Мониторинг и реагирование

U-SOC

U-SOC - сервис мониторинга 24/7 событий информационной безопасности, реагирования на них и управления инцидентами в интересах заказчика.

О решении

Сервис применяется с U-SIEM, U-Gate и иными продуктами компании: он закрывает аутсорсинг сбора логов, анализа, обработки событий, выявления и предотвращения атак, расследования действий злоумышленников.

U-SOC поставляется как дополнительные профессиональные услуги по эффективному использованию приобретенной заказчиком лицензии U-SIEM. В отличие от MSSP, ядром сервиса выступает собственный U-SIEM, а не внешние решения.

Ключевые задачи

  • Мониторинг 24/7
  • U-SIEM как ядро сервиса
  • Сбор и анализ логов
  • Реагирование и расследование

Линейка сервисов U-SOC

U-SOC Primary

для небольших организаций при производительности защищаемых систем до 500 EPS

U-SOC Advance

для средних предприятий при производительности защищаемых систем от 1000 до 2500 EPS

U-SOC Enterprise

для крупных структур при производительности защищаемых систем от 5 000 до 10 000 EPS

U-SOC Corporate

для корпораций и операторов связи со средней производительностью от 20 000 до 50 000 EPS

U-SOC Premium

для ИТ-провайдеров и высоконагруженных ЦОДов: производительность 100 000 EPS и выше

Особенности U-SOC

  • оперативное подключение к источникам заказчика и запуск сервиса
  • гарантированное соблюдение согласованных с заказчиком SLA
  • кастомизация услуг и отчетности под нужды заказчика
  • использование любых источников логов, в том числе нестандартных
  • актуальная оценка защищенности информационных систем заказчика

Возможности сервиса

  • собирать, обрабатывать и анализировать логи из множества источников
  • отслеживать сигналы тревоги, поступающие с защищаемых устройств
  • анализировать полученные данные и находить взаимосвязи между ними
  • выявлять отклонения от нормального поведения защищаемых систем
  • оповещать заказчика об обнаруженных инцидентах и их природе
  • приоритизировать инциденты в соответствии с политиками заказчика
  • рекомендовать заказчику блокировать подозрительные процессы
  • расследовать инциденты и предоставлять отчеты в установленной форме
  • рекомендовать изменения в политиках безопасности заказчика
  • предоставлять обзор состояния информационной безопасности систем
  • формировать статистические и графические отчеты
  • хранить информацию обо всех событиях в рамках политик заказчика

Источники информации

  • журналы сетевого оборудования, серверов и рабочих станций
  • межсетевые экраны и брандмауэры
  • системы обнаружения и предотвращения вторжений IDS/IPS
  • антивирусные программы
  • криптографические шлюзы
  • решения контроля активов и инвентаризации
  • системы авторизации и аутентификации
  • контроллеры домена
  • системы предотвращения утечки информации DLP

Используемые технологии

Технологии U-SOC соответствуют современной концепции SOAR: Security Automation, Orchestration and Response. Они помогают заказчику использовать U-SIEM и другие средства защиты информации, автоматизировать сбор и анализ логов, своевременно выявлять атаки и реагировать на них.

Стоимость

Стоимость сервисов рассчитывается индивидуально для каждого заказчика в зависимости от особенностей информационной инфраструктуры и требуемых функциональных возможностей.

Материал предыдущей версии

U-SOC – это сервис мониторинга 24/7 событий информационной безопасности, реагирования на них и управления инцидентами в интересах заказчика с применением U-SIEMU-Gate и иных продуктов компании. Предназначен для аутсорсинга сбора логов, их анализа и обработки, а также выявления и предотвращения атак, расследования действий злоумышленников.

U-SOC поставляется в качестве дополнительных профессиональных услуг по эффективному использованию приобретенной заказчиком лицензии U-SIEM в соответствии с ее характеристиками. В отличие от MSSP в качестве ядра сервиса выступает собственный U-SIEM, а не внешние решения.

Линейка продуктов U-SOC
  • U-SOC Primary – решение для небольших организаций при производительности защищаемых систем до 500 EPS (событий/сек)
  • U-SOC Advance – для средних предприятий при производительности защищаемых систем от 1000 до 2500 EPS (событий/сек)
  • U-SOC Enterprise – для крупных структур, производительность защищаемых систем – от 5 000 до 10 000 EPS (событий/сек)
  • U-SOC Corporate – для корпораций и операторов связи. Решение со средней производительностью от 20 000 до 50 000 EPS (событий/сек)
  • U-SOC Premium – для ИТ-провайдеров и высоконагруженных ЦОДов. Производительность – 100 000 EPS и выше 
Особенности U-SOC
  • Оперативное подключение к источникам заказчика и запуск сервиса
  • Гарантированное соблюдение согласованных с заказчиком SLA
  • Кастомизация услуг и отчетности под нужды заказчика
  • Использование любых источников логов, в том числе нестандартных
  • Актуальная оценка защищенности информационных систем заказчика

Технологии, используемые в U-SOC, соответствуют современной концепции SOAR(Security Automation, Orchestration and Response), позволяют заказчику максимально эффективно использовать U-SIEM и другие средства защиты информации, автоматизировать процессы сбора и анализа логов, своевременно выявлять атаки и реагировать на них.

Возможности сервиса U-SOC
  • собирать, обрабатывать и анализировать логи из множества источников
  • отслеживать сигналы тревоги, поступающие с защищаемых устройств 
  • анализировать полученные данные и находить взаимосвязи между ними
  • выявлять отклонения от нормального поведения защищаемых систем
  • оповещать заказчика об обнаруженных инцидентах и их природе
  • приоритизировать инциденты в соответствии с политиками заказчика 
  • рекомендовать заказчику блокировать подозрительные процессы
  • расследовать инциденты, предоставлять отчеты в установленной форме
  • рекомендовать изменения в политиках безопасности заказчика
  • предоставлять обзор состояния информационной безопасности систем
  • формировать статистические и графические отчеты
  • хранить информацию обо всех событиях в рамках политик заказчика 
Источники информации U-SOC
  • журналы сетевого оборудования, серверов и рабочих станций
  • межсетевые экраны, брандмауэры
  • системы обнаружения и предотвращения вторжений (IDS/IPS)
  • антивирусные программы
  • криптографические шлюзы
  • решения контроля активов и инвентаризации
  • системы авторизации и аутентификации
  • контроллеры домена
  • системы предотвращения утечки информации (DLP)

Опишите задачу - предложим сервисный контур

Сопоставим инфраструктуру с нужным уровнем мониторинга, внедрения, эксплуатации и технической поддержки.