МегаФон вырастил коммерческий SOC

МегаФон вырастил коммерческий SOC

МегаФон вырастил коммерческий SOC

Мобильный оператор открывает центры мониторинга и оперативного реагирования на инциденты информационной безопасности (Security Operations Center). SOC “растили” на внутренних дрожжах почти 10 лет. Теперь комплексные решения “упаковали” и предлагают корпоративным клиентам и госсектору.

На рынке SOC появился новый “старый” игрок. В МегаФоне рассказали о запуске коммерческого решения проактивной защиты. 

МегаФон развивает направление кибербезопасности уже более 10 лет и всегда придерживался комплексного подхода в данном сегменте рынка, — говорится в сообщении оператора. — Наши решения позволяют блокировать как массовые, так и целевые атаки, и коммерческий SOC является логическим продолжением развития этой экосистемы”.

Спрос на аутсорсинг растет быстрее, чем рынок в целом. Исследование МегаФона “Индекс кибербезопасности” показало: 22% всех компаний уже используют сервисную модель информационной безопасности, еще 49% — рассматривают такую возможность. 

“Растет спрос на комплексные решения по организации мониторинга всей инфраструктуры и реагирования на инциденты, то есть SOC (Security Operation Center)”, — подчеркивают в пресс-службе оператора.

“После того, как в первом квартале ряд иностранных вендоров ушли с российского рынка, а число и интенсивность кибератак увеличились в разы, мы видим кратный рост обращений клиентов за решениями в области информационной безопасности”, — говорит директор по облачным платформам и инфраструктурным решениям МегаФона Александр Осипов.

Структура SOC базируется на программных решениях российских производителей SIEM и IRP, а также на собственных разработках. Программные средства мониторинга можно развернуть на инфраструктуре заказчика или по облачной модели, используя мощности "МегаФон Облака".

Центр сертифицирован ФСТЭК и ФСБ России. В “меню” еще входит проактивный поиск угроз, сканирование на уязвимости, расследование инцидентов. 

70% новых клиентов МегаФона представляют крупный и средний бизнес: промышленные предприятия, банки, ретейл. Еще 25% приходится на госучреждения, 3% занимают медиаресурсы. Специалисты компании обещают в режиме реального времени отслеживать и реагировать на кибератаки извне и внутри инфраструктуры клиентов. Сервис может быть представлен отдельно или интегрирован с другими решениями МегаФона.

Для многих клиентов использовать комплексный SOC удобнее, чем собирать пазл из отдельных решений или держать собственную круглосуточную линию ИБ-специалистов. 

Раньше считалось, что SOC может позволить себе только крупная компания, которая боится отдать эту функцию на аутсорсинг. Сегодня SOC входит в пятерку наиболее востребованных сервисов как для крупных корпораций, так и для среднего бизнеса с высокой степенью цифровизации.

“Общероссийским трендом в сфере ИБ, обусловленным последними событиями и критической необходимостью импортозамещения, стало создание полноценной ИБ-экосистемы, в рамках которой происходили бы объединение и совмещение отечественных ИБ-технологий”, — комментирует новость Руслан Рахметов, генеральный директор Security Vision

Рахметов называет создание SOC от МегаФон крайне важным событием:

“Это позволит повысить импортонезависимость, комплексно подойти к созданию ИБ-экосистемы и поможет предприятиям обеспечить должный уровень кибербезопасности”.

Хотя уже сейчас среди коммерческих SOC большая конкуренция. Пирог делят «РТК-Солар», BI.ZONE, «Информзащита» и другие игроки. Новым игрокам может быть сложно занять своё место, но у МегаФона есть хорошие шансы это сделать за счет синергии с другими сервисами компании. Оператор связи знает о действиях пользователей очень много, и эти данные могут использоваться в SOC, разумеется, с согласия абонентов, рассуждает глава Anti-Malware.ru Илья Шабанов. 

Опрошенные Anti-Malware.ru эксперты считают, что у “мегафоновских SOCов” есть все шансы.

“МегаФон — именно та организация, тот оператор, которому эта задача по силам”, — говорит Рахметов.

С ним согласен и Артем Грибков, замдиректора центра киберустойчивости Angara SOC (Angara Security):

“Спрос на услуги коммерческих SOC на российском рынке сейчас высок как никогда ранее. Инициативы создания собственных центров, тем более от крупных компаний, можно только приветствовать — появление новых игроков, оказывающих подобные услуги на должном уровне, благоприятно отразится на состоянии информационной безопасности в стране”. 

Построение собственных SOC — длительный и трудоемкий процесс, продолжает Грибков. Основные трудности сегодня могут быть связаны скорее с созданием суперпрофессиональной команды и накоплением компетенций, чем с количеством вложенных денег. 

“В любом случае будет интересно наблюдать за развитием инициативы, а коллегам хочется пожелать удачи на этом непростом пути”, — заключает эксперт.

МегаФон развивает направление кибербезопасности больше 10 лет. В пресс-службе добавили, среди первых клиентов коммерческого SOC уже есть крупные государственные и корпоративные заказчики.

Когда “в портфеле” собственная экспертиза и технологии кибербезопасности, услуги SOC в линейке продуктов — вполне логичный шаг развития бизнеса.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Осторожно: поддельные фонды обманывают жертв трагедий и войн

Злоумышленники всё чаще используют благотворительность как предлог для обмана. Распространёнными схемами становятся сборы средств на лечение тяжелобольных, а также помощь жертвам природных и техногенных катастроф или боевых действий.

Как отметил в беседе с «Известиями» ведущий аналитик департамента Digital Risk Protection компании F6 Евгений Егоров, поддельные сайты, маскирующиеся под благотворительные организации и фонды, появляются регулярно. Активность мошенников, как правило, приурочена к конкретным информационным поводам: трагическим событиям и праздникам.

«Например, перед Новым годом мы зафиксировали появление нескольких десятков фейковых сайтов якобы благотворительных фондов и НКО. Чтобы похитить деньги и личные данные неравнодушных граждан, мошенники выдают себя не только за организации, но и за их сотрудников или волонтёров», — рассказал Евгений Егоров.

По словам представителя F6, волна фейковых ресурсов, а также групп в мессенджерах и соцсетях, активизировалась после теракта в «Крокус Сити Холле». Повышенную активность злоумышленников также можно наблюдать при сборах средств для военнослужащих и пострадавших в зоне боевых действий.

Эксперт по социотехническому тестированию компании Angara Security Яков Филевский объяснил интерес мошенников к сфере благотворительности тем, что доказать преступный умысел в таких случаях сложно. Кроме того, помощь, как правило, оказывается анонимно и безвозмездно, что затрудняет отслеживание движения средств.

По данным МВД, в 2025 году получила широкое распространение схема, связанная со сбором средств на лечение тяжелобольных. Как сообщает «РИА Новости» со ссылкой на МВД, злоумышленники разворачивают масштабные кампании по сбору пожертвований, после чего объявляют о смерти пациента. Часть собранных средств возвращается клиникой, поскольку лечение не было завершено, и эти деньги становятся доступными для использования. При этом мошенники исчезают из мессенджеров и соцсетей.

Киберэксперт и инженер-аналитик Лаборатории исследований кибербезопасности компании «Газинформсервис» Ирина Дмитриева прогнозирует, что в подобных схемах вскоре начнут использовать полностью вымышленных «больных» с применением технологий дипфейк. Генеративные инструменты позволяют имитировать медицинские документы и результаты обследований, а боты — создавать видимость активности на платформах для сбора средств.

По словам Якова Филевского, аналогичные схемы могут использоваться и при других инфоповодах — стихийных бедствиях, паводках, лесных пожарах, землетрясениях и боевых действиях. Он отметил, что мошенники уже начали создавать поддельные сайты детских домов, хосписов и приютов, копируя дизайн настоящих организаций. Единственное отличие — подставные банковские реквизиты.

Новой тенденцией, по словам Филевского, стали атаки на жертв уже совершённых финансовых афер. Мошенники находят таких людей на тематических форумах и в чатах, предлагая помощь в возврате украденных средств в обмен на «комиссию» или «взнос».

Подобная активность приводит к снижению доверия к благотворительности в целом. Более того, реальные фонды и некоммерческие организации вынуждены работать в условиях ужесточённого регулирования, что требует дополнительных ресурсов.

«Прежде чем переводить деньги благотворительной организации, обязательно проверьте доменное имя сайта через WHOIS-сервисы. Свежая дата регистрации — один из тревожных признаков. Также убедитесь, что реквизиты совпадают с данными, указанными на официальном сайте», — предупреждает Ирина Дмитриева.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru