Компания Solar Security вывела сотрудничество с российской энергетической компанией ПАО «Юнипро» на новый уровень.
Как сообщает пресс-служба Solar Security, в рамках глобальной стратегии концерна перед «Юнипро» стояла задача по реализации функций Security Operations Center либо в режиме построения внутри компании (in-house), либо на основе сервисной модели (as a service). Руководство концерна приняло решение о создании гибридной модели взаимодействия: задачи мониторинга и расследования инцидентов информационной безопасности были переданы в Solar JSOC, анализ инцидентов проходит по трехэтапной схеме при плотном взаимодействии специалистов двух компаний, при этом вопросы реагирования и ликвидации последствий «Юнипро» будет закрывать самостоятельно.
На первом этапе проекта к сервису Solar JSOC была подключена ключевая инфраструктура корпоративной сети головного офиса ПАО «Юнипро». Затем стартовали процессы мониторинга и расследования инцидентов. Через год были подведены первые итоги сотрудничества, которые свидетельствовали о повышении уровня защищенности энергетической компании.
В итоге партнеры приняли решение расширить рамки сотрудничества и включить в него задачи по масштабированию зоны покрытия сервиса Solar JSOC на всю филиальную сеть ПАО «Юнипро», по автоматизации и регламентированию процессов реагирования и расследования ИБ-инцидентов, а также по кастомизации сервиса под особенности бизнес-процессов концерна и требований по углубленной аналитике наиболее актуальных для бизнеса компании векторов атак.
В течение четырех месяцев совместной работы ПАО «Юнипро» и Solar JSOC к сервису мониторинга была подключена вся ключевая инфраструктура корпоративной сети заказчика, запущен полный цикл управления ИБ-инцидентами с контролем результатов на каждом из этапов анализа и расследования.