Предприятие «Росатома» и iTPROTECT сформировали единый контур защиты объектов КИИ на платформе Positive Technologies
© Сгенерировано ИИ
Системный интегратор iTPROTECT завершил проект по выстраиванию процессов мониторинга информационной безопасности и управления уязвимостями для одной из организаций Государственной корпорации «Росатом». В рамках проекта собственный центр мониторинга кибербезопасности (SOC) предприятия, действующий на базе платформы MaxPatrol SIEM от компании Positive Technologies, был дополнен системой управления уязвимостями нового поколения MaxPatrol VM. Это позволило создать замкнутый цикл выявления угроз и приоритизации защитных мер, передает iTPROTECT.
На момент старта консалтингового проекта в инфраструктуре организации «Росатома» уже эксплуатировалась развернутая система мониторинга и управления событиями ИБ MaxPatrol SIEM. Инженеры iTPROTECT оптимизировали архитектуру сбора событий с конечных узлов (хостов) и ключевых средств защиты сетевого периметра, включая межсетевые экраны нового поколения (NGFW) и шлюзы защищенного доступа (VPN).
Для расширения возможностей SOC в имеющийся контур была внедрена система управления уязвимостями MaxPatrol VM (класс Vulnerability Management). Благодаря полной технологической совместимости продуктов экосистемы Positive Technologies подключение модуля прошло без корректировки архитектуры сети или перестройки бизнес-процессов заказчика. Новое решение обеспечивает непрерывный учет ИТ-активов, автоматически выявляет бреши в защите и позволяет распределять ресурсы ИБ-службы на устранение наиболее критичных недостатков.
Противодействие высокопрофессиональным APT-группам
Предприятия атомной отрасли относятся к субъектам критической информационной инфраструктуры (КИИ) высшей категории значимости и подпадают под действие Федерального закона № 187-ФЗ «О безопасности критической информационной инфраструктуры РФ». Промышленные и управляющие сегменты ГК «Росатом» остаются постоянной мишенью для сложных целевых атак (APT-группировок), что требует от операторов КИИ перехода от формального выполнения требований к модели фактической киберустойчивости.
Связка продуктов MaxPatrol SIEM и MaxPatrol VM создает синергетический эффект:
- MaxPatrol VM поддерживает актуальную карту активов и оценивает вектор возможных атак с учетом появления новых уязвимостей в базе знаний Positive Technologies.
- MaxPatrol SIEM накладывает эти данные на поток событий из инфраструктуры, позволяя дежурным сценарным аналитикам SOC фиксировать аномальную активность и попытки эксплуатации брешей на самых ранних стадиях.
- Автоматизация реагирования: Комплексный подход ускоряет процесс верификации инцидентов и упрощает передачу сведений о компьютерных атаках в централизованную систему ГосСОПКА.
Проект также отражает общий тренд на импортозамещение в сегменте КИИ, где решения зарубежных вендоров (таких как ArcSight, QRadar, Qualys и Tenable) замещаются отечественными программными комплексами из реестра Минцифры России.
Трансформация процессов информационной безопасности
Результаты пилотных испытаний и опытно-промышленной эксплуатации подтвердили готовность единого контура к защите от целевых угроз.
«Задачи обеспечения киберустойчивости бизнеса становятся особенно важными в условиях, когда целевые атаки становятся нормой. По своим проектам мы видим, что эффективность работы SIEM зависит от выстроенного обмена данными с ключевыми элементами корпоративной инфраструктуры и налаженных процессов взаимодействия как систем, так и функциональных ролей в ИБ-службе. Наша команда помогла заказчику не просто обеспечить контроль над ИБ-событиями, но и создать основу для работы с рисками ИБ и эффективного противодействия сложным угрозам, включая APT-группы», — прокомментировал руководитель департамента проектирования и внедрения iTPROTECT Кирилл Лукьянов.
Директор по развитию и сопровождению продуктов Positive Technologies Алексей Павлов подчеркнул технологическую ценность совместного использования решений:
«Наши решения можно гибко настраивать под конкретный профиль рисков компании и особенностей ее работы. MaxPatrol SIEM и MaxPatrol VM обогащают друг друга данными, делают инфраструктуру организации прозрачной для ИБ-специалистов и в то же время позволяют им правильно приоритизировать задачи по устранению уязвимостей».
Читайте также: Когда инфраструктура предупреждает раньше ИБ: как DCIM помогает увидеть риски до инцидента
Благодарим за оставленный Вами отзыв! Мы стараемся становиться лучше!
Минфин предложил обязательное киберстрахование для объектов критической инфраструктуры
«Атомдата» закрепилась в тройке лидеров рынка ЦОД на фоне нормативных реформ и дефицита электроэнергии в столице
Запрет на выдачу техусловий и нормативные реформы перестраивают московский рынок ЦОД
Nord Clan выходит на рынок Беларуси
Росреестр предложил разрешить размещение оборудования ЦОД без выделения отдельного вида использования земли
Как организовать резервное копирование PostgreSQL: подходы, инструменты и требования к инфраструктуре

