КЛИЕНТ
Крупная российская финансовая организация, специализирующаяся на хранении и обработке информационных данных, относящихся к различным банковским организациям России.
ОТРАСЛЬ
Финансовый сектор. До проекта в компании использовались минимальные средства защиты информации, в том числе от иностранных вендоров, которые, хотя и соответствовали требованиям регуляторов по информационной безопасности, не были способны закрывать все уязвимые места инфраструктуры. Это стало одной из причин отказа от них в пользу российской разработки.
ЗАДАЧА
Заказчик обратился в «КРЕДО-С» с целью создания надёжной системы информационной безопасности, с проактивным поиском недетектируемых угроз и быстрым реагированием на выявленные инциденты.
Круглосуточное отслеживание алертов, реагирование на инциденты, внутренний и внешний хантинг за угрозами, обнаружение и предотвращение попыток утечки персональных данных, целевых атак и нарушений политик информационной безопасности.
ПРОБЛЕМАТИКА
Минимальных средств защиты недостаточно для проактивного поиска угроз. Требовался мониторинг 24/7 без покупки дополнительного оборудования заказчиком и затрат на наём новых ИБ-специалистов.
РЕШЕНИЕ
Специалисты «КРЕДО-С» предложили проект, включающий мониторинг 24/7, выявление и предотвращение целевых атак и реагирование на инциденты информационной безопасности в рамках MSSP-партнёрства (Managed Security Service Provider) «КРЕДО-С» и F.A.C.C.T. Технологической основой является флагманское решение F.A.C.C.T. Managed XDR.
«Считаю, что решение F.A.C.C.T. Managed XDR на сегодняшний день является одним из лучших на рынке ИБ», — комментирует Роман Черенков, руководитель департамента практической информационной безопасности «КРЕДО-С».
«Разработанная совместно с коллегами из КРЕДО-С модель MSSP-партнёрства позволяет не только эффективно обнаруживать и блокировать целевые атаки и неизвестные ранее киберугрозы, но и существенно экономить время и инвестиции компании-клиента, поскольку подразумевает мониторинг 24/7 без покупки дополнительного оборудования заказчиком и затрат на найм новых ИБ-специалистов. Благодаря такому подходу доступ к высокотехнологичным решениям сейчас получают не только крупные предприятия, но и компании из сегмента среднего и малого бизнеса», — Валерий Баулин, генеральный директор компании F.A.C.C.T.
РЕЗУЛЬТАТЫ
За год решение выявило и заблокировало:
- более 126 500 кибератак, из них около 125 000 пришлись на сетевые атаки и более 700 относились к атакам на хосты;
- более 100 опасных рассылок, содержащих программы-шпионы или стилеры для кражи данных, — их заблокировал модуль MXDR для защиты корпоративной почты после принудительной детонации подозрительных писем.
Благодаря системе MXDR компания заказчика смогла не только сохранить корпоративную информацию от утечки, но и обеспечила защиту от широкого спектра киберрисков: программы-шифровальщики, банковские трояны, шпионы, бэкдоры, вредоносные скрипты и скрытые каналы передачи данных как внутри, так и за пределами защищённого периметра.
Подробнее об услуге — мониторинг событий информационной безопасности.