Компания SolarSecurityсообщает, что в SolarJSOCпереданы задачи по мониторингу, выявлению и реагированию на инциденты информационной безопасности в компании «СТС Медиа».
Партнером по данной сделке выступила компания ACT – системный интегратор, специализирующийся на реализации комплексных проектов по обеспечению информационной безопасности.
Специалистами SolarSecurityбыло проведено подключение наиболее критичных элементов инфраструктуры «СТС Медиа» к сервису SolarJSOC, что позволило сразу получать данные о выявленных инцидентах, повысить скорость реагирования на них. Среди подключенных источников были бизнес-приложения, межсетевые экраны, контроллеры домена, антивирус и прокси-сервер.
В то же время аналитики SolarJSOC провели профилирование работы пользователей и систем для того, чтобы повысить точность срабатываний. Для насыщения потока поступающих инцидентов новой информацией о внешних угрозах были дополнительно применены собственные репутационные базы и базы технологических партнеров.
За время мониторинга были обнаружены реальные инциденты, о которых дежурная линия своевременно оповещала руководителей по информационной безопасности компании «СТС Медиа» и совместно с аналитиками SolarJSOC проводила реагирование и разбор. Среди заметных достижений стоит отметить предотвращение распространения zero-day атаки, направленной на хищение значимой информации из ключевых бизнес-приложений компании. Выявить вредоносное программное обеспечение позволило его обращение к управляющим серверам для получения дальнейших команд от злоумышленников. Инфицированные машины были локализованы, после чего была выявлена причина заражения и произведена их очистка.
«Мы столкнулись с нестандартными угрозами, Бизнес-риски в крупной медиа-компании оказались совершенно другими, нежели в банках, именно поэтому этот проект является для нас таким интересным. На 2016 год запланировано расширение работ по мониторингу инцидентов», – подчеркнул Эльман Бейбутов, руководитель аутсорсинга ИБ компании Solar Security.