ГК Angara расширила возможности SOC с помощью Security Vision IRP/SOAR

ГК Angara расширила возможности SOC с помощью Security Vision IRP/SOAR

ГК Angara расширила возможности SOC с помощью Security Vision IRP/SOAR

Группа компаний Angara расширяет возможности собственного коммерческого SOC – Центра киберустойчивости ACRC – и совершенствует процессы анализа и реагирования на инциденты ИБ, внедряя решение Security Vision Incident Response Platform (IRP/SOAR). Благодаря платформе Security Vision аналитики ACRC смогут ускорить процессы первичного обогащения данных об инцидентах и автоматизировать применение сценариев реагирования.

Центр киберустойчивости ACRC – коммерческий SOC группы компаний Angara, на базе которого оказываются различные сервисы ИБ: от классического мониторинга и реагирования на инциденты до узконаправленных MSS- и SecaaS-услуг. Клиентами ACRC являются крупнейшие компании России и организации среднего бизнеса. Важная задача группы компаний Angara – повышение эффективности предоставляемых услуг SOC, поэтому его арсенал регулярно усиливается передовыми разработками.

Для расширения функционала Центра киберустойчивости ACRC возможностями решений класса IRP/SOAR группа компаний Angara выбрала соответствующую систему Security Vision – одного из лидеров российского рынка по производству решений для центров мониторинга.

Security Vision IRP/SOAR оказывает исключительно важную помощь в обработке и предупреждении компьютерных атак в близком к реальному времени режиме, снижая риски распространения злоумышленников внутри информационной инфраструктуры. Система автоматизирует как этапы расследования инцидентов и обогащения подозрений на них (рутинные задачи аналитиков), так и этапы реагирования на уже подтвержденные события ИБ. Внедрение системы обеспечит аналитиков SOC расширенной информацией об инцидентах, информацией об истории обработки и запросах данных по аналогичным событиям ИБ, интерфейсом для управления активами и инвентаризацией, возможностью ретроспективного поиска угроз на большой исторической выборке данных и т.д. Кроме того, интеграция системы позволит осуществлять контроль соответствия отраслевым стандартам (например: ISO 27001, SWIFT, PCI-DSS, 683-П, 684-П, 672-П, 382-П, ГОСТ Р и др.).

«Security Vision IRP/SOAR – профильное решение для внутренних и внешних задач SOC, с помощью которого мы поднимем уровень зрелости и ускорим ряд ключевых операций Центра киберустойчивости ACRC. SOC группы компаний Angara – единственный центр мониторинга ИБ в России, работающий на SIEM-платформе собственной разработки. Продолжая курс на использование продуктов отечественного производства, мы выбрали решение яркого представителя рынка SOC – Security Vision», – комментирует Тимур Зиннятуллин, директор Центра киберустойчивости ACRC.

В результате внедрения Security Vision IRP/SOAR в инфраструктуру ACRC группа компаний Angara выведет на рынок новые услуги.

«По завершении процесса автоматизации реагирования на инциденты ИБ мы предложим клиентам дополнительный портфель в части смежных услуг: управление уязвимостями, управление рисками кибербезопасности, управление соответствием (compliance) и другие. Доступ к новым сервисам будет предоставляться по модели SaaS», – добавляет Тимур Зиннятуллин.

«Коллеги из группы компаний Angara провели большую работу – проанализировали функционал и сравнили имеющиеся на рынке решения класса IRP/SOAR. Мы рады, что они по достоинству оценили преимущества Security Vision IRP/SOAR и сделали выбор в ее пользу, – отмечает руководитель отдела по работе с партнерами и развитию бизнеса Security Vision Наталья Воробьева. – Security VisionIRP/SOAR – зрелое, технологически сильное решение для автоматизации ключевых процессов SOC. Система позволяет сократить время реагирования на инциденты ИБ и освободить персонал от рутинных задач, что в конечном итоге снижает издержки организации. Мы видим большой потенциал в развитии партнерства с коммерческими SOC и уверены, что сотрудничество с группой компаний Angara позволит в дальнейшем предлагать нашим заказчикам комплексный подход к решению задач мониторинга и реагирования на инциденты информационной безопасности».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Уязвимые Yealink Meeting Server могут слить учетки участников видеовстреч

Эксперты Positive Technologies выявили в Yealink Meeting Server уязвимость, позволяющую аутсайдеру получить учетные данные всех пользователей системы видео-конференц-связи (ВКС) в целевой организации.

Патч включен в состав сборки 26.0.0.67 и давно доступен, однако далеко не все корпоративные клиенты провайдера удосужились его применить, в том числе в России. Тем, кто этого еще не сделал, рекомендуется обновить софт в кратчайшие сроки.

Уязвимость CVE-2024-48352 (7,5 балла CVSS) классифицируется как раскрытие конфиденциальной информации. Эксплойт осуществляется подачей на сервер HTTP-запроса с ID атакуемого предприятия.

«До своего исправления уязвимость CVE-2024-48352 позволяла любому злоумышленнику без авторизации получить учетные данные всех пользователей системы, — уточнил старший специалист PT по пентесту Егор Димитренко. — Это означает, что атакующий мог бы входить в ВКС-систему от имени любого пользователя и перехватывать информацию внутри организации».

По данным ИБ-компании, в прошлом месяце в интернете присутствовал 461 непропатченный экземпляр Yealink Meeting Server. Больше половины установок расположены в Китае, 13% — в России.

 

В начале этого года исследователи из PT обнаружили в том же продукте Yealink еще одну, более опасную проблему — CVE-2024-24091 (инъекция команд, 9,8 балла CVSS). Использование обеих уязвимостей в связке, по словам экспертов, позволяет получить начальный доступ к корпоративной сети.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru