Angara SOC – является центром сервисов, по вопросам киберустойчивости, которые разрабатываются компанией Angara. Из главных особенностей данного решения можно выделить постоянный сбор и анализ индикаторов возможных угроз в режиме реального времени 24х7х365.
Более 20 технологических сервисов включаются в набор инструментов центра, в структуре которых лежат FOSS- и COTS- технологии. Гибкая структура Angara SOC делает возможным использование профессиональных удаленных сервисов отслеживания подозрительной активности, а также оценивания безопасности как в малых компаниях, так и в крупных. Центр киберустойчивости ACRC реализовывает весь цикл процессов управления безопасностью информации заказчика. В сервисах ACRC используется функция хранения журналов событий безопасности у клиентов в режиме on-premise.
К главным достоинствам ACRC относятся: доступность (цены на услуги находятся в пределах цен альтернативных предложений), гибкость (поддержка любой инфраструктуры, подстраивания решений под клиента), независимость (в плане политическо-экономической обстановки), экспертность (контроль кадров и инструментария) и собственная платформа (использования вспомогательных сервисов собственной разработки).
Предоставляемые услуги возможно подключить удаленно в течение нескольких часов. Услуги делятся на три разных уровня: разовый мониторинг, оперативный мониторинг и управление инцидентами.
- Стоимость владения не выше альтернативных предложений
- Передовые технологии уже в базовом предложении
- Встраиваемся в любую инфраструктуру
- Предоставляем любое архитектурное решение
- Команда аналитиков обладающая опытом работы с высоконагруженными системами
- Контроль доли фолсов и снижение их процента
- Аналитика и расследование — сервисы собственной разработки, программный модуль Signal. Также свободно распространяемые и коммерческие решения
- Сбор данных — агенты на базе OSSEC, winlogbeat и другие
- Система обнаружения вторжений Network IDS