КЛИЕНТ
Финансовая организация федерального масштаба, обеспечивающая функционирование ключевых сегментов отечественного финансового рынка.
ОТРАСЛЬ
Финансовый сектор и биржа.
ЗАДАЧА
Проведение глубокого технического аудита логики работы корреляционных правил SIEM-системы Заказчика и актуализация базы правил под современной матрицы угроз.
ПРОБЛЕМАТИКА
Высокий уровень «шума» и ложных срабатываний (False Positive) при обработке до 1500 правил корреляции в условиях гигантского потока событий безопасности.
РЕШЕНИЕ
Эксперты по мониторингу ИБ компании «КРЕДО-С» провели:
- Детальную ревизию и аудит 1500 правил корреляции SIEM на предмет ошибок логики и дублирования;
- Маппинг (сопоставление) всех правил корреляции с тактиками, техниками и подтехниками матрицы MITRE ATT&CK;
- Разработку рекомендаций и новых алгоритмов детектирования сложных целевых атак (APT).
РЕЗУЛЬТАТЫ
Уровень ложных срабатываний SIEM снижен более чем на 40%, ликвидированы слепые зоны в детектировании атак, а дежурная смена SOC получила оптимизированные инцидентные карточки.
Вам требуется аналогичное решение?
Специалисты компании «КРЕДО-С» готовы провести технический аудит и подобрать оптимальное решение под задачи вашего предприятия с учётом всех требований законодательства и регуляторов (ФСТЭК, ФСБ, Банк России).
Заказать консультацию эксперта