Мониторинг и реагирование
U-SOC
U-SOC - сервис мониторинга 24/7 событий информационной безопасности, реагирования на них и управления инцидентами в интересах заказчика.
О решении
Сервис применяется с U-SIEM, U-Gate и иными продуктами компании: он закрывает аутсорсинг сбора логов, анализа, обработки событий, выявления и предотвращения атак, расследования действий злоумышленников.
U-SOC поставляется как дополнительные профессиональные услуги по эффективному использованию приобретенной заказчиком лицензии U-SIEM. В отличие от MSSP, ядром сервиса выступает собственный U-SIEM, а не внешние решения.
Ключевые задачи
- Мониторинг 24/7
- U-SIEM как ядро сервиса
- Сбор и анализ логов
- Реагирование и расследование
Линейка сервисов U-SOC
U-SOC Primary
для небольших организаций при производительности защищаемых систем до 500 EPS
U-SOC Advance
для средних предприятий при производительности защищаемых систем от 1000 до 2500 EPS
U-SOC Enterprise
для крупных структур при производительности защищаемых систем от 5 000 до 10 000 EPS
U-SOC Corporate
для корпораций и операторов связи со средней производительностью от 20 000 до 50 000 EPS
U-SOC Premium
для ИТ-провайдеров и высоконагруженных ЦОДов: производительность 100 000 EPS и выше
Особенности U-SOC
- оперативное подключение к источникам заказчика и запуск сервиса
- гарантированное соблюдение согласованных с заказчиком SLA
- кастомизация услуг и отчетности под нужды заказчика
- использование любых источников логов, в том числе нестандартных
- актуальная оценка защищенности информационных систем заказчика
Возможности сервиса
- собирать, обрабатывать и анализировать логи из множества источников
- отслеживать сигналы тревоги, поступающие с защищаемых устройств
- анализировать полученные данные и находить взаимосвязи между ними
- выявлять отклонения от нормального поведения защищаемых систем
- оповещать заказчика об обнаруженных инцидентах и их природе
- приоритизировать инциденты в соответствии с политиками заказчика
- рекомендовать заказчику блокировать подозрительные процессы
- расследовать инциденты и предоставлять отчеты в установленной форме
- рекомендовать изменения в политиках безопасности заказчика
- предоставлять обзор состояния информационной безопасности систем
- формировать статистические и графические отчеты
- хранить информацию обо всех событиях в рамках политик заказчика
Источники информации
- журналы сетевого оборудования, серверов и рабочих станций
- межсетевые экраны и брандмауэры
- системы обнаружения и предотвращения вторжений IDS/IPS
- антивирусные программы
- криптографические шлюзы
- решения контроля активов и инвентаризации
- системы авторизации и аутентификации
- контроллеры домена
- системы предотвращения утечки информации DLP
Используемые технологии
Технологии U-SOC соответствуют современной концепции SOAR: Security Automation, Orchestration and Response. Они помогают заказчику использовать U-SIEM и другие средства защиты информации, автоматизировать сбор и анализ логов, своевременно выявлять атаки и реагировать на них.
Стоимость
Стоимость сервисов рассчитывается индивидуально для каждого заказчика в зависимости от особенностей информационной инфраструктуры и требуемых функциональных возможностей.
Материал предыдущей версии
U-SOC – это сервис мониторинга 24/7 событий информационной безопасности, реагирования на них и управления инцидентами в интересах заказчика с применением U-SIEM, U-Gate и иных продуктов компании. Предназначен для аутсорсинга сбора логов, их анализа и обработки, а также выявления и предотвращения атак, расследования действий злоумышленников.
U-SOC поставляется в качестве дополнительных профессиональных услуг по эффективному использованию приобретенной заказчиком лицензии U-SIEM в соответствии с ее характеристиками. В отличие от MSSP в качестве ядра сервиса выступает собственный U-SIEM, а не внешние решения.
Линейка продуктов U-SOC- U-SOC Primary – решение для небольших организаций при производительности защищаемых систем до 500 EPS (событий/сек)
- U-SOC Advance – для средних предприятий при производительности защищаемых систем от 1000 до 2500 EPS (событий/сек)
- U-SOC Enterprise – для крупных структур, производительность защищаемых систем – от 5 000 до 10 000 EPS (событий/сек)
- U-SOC Corporate – для корпораций и операторов связи. Решение со средней производительностью от 20 000 до 50 000 EPS (событий/сек)
- U-SOC Premium – для ИТ-провайдеров и высоконагруженных ЦОДов. Производительность – 100 000 EPS и выше
- Оперативное подключение к источникам заказчика и запуск сервиса
- Гарантированное соблюдение согласованных с заказчиком SLA
- Кастомизация услуг и отчетности под нужды заказчика
- Использование любых источников логов, в том числе нестандартных
- Актуальная оценка защищенности информационных систем заказчика
Технологии, используемые в U-SOC, соответствуют современной концепции SOAR(Security Automation, Orchestration and Response), позволяют заказчику максимально эффективно использовать U-SIEM и другие средства защиты информации, автоматизировать процессы сбора и анализа логов, своевременно выявлять атаки и реагировать на них.
Возможности сервиса U-SOC- собирать, обрабатывать и анализировать логи из множества источников
- отслеживать сигналы тревоги, поступающие с защищаемых устройств
- анализировать полученные данные и находить взаимосвязи между ними
- выявлять отклонения от нормального поведения защищаемых систем
- оповещать заказчика об обнаруженных инцидентах и их природе
- приоритизировать инциденты в соответствии с политиками заказчика
- рекомендовать заказчику блокировать подозрительные процессы
- расследовать инциденты, предоставлять отчеты в установленной форме
- рекомендовать изменения в политиках безопасности заказчика
- предоставлять обзор состояния информационной безопасности систем
- формировать статистические и графические отчеты
- хранить информацию обо всех событиях в рамках политик заказчика
- журналы сетевого оборудования, серверов и рабочих станций
- межсетевые экраны, брандмауэры
- системы обнаружения и предотвращения вторжений (IDS/IPS)
- антивирусные программы
- криптографические шлюзы
- решения контроля активов и инвентаризации
- системы авторизации и аутентификации
- контроллеры домена
- системы предотвращения утечки информации (DLP)
Опишите задачу - предложим сервисный контур
Сопоставим инфраструктуру с нужным уровнем мониторинга, внедрения, эксплуатации и технической поддержки.