Мониторинг и реагирование

U-SOC

U-SOC - сервис мониторинга 24/7 событий информационной безопасности, реагирования на них и управления инцидентами в интересах заказчика.

О решении

Сервис применяется с U-SIEM, U-Gate и иными продуктами компании: он закрывает аутсорсинг сбора логов, анализа, обработки событий, выявления и предотвращения атак, расследования действий злоумышленников.

U-SOC поставляется как дополнительные профессиональные услуги по эффективному использованию приобретенной заказчиком лицензии U-SIEM. В отличие от MSSP, ядром сервиса выступает собственный U-SIEM, а не внешние решения.

Ключевые задачи

  • Мониторинг 24/7
  • U-SIEM как ядро сервиса
  • Сбор и анализ логов
  • Реагирование и расследование

Линейка сервисов U-SOC

U-SOC Primary

для небольших организаций при производительности защищаемых систем до 500 EPS

U-SOC Advance

для средних предприятий при производительности защищаемых систем от 1000 до 2500 EPS

U-SOC Enterprise

для крупных структур при производительности защищаемых систем от 5 000 до 10 000 EPS

U-SOC Corporate

для корпораций и операторов связи со средней производительностью от 20 000 до 50 000 EPS

U-SOC Premium

для ИТ-провайдеров и высоконагруженных ЦОДов: производительность 100 000 EPS и выше

Особенности U-SOC

  • оперативное подключение к источникам заказчика и запуск сервиса
  • гарантированное соблюдение согласованных с заказчиком SLA
  • кастомизация услуг и отчетности под нужды заказчика
  • использование любых источников логов, в том числе нестандартных
  • актуальная оценка защищенности информационных систем заказчика

Возможности сервиса

  • собирать, обрабатывать и анализировать логи из множества источников
  • отслеживать сигналы тревоги, поступающие с защищаемых устройств
  • анализировать полученные данные и находить взаимосвязи между ними
  • выявлять отклонения от нормального поведения защищаемых систем
  • оповещать заказчика об обнаруженных инцидентах и их природе
  • приоритизировать инциденты в соответствии с политиками заказчика
  • рекомендовать заказчику блокировать подозрительные процессы
  • расследовать инциденты и предоставлять отчеты в установленной форме
  • рекомендовать изменения в политиках безопасности заказчика
  • предоставлять обзор состояния информационной безопасности систем
  • формировать статистические и графические отчеты
  • хранить информацию обо всех событиях в рамках политик заказчика

Источники информации

  • журналы сетевого оборудования, серверов и рабочих станций
  • межсетевые экраны и брандмауэры
  • системы обнаружения и предотвращения вторжений IDS/IPS
  • антивирусные программы
  • криптографические шлюзы
  • решения контроля активов и инвентаризации
  • системы авторизации и аутентификации
  • контроллеры домена
  • системы предотвращения утечки информации DLP

Используемые технологии

Технологии U-SOC соответствуют современной концепции SOAR: Security Automation, Orchestration and Response. Они помогают заказчику использовать U-SIEM и другие средства защиты информации, автоматизировать сбор и анализ логов, своевременно выявлять атаки и реагировать на них.

Стоимость

Стоимость сервисов рассчитывается индивидуально для каждого заказчика в зависимости от особенностей информационной инфраструктуры и требуемых функциональных возможностей.

Опишите задачу — предложим сервисный контур

Сопоставим инфраструктуру с нужным уровнем мониторинга, внедрения, эксплуатации и технической поддержки.