SlideShare a Scribd company logo
Решения КРОК на основе
продуктов HPE
для обеспечения
информационной
безопасности
бизнес-приложения
02.4
информационная
безопасность
Более чем 20-летний опыт КРОК и лучшие технологии Hewlett-Packard Enterprise легли
в основу единственного в России Центра решений Hewlett-Packard Enterprise по ин-
формационной безопасности (Hewlett-Packard Enterprise Solutions Center Security).
Центр представляет собой лабораторию с функционирующими в реальных условиях
системами, которые интегрированы как между собой, так и с базовой инфраструкту-
рой. Посетителям доступны все основные решения Hewlett-Packard Enterprise в об-
ласти ИБ:
•	 HPE Arcsight (управление событиями и инцидентами ИБ);
•	 HPE Fortify (статический и динамический анализ кода с точки зрения безопасности);
Посетители могут познакомиться с возможностями любой системы на презентации,
либо смоделировать инфраструктуру своей организации и провести техническую
демонстрацию.
Функционал представленных решений позволяет:
1. Собирать и анализировать всю необходимую информацию о работе бизнес-систем
и окружающей ИТ-инфраструктуры, используя эти данные для выявления и расследо-
вания инцидентов безопасности.
2. Проверять программное обеспечение на ошибки, уязвимости и оставленные злоу-
мышленниками «закладки».
HPE Arcsight: управление событиями и инцидентами ИБ
По мере своего развития многие компании перестают справляться
с управлением постоянно увеличивающимся парком средств защиты
информации, сетевых и прикладных решений. Вопрос мониторинга со-
бытий приобретает двойную ценность, когда речь идёт о мониторинге
системы защиты компании. Важные для обеспечения защиты инфор-
мационных активов события создаются и встроенными средствами
системного и прикладного ПО, сетевого оборудования и т.д..
Таким образом, при организации качественной обработки, хранения
и анализа событий и инцидентов ИБ компания сталкивается с такими
проблемами, как:
•	 необходимость быстрого обнаружения инцидентов ИБ и соответ-
ствующего на них реагирования;
•	 повышенные требования к числу и квалификации задействованных
специалистов ИБ;
•	 чрезмерные трудозатраты на анализ журналов событий с различных
устройств.
Все эти задачи позволяет решить единый центр мониторинга инфор-
мационной безопасности. Для построения предлагается использовать
решение HPE ArcSight. В числе его преимуществ:
•	 централизованный сбор событий со всех необходимых источников
событий, их нормализация, приведение к единому формату сообще-
ний и хранение;
•	 поддержка большого количества источников событий (1000+) и воз-
можность создания настраиваемых агентов сбора событий для про-
приетарных источников;
•	 создание различных типов отчётов, правил корреляций и панелей
мониторинга на основании большого количества инструментов
и фильтров;
•	 быстрый Google-поиск среди большого множества событий;
•	 адаптировано для рынка РФ: сертификация ФСТЭК России.
HPE Fortify: статический и динамический анализ кода
Любая компания использует приложения для взаимодействия с клиен-
тами и автоматизации внутренних процессов. Их компрометация может
привести к потере клиентов, репутации и даже прямым финансовым
потерям. При этом «классические» методы защиты могут оказаться
неэффективными против уязвимостей в самих приложениях. Организо-
вать превентивную защиту от подобных угроз помогают продвинутые
механизмы обнаружения уязвимостей на основе решения HPE Fortify.
HPE Fortify уменьшит нагрузку на специалистов и расходы на обеспе-
чение безопасности практически любого бизнес-критичного прило-
жения, вне зависимости от технологий разработки. Эта комплексная
система помогает предотвратить уязвимости при развертывании ПО
в любой среде, будь то традиционные сети, облачная или мобильная
инфраструктура.
02.4
Преимущества КРОК
Широкая компетенция
КРОК работает на ИТ-рынке c 1992 года
и сегодня входит в топ-10 крупнейших
ИТ-компаний и топ-3 консалтинговых
компаний России (РА «Эксперт», РИА
Рейтинг, «Коммерсант-Деньги»). В об-
ласти информационной безопасности
КРОК предлагает полный спектр услуг
от аудита информационных систем
и создания корпоративной политики ИБ
до внедрения, интеграции и поддержки
технических решений. Компания создает
системы для управления идентифика-
ционными данными и доступом (IAM),
строит ситуационные и аутентифика-
ционные центры, обеспечивает сете-
вую безопасность и фильтрацию web-
трафика, защищает корпорации от утечек
информации (DLP), мошенников (anti-
fraud) вирусов и спама, помогает контро-
лировать целостность программных сред
и доступ к периферийным устройствам
и приложениям.
Преимущества КРОК
Квалификация, подтвержденная
международными сертификатами
Квалификация специалистов КРОК
подтверждена международными серти-
фикатами Lead Auditor (British Standards
Institution) SANS GIAC, CISA (ISACA)
и CISSP (ISC2), лицензиями ФСТЭК
и ФСБ России, сертификатами ведущих
производителей оборудования и про-
граммного обеспечения, включая HPE
Technical Certified (продуктовые линейки
ArcSight и Fortify), CheckPoint Certified
Security Expert (CCSE), Cisco Certified
Internetwork Expert (CCIE) и других.
По информационной безопасности ком-
пания КРОК входит в состав Сообщества
пользователей стандартов ЦБ РФ по обе-
спечению информаци-
онной безопасности
организаций бан-
ковской системы РФ
(Сообщество ABISS).
КРОК также является
участником партнер-
ской программы BSI
«Ассоциированная
программа консультан-
тов BSI», подтвержда-
ющей высокий статус специалистов ком-
пании по внедрению систем менеджмента
по направлениям «Информационная
безопасность» (ISO 27001), «Непрерыв-
ность бизнеса» (ISO 22301), «Управление
ИТ-сервисами» (ISO 20000-1).
информационная
безопасность
Решение предоставляет непревзойденные возможности в двух основ-
ных областях:
•	 Тестирование ПО – обнаружение уязвимостей за меньшее время
и с меньшими усилиями независимо от того, где было разработано
приложение.
•	 Безопасный жизненный цикл разработки – сотрудничество с раз-
работчиками и поставщиками для быстрого устранения уязвимостей
в развернутом ПО и гарантии безопасности будущих приложений
с самого начала их разработки.
Опыт реализации проектов
Крупный российский коммерческий банк
Цель проекта: повышение общего уровня защищенности информаци-
онных активов.
Система построена на базе HPE ArcSight Enterprise Security Manager.
Основные преимущества:
•	 централизованные, автоматизированные сбор, корреляция и
агрегация событий ИБ различных объектов мониторинга ИТ-
инфраструктуры банка, обеспечивающих функционирование процес-
синговой системы;
•	 наладка процесса оперативного мониторинга состояния ИБ;
•	 снижение времени реагирования на инциденты ИБ за счет исполь-
зования средств визуализации и инструментария поиска связанных
событий информационной безопасности;
•	 создание технологической базы для реагирования на инциденты ИБ
и их расследования;
•	 минимизация рисков ИБ за счет создания технической базы для опти-
мизации процесса управления инцидентами ИБ.
Страховая компания «Ингосстрах»
Цель проекта: повышение общего уровня защищенности информаци-
онных ресурсов.
Благодаря внедрению новой системы заказчик смог стандартизировать
сбор, хранение и обработку событий ИБ во всей обслуживаемой ИТ-
инфраструктуре, значительно снизить риски ИБ.
Основные преимущества:
•	 повышение эффективности управления событиями ИБ и ИТ-
инфраструктуры;
•	 снижение затрат на управление инцидентами ИБ;
•	 упрощение контроля над соблюдением регламентов ИБ;
111033, Москва, ул. Волочаевская, д.5, к.1,
Т: (495) 974 2274 | Ф: (495) 974 2277
E-mail: infosec@croc.ru
slideshare.net/croc-library
cloud.croc.ru
croc.ru
09 | 16 | информационная безопасность
Российский национальный оператор связи
Цель проекта: принятие эффективных решений по управлению ИБ.
Решение обеспечивает контроль действий пользователей в финансово-
значимых информационных системах. С помощью системы производит-
ся сбор, анализ и долговременное хранение данных о работе поль-
зователей с операционными системами, приложениями (в том числе
системами управления предприятием, HR-системами, автоматизиро-
ванными системами расчетов за услуги связи). Кроме этого, автоматизи-
рован процесс управления инцидентами.
Основные преимущества:
•	 обнаружение в режиме реального времени атак и нарушений полити-
ки безопасности, автоматическое реагирование;
•	 предоставление отчетов руководству о текущем состоянии защищен-
ности организации.

More Related Content

PDF
Сертификация системы управления информационной безопасностью
КРОК
 
PDF
Обеспечение защиты корпоративных ресурсов от DDoS-атак
КРОК
 
PDF
Решения КРОК для противодействия направленным атакам
КРОК
 
PDF
Cистемы для управления инцидентами и событиями информационной безопасности
КРОК
 
PDF
Astana r-vision20161028
Diana Frolova
 
PDF
Fortinet корпоративная фабрика безопасности
Diana Frolova
 
PDF
Обеспечение защиты информации на стадиях жизненного цикла ИС
SelectedPresentations
 
PDF
Информационная безопасность
КРОК
 
Сертификация системы управления информационной безопасностью
КРОК
 
Обеспечение защиты корпоративных ресурсов от DDoS-атак
КРОК
 
Решения КРОК для противодействия направленным атакам
КРОК
 
Cистемы для управления инцидентами и событиями информационной безопасности
КРОК
 
Astana r-vision20161028
Diana Frolova
 
Fortinet корпоративная фабрика безопасности
Diana Frolova
 
Обеспечение защиты информации на стадиях жизненного цикла ИС
SelectedPresentations
 
Информационная безопасность
КРОК
 

What's hot (20)

PDF
Игорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтра
Kaspersky
 
PDF
Решения КРОК по обеспечению информационной безопасности банков
КРОК
 
PDF
Кирилл Набойщиков. Системный подход к защите КИИ
Kaspersky
 
PDF
Построение центра мониторинга и управления безопасностью Cisco
Aleksey Lukatskiy
 
PDF
Консалтинг и аудит информационной безопасности
КРОК
 
PDF
Вебинар по HP ArcSight 25.11.14
DialogueScience
 
PDF
Мониторинг событий информационной безопасности на базе решений HP ArcSight ES...
DialogueScience
 
PDF
Чеклист организации, выстраивающей стратегию безопасного удаленного доступа
Aleksey Lukatskiy
 
PDF
Ландшафт технологий кибербезопасности 2025
Aleksey Lukatskiy
 
PDF
Константин Родин. Обеспечение доверенной среды удаленной работы в рамках ​про...
Kaspersky
 
PDF
Измерение эффективности SOC. 3 года спустя
Aleksey Lukatskiy
 
PDF
Cisco Security Manager 4.2
Cisco Russia
 
PPT
Решения КРОК в области информационной безопасности
infoforum
 
PDF
Архитектура безопасности Cisco SAFE
Cisco Russia
 
PDF
Как правильно выборать аутсорсингового партнера
Aleksey Lukatskiy
 
PPT
Аудит СУИБ
Alexander Dorofeev
 
PDF
Майндкарта по 239-му приказу ФСТЭК
Aleksey Lukatskiy
 
PDF
Практический опыт специалиста по информационной безопасности
RISSPA_SPb
 
PDF
Алексей Новиков. Опыт реагирования на компьютерные инциденты в 2020/2021
Kaspersky
 
PDF
Аутсорсинг. Управление рисками информационной безопасности
Aleksey Lukatskiy
 
Игорь Рыжов. Проекты по защите АСУ ТП вчера, сегодня, завтра
Kaspersky
 
Решения КРОК по обеспечению информационной безопасности банков
КРОК
 
Кирилл Набойщиков. Системный подход к защите КИИ
Kaspersky
 
Построение центра мониторинга и управления безопасностью Cisco
Aleksey Lukatskiy
 
Консалтинг и аудит информационной безопасности
КРОК
 
Вебинар по HP ArcSight 25.11.14
DialogueScience
 
Мониторинг событий информационной безопасности на базе решений HP ArcSight ES...
DialogueScience
 
Чеклист организации, выстраивающей стратегию безопасного удаленного доступа
Aleksey Lukatskiy
 
Ландшафт технологий кибербезопасности 2025
Aleksey Lukatskiy
 
Константин Родин. Обеспечение доверенной среды удаленной работы в рамках ​про...
Kaspersky
 
Измерение эффективности SOC. 3 года спустя
Aleksey Lukatskiy
 
Cisco Security Manager 4.2
Cisco Russia
 
Решения КРОК в области информационной безопасности
infoforum
 
Архитектура безопасности Cisco SAFE
Cisco Russia
 
Как правильно выборать аутсорсингового партнера
Aleksey Lukatskiy
 
Аудит СУИБ
Alexander Dorofeev
 
Майндкарта по 239-му приказу ФСТЭК
Aleksey Lukatskiy
 
Практический опыт специалиста по информационной безопасности
RISSPA_SPb
 
Алексей Новиков. Опыт реагирования на компьютерные инциденты в 2020/2021
Kaspersky
 
Аутсорсинг. Управление рисками информационной безопасности
Aleksey Lukatskiy
 
Ad

Similar to Решения HP для обеспечения информационной безопасности (20)

PDF
Решения КРОК для информационная безопасность АСУ ТП
КРОК
 
PDF
IntellectTrans-2013
Eugene Afonin
 
PPTX
Softline: Информационная безопасность
Softline
 
PDF
Решение КРОК для мониторинга и управления ИТ инфраструктурой
КРОК
 
PDF
Защита персональных данных в соответствии с законодательством
КРОК
 
PDF
Решения КРОК для однократной и многофакторной аутентификации
КРОК
 
PDF
3. Типовые задачи и решения по ИБ
Компания УЦСБ
 
PDF
Решения КРОК по противодействию внутреннему мошенничеству
КРОК
 
PDF
Решения для оптимизации работы приложений
КРОК
 
PPTX
Построение архитектуры информационной безопасности, соответствующей современн...
Security Code Ltd.
 
PPS
Anti-Malware. Илья Шабанов. "Тенденции по ИБ"
Expolink
 
PPTX
Презентация НИТ
KazHackStan
 
PDF
Infosecurity management in the Enterprise
Sergey Soldatov
 
PPTX
Обеспечение информационной безопасности систем, внедряемых в рамках ИТ-проектов
Max Shalomovich
 
PPTX
Что такое и почему важна информационная безопасность?
Александр Лысяк
 
PDF
Почему у нас все так, а не иначе в области ИБ?
Aleksey Lukatskiy
 
PDF
Документ, как средство защиты: ОРД как основа обеспечения ИБ
SelectedPresentations
 
PDF
Исследование защищенности ИС
Alexey Kachalin
 
PPTX
иб Cti 2014
Tim Parson
 
PDF
Определение бюджета для реализации проекта системы менеджмента информационной...
Илья Лившиц
 
Решения КРОК для информационная безопасность АСУ ТП
КРОК
 
IntellectTrans-2013
Eugene Afonin
 
Softline: Информационная безопасность
Softline
 
Решение КРОК для мониторинга и управления ИТ инфраструктурой
КРОК
 
Защита персональных данных в соответствии с законодательством
КРОК
 
Решения КРОК для однократной и многофакторной аутентификации
КРОК
 
3. Типовые задачи и решения по ИБ
Компания УЦСБ
 
Решения КРОК по противодействию внутреннему мошенничеству
КРОК
 
Решения для оптимизации работы приложений
КРОК
 
Построение архитектуры информационной безопасности, соответствующей современн...
Security Code Ltd.
 
Anti-Malware. Илья Шабанов. "Тенденции по ИБ"
Expolink
 
Презентация НИТ
KazHackStan
 
Infosecurity management in the Enterprise
Sergey Soldatov
 
Обеспечение информационной безопасности систем, внедряемых в рамках ИТ-проектов
Max Shalomovich
 
Что такое и почему важна информационная безопасность?
Александр Лысяк
 
Почему у нас все так, а не иначе в области ИБ?
Aleksey Lukatskiy
 
Документ, как средство защиты: ОРД как основа обеспечения ИБ
SelectedPresentations
 
Исследование защищенности ИС
Alexey Kachalin
 
иб Cti 2014
Tim Parson
 
Определение бюджета для реализации проекта системы менеджмента информационной...
Илья Лившиц
 
Ad

More from КРОК (20)

PDF
Каталог видео-курсов КРОК’ОК
КРОК
 
PDF
Корпоративное онлайн-обучение
КРОК
 
PDF
Решение КРОК для управления недвижимостью
КРОК
 
PDF
Заоблачная репутация ИТ-департамента
КРОК
 
PDF
Умное хранение — выжмите максимум из бизнес-данных!
КРОК
 
PDF
3D/VR инструменты в обучении персонала
КРОК
 
PDF
Что такое SDS?
КРОК
 
PDF
Деловой подход к хранению данных
КРОК
 
PDF
ЕЭК. Создание Программно-Аппаратного Комплекса Мультимедийных Систем
КРОК
 
PDF
ВТБ24. Модернизация контактного центра
КРОК
 
PDF
Tele2. Модернизация контактного центра
КРОК
 
PDF
КРОК. Клиенты на всю жизнь! что об этом знает ваш контакт центр
КРОК
 
PDF
Программный сервер видеоконференций Mind
КРОК
 
PDF
Решения для видеосвязи в среде Skype for business
КРОК
 
PDF
Новые возможности при создании систем вкс
КРОК
 
PDF
Cisco meeting server - переосмысление многоточечных конференций
КРОК
 
PDF
Решения на основе сервера вкс Vinteo
КРОК
 
PDF
Решения на основе сервера вкс Vinteo
КРОК
 
PDF
Решения для видеосвязи в среде Skype for business
КРОК
 
PDF
Программный сервер видеоконференций Mind
КРОК
 
Каталог видео-курсов КРОК’ОК
КРОК
 
Корпоративное онлайн-обучение
КРОК
 
Решение КРОК для управления недвижимостью
КРОК
 
Заоблачная репутация ИТ-департамента
КРОК
 
Умное хранение — выжмите максимум из бизнес-данных!
КРОК
 
3D/VR инструменты в обучении персонала
КРОК
 
Что такое SDS?
КРОК
 
Деловой подход к хранению данных
КРОК
 
ЕЭК. Создание Программно-Аппаратного Комплекса Мультимедийных Систем
КРОК
 
ВТБ24. Модернизация контактного центра
КРОК
 
Tele2. Модернизация контактного центра
КРОК
 
КРОК. Клиенты на всю жизнь! что об этом знает ваш контакт центр
КРОК
 
Программный сервер видеоконференций Mind
КРОК
 
Решения для видеосвязи в среде Skype for business
КРОК
 
Новые возможности при создании систем вкс
КРОК
 
Cisco meeting server - переосмысление многоточечных конференций
КРОК
 
Решения на основе сервера вкс Vinteo
КРОК
 
Решения на основе сервера вкс Vinteo
КРОК
 
Решения для видеосвязи в среде Skype for business
КРОК
 
Программный сервер видеоконференций Mind
КРОК
 

Решения HP для обеспечения информационной безопасности

  • 1. Решения КРОК на основе продуктов HPE для обеспечения информационной безопасности бизнес-приложения 02.4 информационная безопасность Более чем 20-летний опыт КРОК и лучшие технологии Hewlett-Packard Enterprise легли в основу единственного в России Центра решений Hewlett-Packard Enterprise по ин- формационной безопасности (Hewlett-Packard Enterprise Solutions Center Security). Центр представляет собой лабораторию с функционирующими в реальных условиях системами, которые интегрированы как между собой, так и с базовой инфраструкту- рой. Посетителям доступны все основные решения Hewlett-Packard Enterprise в об- ласти ИБ: • HPE Arcsight (управление событиями и инцидентами ИБ); • HPE Fortify (статический и динамический анализ кода с точки зрения безопасности); Посетители могут познакомиться с возможностями любой системы на презентации, либо смоделировать инфраструктуру своей организации и провести техническую демонстрацию. Функционал представленных решений позволяет: 1. Собирать и анализировать всю необходимую информацию о работе бизнес-систем и окружающей ИТ-инфраструктуры, используя эти данные для выявления и расследо- вания инцидентов безопасности. 2. Проверять программное обеспечение на ошибки, уязвимости и оставленные злоу- мышленниками «закладки».
  • 2. HPE Arcsight: управление событиями и инцидентами ИБ По мере своего развития многие компании перестают справляться с управлением постоянно увеличивающимся парком средств защиты информации, сетевых и прикладных решений. Вопрос мониторинга со- бытий приобретает двойную ценность, когда речь идёт о мониторинге системы защиты компании. Важные для обеспечения защиты инфор- мационных активов события создаются и встроенными средствами системного и прикладного ПО, сетевого оборудования и т.д.. Таким образом, при организации качественной обработки, хранения и анализа событий и инцидентов ИБ компания сталкивается с такими проблемами, как: • необходимость быстрого обнаружения инцидентов ИБ и соответ- ствующего на них реагирования; • повышенные требования к числу и квалификации задействованных специалистов ИБ; • чрезмерные трудозатраты на анализ журналов событий с различных устройств. Все эти задачи позволяет решить единый центр мониторинга инфор- мационной безопасности. Для построения предлагается использовать решение HPE ArcSight. В числе его преимуществ: • централизованный сбор событий со всех необходимых источников событий, их нормализация, приведение к единому формату сообще- ний и хранение; • поддержка большого количества источников событий (1000+) и воз- можность создания настраиваемых агентов сбора событий для про- приетарных источников; • создание различных типов отчётов, правил корреляций и панелей мониторинга на основании большого количества инструментов и фильтров; • быстрый Google-поиск среди большого множества событий; • адаптировано для рынка РФ: сертификация ФСТЭК России. HPE Fortify: статический и динамический анализ кода Любая компания использует приложения для взаимодействия с клиен- тами и автоматизации внутренних процессов. Их компрометация может привести к потере клиентов, репутации и даже прямым финансовым потерям. При этом «классические» методы защиты могут оказаться неэффективными против уязвимостей в самих приложениях. Организо- вать превентивную защиту от подобных угроз помогают продвинутые механизмы обнаружения уязвимостей на основе решения HPE Fortify. HPE Fortify уменьшит нагрузку на специалистов и расходы на обеспе- чение безопасности практически любого бизнес-критичного прило- жения, вне зависимости от технологий разработки. Эта комплексная система помогает предотвратить уязвимости при развертывании ПО в любой среде, будь то традиционные сети, облачная или мобильная инфраструктура. 02.4 Преимущества КРОК Широкая компетенция КРОК работает на ИТ-рынке c 1992 года и сегодня входит в топ-10 крупнейших ИТ-компаний и топ-3 консалтинговых компаний России (РА «Эксперт», РИА Рейтинг, «Коммерсант-Деньги»). В об- ласти информационной безопасности КРОК предлагает полный спектр услуг от аудита информационных систем и создания корпоративной политики ИБ до внедрения, интеграции и поддержки технических решений. Компания создает системы для управления идентифика- ционными данными и доступом (IAM), строит ситуационные и аутентифика- ционные центры, обеспечивает сете- вую безопасность и фильтрацию web- трафика, защищает корпорации от утечек информации (DLP), мошенников (anti- fraud) вирусов и спама, помогает контро- лировать целостность программных сред и доступ к периферийным устройствам и приложениям.
  • 3. Преимущества КРОК Квалификация, подтвержденная международными сертификатами Квалификация специалистов КРОК подтверждена международными серти- фикатами Lead Auditor (British Standards Institution) SANS GIAC, CISA (ISACA) и CISSP (ISC2), лицензиями ФСТЭК и ФСБ России, сертификатами ведущих производителей оборудования и про- граммного обеспечения, включая HPE Technical Certified (продуктовые линейки ArcSight и Fortify), CheckPoint Certified Security Expert (CCSE), Cisco Certified Internetwork Expert (CCIE) и других. По информационной безопасности ком- пания КРОК входит в состав Сообщества пользователей стандартов ЦБ РФ по обе- спечению информаци- онной безопасности организаций бан- ковской системы РФ (Сообщество ABISS). КРОК также является участником партнер- ской программы BSI «Ассоциированная программа консультан- тов BSI», подтвержда- ющей высокий статус специалистов ком- пании по внедрению систем менеджмента по направлениям «Информационная безопасность» (ISO 27001), «Непрерыв- ность бизнеса» (ISO 22301), «Управление ИТ-сервисами» (ISO 20000-1). информационная безопасность Решение предоставляет непревзойденные возможности в двух основ- ных областях: • Тестирование ПО – обнаружение уязвимостей за меньшее время и с меньшими усилиями независимо от того, где было разработано приложение. • Безопасный жизненный цикл разработки – сотрудничество с раз- работчиками и поставщиками для быстрого устранения уязвимостей в развернутом ПО и гарантии безопасности будущих приложений с самого начала их разработки. Опыт реализации проектов Крупный российский коммерческий банк Цель проекта: повышение общего уровня защищенности информаци- онных активов. Система построена на базе HPE ArcSight Enterprise Security Manager. Основные преимущества: • централизованные, автоматизированные сбор, корреляция и агрегация событий ИБ различных объектов мониторинга ИТ- инфраструктуры банка, обеспечивающих функционирование процес- синговой системы; • наладка процесса оперативного мониторинга состояния ИБ; • снижение времени реагирования на инциденты ИБ за счет исполь- зования средств визуализации и инструментария поиска связанных событий информационной безопасности; • создание технологической базы для реагирования на инциденты ИБ и их расследования; • минимизация рисков ИБ за счет создания технической базы для опти- мизации процесса управления инцидентами ИБ. Страховая компания «Ингосстрах» Цель проекта: повышение общего уровня защищенности информаци- онных ресурсов. Благодаря внедрению новой системы заказчик смог стандартизировать сбор, хранение и обработку событий ИБ во всей обслуживаемой ИТ- инфраструктуре, значительно снизить риски ИБ. Основные преимущества: • повышение эффективности управления событиями ИБ и ИТ- инфраструктуры; • снижение затрат на управление инцидентами ИБ; • упрощение контроля над соблюдением регламентов ИБ;
  • 4. 111033, Москва, ул. Волочаевская, д.5, к.1, Т: (495) 974 2274 | Ф: (495) 974 2277 E-mail: [email protected] slideshare.net/croc-library cloud.croc.ru croc.ru 09 | 16 | информационная безопасность Российский национальный оператор связи Цель проекта: принятие эффективных решений по управлению ИБ. Решение обеспечивает контроль действий пользователей в финансово- значимых информационных системах. С помощью системы производит- ся сбор, анализ и долговременное хранение данных о работе поль- зователей с операционными системами, приложениями (в том числе системами управления предприятием, HR-системами, автоматизиро- ванными системами расчетов за услуги связи). Кроме этого, автоматизи- рован процесс управления инцидентами. Основные преимущества: • обнаружение в режиме реального времени атак и нарушений полити- ки безопасности, автоматическое реагирование; • предоставление отчетов руководству о текущем состоянии защищен- ности организации.