Внедрение SIEM-системы

События под контролем. Внедряем SIEM: подключаем источники, настраиваем правила корреляции, сценарии реагирования и отчетность.

Внедрение SIEM

Для кого

Адаптируем внедрение SIEM под отрасль, состав систем и уровень зрелости ИБ-команды.
 
Финансы

Финансы

  • Банки, финтех и организации с критичными цифровыми сервисами.
 
Медицина

Медицина

  • Клиники, лаборатории и медицинские информационные системы.
 
Госсектор

Госсектор

  • Государственные и муниципальные организации с регулируемыми системами.
 
Промышленность

Промышленность

  • Производственные площадки, АСУ ТП и инженерная инфраструктура.
 
Ритейл

Ритейл

  • Сети продаж, клиентские данные, кассовые и логистические системы.
 
ИТ-службы

ИТ-службы

  • Команды, которым нужно закрыть требования без перегруза штата.

Обсудить задачу

Опишите текущую ситуацию — предложим состав работ по направлению «Внедрение SIEM — система мониторинга событий информационной безопасности».
Заявка на проект
 

Как работаем

Цели SIEM

Фиксируем исходные данные и ожидаемый результат проекта.

Источники

Уточняем системы, процессы, роли и зоны ответственности.

Нормализация

Проверяем требования, риски и фактическую архитектуру.

Корреляция

Готовим решения, документы и понятные рекомендации.

Дашборды

Согласуем материалы с ответственными командами заказчика.

Эксплуатация

Передаем результат и рекомендации для дальнейшей эксплуатации.
 

Наши преимущества

  •  
    Методика

    Методика работы. Идем от фактических процессов, а не от шаблонного списка документов.

  •  
    Документы

    Документы. Готовим материалы, которые можно использовать в работе и проверках.

  •  
    Экспертиза

    ИБ-экспертиза. Учитываем требования, архитектуру и ограничения инфраструктуры.

  •  
    Ресурсы

    Экономия ресурса. Берем на себя рутину обследования, описания и согласований.

  •  
    Поддержка

    Поддержка. Помогаем после передачи результата и при уточнениях со стороны команд.

Проблемы и решения

Проблема

Решение

SIEM собирает шум

SIEM собирает шум мешает оценить объем работ и приводит к спорным решениям.

Что делаем

Настраиваем приоритеты, фильтры и правила корреляции.

Неясно, что подключать

Неясно, что подключать мешает оценить объем работ и приводит к спорным решениям.

Что делаем

Формируем дорожную карту источников по риску и ценности.

Нет реакции на события

Нет реакции на события мешает оценить объем работ и приводит к спорным решениям.

Что делаем

Связываем срабатывания с регламентом и ответственными.

Рассчитать проект

Оставьте заявку — уточним объем, исходные данные и предложим оптимальный формат работ.
Расчет стоимости проекта
 

Вопросы и ответы

С чего начать внедрение SIEM?

С целей мониторинга, перечня источников и сценариев, которые нужно выявлять.

Можно начать с пилота?

Да, пилот помогает проверить ценность источников и правил до масштабирования.

Что делать с ложными срабатываниями?

Их нужно анализировать и дорабатывать правила, фильтры и контекст событий.

SIEM заменяет SOC?

Нет, SIEM — инструмент, а SOC — процесс и команда мониторинга и реагирования.

Ответы на вопросы
Мария Гурькова Ведущий специалист технической поддержки
Задать вопрос