги (например, кол-во устройств)


За счет удаленного доступа и всех вычислений



Путем анализа состояния инфраструктуры




Оплата только за реальные услуги (например, кол-во устройств)


Штатный сотрудник Постоянное отвлечение специалиста между оперативными задачами и мониторингом ИТ инфраструктуры

Специалист находящийся в штате учреждения, обеспечивающий мониторинг и реагирование в рамках своих технических возможностей и компетенций

1

Зарплата, налоги, больничные, отпуска

2

Недостаточная квалификация сотрудника

3

Дополнительная нагрузка на штатного сотрудника

4

Ограниченый контроль инфраструктуры

В рамках рабочего дня сотрудника
5

Уязвимость учреждения

В случае отсутствия сотрудника (прогул, болезнь, отпуск, увольнение)
6

Ручная отчетность

По запросу, возможны ошибки
7

Финансовые возможности учреждения

Cодержание в штате квалифицированных кадров не всегда возможно
8

Отсутствие полноценной системы мониторинга и выделенных под них мощностей

9

Реакция на инциденты зачастую постфактум

10

Человеческий фактор

Ситуационный центр — это интеллектуальный цифровой штаб, предназначенный для сбора, анализа и визуализации данных в реальном времени с целью поддержки принятия управленческих решений. Это единое информационное пространство, где на основе больших данных, аналитических моделей и интерактивных инструментов моделируются сценарии, оцениваются риски и координируются действия.

Роль центра мониторинга и реагирования Примеры

Пример 1

Инцидент :

При работе с базой данных 1С в период отчетности, из строя вышел
SSD диск и большая часть данных была безвозмездно утрачена.

Ущерб :

Парализация рабочего процесса и многие часы восстановления
потерянных данных

Как можно было предотвратить :

Наша система мониторинга позволяет заранее спрогнозировать
выход из строя SSD накопителя по состоянию ошибок.
Оперативная замена или автономный перенос данных нашими
специалистами в резервные источники, исключил бы утрату
учреждением сотен гигабайт важной информации.

Пример 2

Инцидент :

При работе с удалёнными клиентами по VPN начали наблюдаться
проблемы в работе сети и потеря пакетов при скачивании файлов.

Ущерб :

Увеличенное время на скачивание файлов, затрудненная загрузка\
выгрузка объемных файлов, общая проблема с доступом к сетевым
ресурсам.

Как можно было предотвратить :

Наличие метрик и датчиков в каждом критически важном устройстве
позволит выявить чрезмерные нагрузки на сеть с её пропускную
способность.
1. Заранее уведомим вас о максимально допустимом количестве
удалённых абонентов.
2. Сформируем рекомендации к модернизации или замене имеющегося
сетевого оборудования.

Пример 3

Инцидент :

Некоторые ПК и ноутбуки нестабильно ведут себя во время нагрузки на
систему.

Ущерб :

Невозможность корректной работы на этих устройствах, возросшее
время обработки задач. Вероятность выхода из строя комплектующих
или существенное сокращение срока службы.

Как можно было предотвратить :

Каналы охлаждения ПК и ноутбуков за время функционирования
забились пылью, что ведет к существенному повышению температур.
Наличие в данных устройствах систем мониторинга , позволяет
вычислить подобные инциденты на стадии их формирования.
Профилактика по чистке устройств исключит критические значения
температур и как следствие - проблемы в их работе.

Пример 4

Инцидент :

На файловом хранилище начали пропадать документы или же появляться изменения в
самой форме документа.

Ущерб :

Утечка данных, репутационные потери, трата дополнительных ресурсов на восстановление
данных.

Как можно было предотвратить :

При централизованном журналировании событий на устройствах отслеживаются все
непривилегированные действия и события.
В их числе
• Перебор паролей
• Попытки авторизации под имеющимися учетными данными
• Попытки обхода защиты периметра организации.
Данный функционал существенно помогает специалистам по ИБ реагировать на
противоправные действия злоумышленников и устанавливать первопричины инцидентов.

Центр IT мониторинга и реагирования на инциденты

Облачная инфраструктура оперативного мониторинга IT-среды и предотвращение киберинцидентов в рамках бюджетных учреждений

Наше решение

1

Дешевле на 30-50%.

2

Оперативная реакция на инциденты

3

Более полный охват угроз

Штатный сотрудник

1

Риски человеческого фактора

2

Ограниченные компетенции

3

Высокие фиксированные затраты