JET CSIRT – это центр мониторинга и реагирования на инциденты информационной безопасности. Компания «Инфосистемы Джет» вывела на рынок данную услугу. Целевыми включает в себя три направления: мониторинг, реагирование и эксплуатацию. В ее основе положены традиционные и продвинутые сервисы работы с информационной безопасностью.
Здесь традиционным средством выступает SOC (Security Operation Center), который предоставляет возможность мониторинга и детектирования инцидентов ИБ. Интеграция продвинутых средств реагирования, тестирование на проникновения и защиты информации расширяет спектр возможностей продукта JET CSIRT.
Существуют некоторые особенности JET CSIRT, отличающие его от других типовых коммерческих SOC. К таковым можно отнести: реализацию не только мониторинга, но реагирования; мультивендорность SIEM; включение реагирования и эксплуатации СЗИ в часть сервиса. Также стоит заметить, что JET CSIRT предоставляет на выбор два способа подключения: on premise и cloud. Одним из преимуществ центра является предоставление услуги по организации взаимодействия объектов критической информационной структуры с ГосСОПКА.
Предоставляемые услуги JET CSIRT образуют три основных пакета опций, доступных к подключению: базовый, стандартный и премиум.
- Экспертный аутсорсинг полного цикла: мониторинг, реагирование, эксплуатация СЗИ, пентест, консалтинг
- Работа с SIEM и СЗИ всех основных производителей
- Быстрое развертывание и масштабирование
- Гибкая модель ценообразования
- Две модели оперативного подключения к Jet CSIRT