Банки и банковская система

Мониторинг 24/7 в рамках MSSP-партнёрства «КРЕДО-С» и F.A.C.C.T. на базе Managed XDR: за год выявлено и заблокировано более 126 500 кибератак.

КЛИЕНТ

Крупная российская финансовая организация, специализирующаяся на хранении и обработке информационных данных, относящихся к различным банковским организациям России.

ОТРАСЛЬ

Финансовый сектор. До проекта в компании использовались минимальные средства защиты информации, в том числе от иностранных вендоров, которые, хотя и соответствовали требованиям регуляторов по информационной безопасности, не были способны закрывать все уязвимые места инфраструктуры. Это стало одной из причин отказа от них в пользу российской разработки.

ЗАДАЧА

Заказчик обратился в «КРЕДО-С» с целью создания надёжной системы информационной безопасности, с проактивным поиском недетектируемых угроз и быстрым реагированием на выявленные инциденты.

Круглосуточное отслеживание алертов, реагирование на инциденты, внутренний и внешний хантинг за угрозами, обнаружение и предотвращение попыток утечки персональных данных, целевых атак и нарушений политик информационной безопасности.

ПРОБЛЕМАТИКА

Минимальных средств защиты недостаточно для проактивного поиска угроз. Требовался мониторинг 24/7 без покупки дополнительного оборудования заказчиком и затрат на наём новых ИБ-специалистов.

РЕШЕНИЕ

Специалисты «КРЕДО-С» предложили проект, включающий мониторинг 24/7, выявление и предотвращение целевых атак и реагирование на инциденты информационной безопасности в рамках MSSP-партнёрства (Managed Security Service Provider) «КРЕДО-С» и F.A.C.C.T. Технологической основой является флагманское решение F.A.C.C.T. Managed XDR.

«Считаю, что решение F.A.C.C.T. Managed XDR на сегодняшний день является одним из лучших на рынке ИБ», — комментирует Роман Черенков, руководитель департамента практической информационной безопасности «КРЕДО-С».

«Разработанная совместно с коллегами из КРЕДО-С модель MSSP-партнёрства позволяет не только эффективно обнаруживать и блокировать целевые атаки и неизвестные ранее киберугрозы, но и существенно экономить время и инвестиции компании-клиента, поскольку подразумевает мониторинг 24/7 без покупки дополнительного оборудования заказчиком и затрат на найм новых ИБ-специалистов. Благодаря такому подходу доступ к высокотехнологичным решениям сейчас получают не только крупные предприятия, но и компании из сегмента среднего и малого бизнеса», — Валерий Баулин, генеральный директор компании F.A.C.C.T.

РЕЗУЛЬТАТЫ

За год решение выявило и заблокировало:

  • более 126 500 кибератак, из них около 125 000 пришлись на сетевые атаки и более 700 относились к атакам на хосты;
  • более 100 опасных рассылок, содержащих программы-шпионы или стилеры для кражи данных, — их заблокировал модуль MXDR для защиты корпоративной почты после принудительной детонации подозрительных писем.

Благодаря системе MXDR компания заказчика смогла не только сохранить корпоративную информацию от утечки, но и обеспечила защиту от широкого спектра киберрисков: программы-шифровальщики, банковские трояны, шпионы, бэкдоры, вредоносные скрипты и скрытые каналы передачи данных как внутри, так и за пределами защищённого периметра.

Подробнее об услуге — мониторинг событий информационной безопасности.

Отзывы

5.0

ФГАОУВО "Самарский национальный исследовательский университет имени академика С.П. Королева"

От лица федерального государственного автономного образовательного учреждения высшего образования «Самарский национальный исследовательский университет имени академика С.П. Королева» (Самарский университет) выражаю благодарность…

Благодарственное письмо
5.0

АО "НПП "Звезда"

Акционерное общество «НПП Звезда имени академика Г. И. Северина» выражает свою благодарность ООО «КРЕДО-С» за оказание услуг по мониторингу информационной безопасности для нашего предприятия. Хотим отметить высокий…

Благодарственное письмо

Решаем такие же задачи для вашей инфраструктуры

Обсудим проект, сроки и стоимость под вашу ситуацию.

Обсудить проект →

Отправить заявку на сотрудничество

Ваше имя:*
Телефон:*
E-mail:*
Опишите вашу задачу:

Я соглашаюсь на обработку персональных данных

Условия сотрудничества

Закупки по 44-ФЗ и 223-ФЗПоставки и услуги для государственных и корпоративных заказчиков, участие в конкурсных процедурах.
ЭДО и постоплатаЭлектронный документооборот, закрывающие по этапам работ, отсрочка платежа по договору.
SLA с ответственностью исполнителяСроки, параметры сервиса и зоны ответственности закреплены договором, регулярная отчётность.
Лицензии ФСТЭК России и NDAРаботы по защите информации – легально: опыт с КИИ, ГИС и ИСПДн, соглашение о неразглашении.

ООО «КРЕДО-С» · ИНН 7106014366 · КПП 710601001 · ОГРН 1027100747596 · на рынке с 1993 года · 300034, г. Тула, ул. Демонстрации, 27 · офисы: Тула, Москва