«Инфосекьюрити» — специализированный сервис-провайдер, оказывающий услуги в сфере информационной безопасности, системной интеграции и консалтинга. С 2018 года входит в группу Softline. Компания является лицензиатом ФСБ России и ФСТЭК России, ее бизнес-процессы построены в соответствии с международными практиками и стандартами.
Одной из ключевых услуг компании является центр мониторинга и реагирования на инциденты (SOC).
В зависимости от потребностей заказчика, наличия ПАК и ПО «Инфосекьюрити» предлагает три варианта реализации SOC:
- Облачный SOC на ISOC SIEM. Обработка событий и выявление инцидентов происходит на мощностях «Инфосекьюрити» с использованием собственного решения ISOC SIEM. Такой вариант подключения прежде всего подойдет для малого и среднего бизнеса, так как использование «пакетных» предложений облачных технологий не требует больших финансовых затрат;
- Гибридный SOC. Обработка событий и выявление инцидентов происходит на мощностях заказчика с использованием его SIEM системы, но в процессе задействованы специалисты и система аналитики «Инфосекьюрити»;
- Консалтинг по разработке своего SOC. На основе своей практики «Инфосекьюрити» выстраивает процессы и разрабатывает регламенты, а также дает рекомендации по выбору платформы, настройкам и подбору персонала.
- Высокая надежность, отказоустойчивость и горизонтальное масштабирование до требуемой производительности;
- Разработка сценариев любой сложности благодаря использованию полноценного языка программирования (Scala);
- Высокая производительность обработки потоков данных и скорость выполнения ретроспективных запросов;
- Поддержка основных типов источников событий;
- Постоянно обновляемая база правил выявления инцидентов.