Вход
Регистрация

Внедрение SIEM-систем

Компании с распределённой IT-инфраструктурой и высокими требованиями к информационной безопасности нуждаются в централизованном управлении событиями ИБ, повышении прозрачности процессов и ускоренном реагировании на инциденты. Для таких компаний «Системный софт» предлагает комплексные услуги по подбору, поставке и внедрению решений класса SIEM (Security Information and Event Management) от ведущих российских производителей.

SIEM-решения позволяют обеспечить единый центр мониторинга, автоматизированное выявление угроз и комплексную аналитику безопасности, а также соответствие требованиям регуляторов.

 Типовой проект внедрения включает

·  Аудит инфраструктуры и анализ текущей модели безопасности для выявления приоритетных источников данных.
·  Проектирование архитектуры SIEM с учётом бизнес-процессов и масштаба инфраструктуры.
·  Подбор и адаптацию SIEM-платформы, соответствующей задачам и бюджету заказчика.
·  Настройку сбора, нормализации и хранения событий с ключевых систем (сетевое оборудование, серверы, рабочие станции, СЗИ, Active Directory, облачные сервисы).
·  Разработку правил корреляции для обнаружения сложных атак и аномальной активности.
·  Создание дашбордов, отчётности и оповещений для аналитиков и руководства.
·  Интеграцию с другими системами безопасности (SOAR, IDS/IPS, DLP, EDR, NGFW, TI) для автоматизации реагирования.
·  Обучение специалистов заказчика и постпроектное сопровождение. 

Технологическая основа проекта

Мы используем проверенные практики подключения источников событий, используем библиотеку моделей угроз MITRE ATT&CK для настройки корреляционных правил и реализуем сценарии автоматизированного реагирования. Все проекты выполняются с учётом требований ФЗ-187, ФЗ-152, а также нормативных документов ФСТЭК России (приказы № 17, № 21, № 239 и № 31) и отраслевых стандартов, что обеспечивает заказчику не только повышение уровня безопасности, но и соответствие регуляторным нормам.

Этапы работ и типовые сроки

  1. Обследование инфраструктуры (1-2 недели). Анализ текущей архитектуры ИБ и определение ключевых источников событий.
  2. Проектирование архитектуры (2–4 недели). Разработка схемы SIEM и подбор решения, учитывающего особенности инфраструктуры и бизнес-процессов.
  3. Внедрение и интеграция (2–8 недель). Развертывание компонентов, настройка сбора логов и корреляционных правил.
  4. Опытная эксплуатация и обучение (1–4 недели). Тестирование, корректировка правил, доработка и обучение специалистов.
  5. Приёмка системы (до 1 недели). Проверка работоспособности и сдача проекта в промышленную эксплуатацию.

Форматы сотрудничества

·  Проект «под ключ», включая внедрение, обучение сотрудников и сопровождение.
·  Внедрение с последующим аутсорсингом мониторинга и сопровождения (Managed SIEM).
·  Модульное внедрение с поэтапным наращиванием функционала и подключением новых источников.
·  Аудит и сопровождение текущего решения – проверка настроек, масштабирование и доработка системы.

Стоимость внедрения 

Стоимость внедрения формируется индивидуально и зависит от масштаба инфраструктуры, выбранной платформы, объема подключаемых источников данных и сложности правил корреляции. В расчет включаются работы по аудиту, проектированию, внедрению, настройке и обучению; возможны дополнительные расходы на лицензии и оборудование.

Пример реализованного проекта

Для научно-производственного предприятия оборонно-промышленного комплекса была реализована задача по контролю событий информационной безопасности и работе СЗИ для оперативного выявления инцидентов. В рамках проекта была внедрена система MP SIEM, в инфраструктуре из 3000 активов, подключено 20 типов источников событий, разработано 50 правил корреляции для детектирования угроз и нарушений регламентов, созданы фильтры и виджеты для удобства анализа событий. Проект был успешно реализован за 3 месяца.

Часто задаваемые вопросы

Можно ли использовать существующую инфраструктуру для внедрения SIEM?
Да, система может быть развернута на ресурсах заказчика или в виртуальной среде. При необходимости мы поможем подобрать оптимальное оборудование
Интегрируется ли SIEM с другими системами безопасности?

Да, это одна из ключевых задач SIEM. Платформа интегрируется с DLP, IDS/IPS, EDR, NGFW, NTA, MDM, антивирусами и другими системами для комплексного реагирования на угрозы.

Можно ли внедрять SIEM поэтапно?

Да, проект может стартовать с подключения базовых источников (межсетевые экраны, AD, критичные серверы) с последующим масштабированием.

Насколько сложно администрировать SIEM?

После обучения работу с системой могут вести ваши специалисты. Также доступна услуга аутсорсинга администрирования.

Внедрение SIEM-системы позволяет организациям перейти от реактивного к проактивному управлению безопасностью, централизовать мониторинг событий во всей IT-инфраструктуре и значительно сократить время на обнаружение и реагирование на инциденты. Поручите внедрение SIEM-системы экспертам компании «Системный софт», чтобы снизить нагрузку на внутреннюю ИБ-команду, обеспечить корректную интеграцию с существующими ИБ- и ИТ-системами и получить полнофункциональный и отлаженный процесс управления событиями и инцидентами информационной безопасности, адаптированный под вашу инфраструктуру и бизнес-задачи.

Свяжитесь с нами для обсуждения вашего проекта!

Оставить заявку

Информация на сайте ни при каких условиях не является публичной офертой, определяемой положениями статьи 437(2) ГК РФ.

Запросить консультацию