Кибербезопасность

Внедряем и сопровождаем средства защиты

Проектируем архитектуру, разворачиваем системы, пишем правила обнаружения атак и связываем всё с SIEM и SOC. После запуска остаёмся на техническом сопровождении.

Направления

Что делаем по каждому классу решений

EDR · защита конечных точек

Endpoint Detection & Response: обнаружение атак и реагирование на рабочих станциях и серверах.

Развёртывание, настройка, техническое сопровождение и поддержка EDR
Проектирование архитектуры EDR
Массовая установка агентов на Windows, Linux и macOS
Настройка политик безопасности
Сегментация устройств и групп
Интеграция с AD / Azure AD
Тестирование производительности агентов
Правила обнаружения атак
Проактивный поиск угроз (threat hunting)
Интеграция с sandbox и анализом вредоносного ПО
Нормализация журналов
Обогащение данных средствами Threat Intelligence

NGFW · сетевая безопасность

Межсетевые экраны нового поколения: защита периметра и контроль трафика внутри сети.

Развёртывание, конфигурация, техническое сопровождение и поддержка NGFW
Проектирование архитектуры сетевой безопасности
Проектирование защиты периметра
Сегментация сети: DMZ и внутренние зоны
Отказоустойчивые конфигурации (HA)
Контроль трафика внутри сети (east-west)
Интеграция с моделью Zero Trust
Политики доступа и контроля сетевого трафика
Системы предотвращения вторжений (IPS)
Настройка VPN
Анализ сетевого трафика
Интеграция с SOC и SIEM

Email Security · защита почты

Защита корпоративной почты от фишинга, вредоносных вложений и утечек данных.

Развёртывание, настройка, техническое сопровождение и поддержка
Проектирование архитектуры защиты почты
Развёртывание email security appliance
Настройка фильтрации
Протоколы аутентификации домена (SPF, DKIM, DMARC)
Проверка вложений
Защита от утечки данных через почту
Шифрование писем
Интеграция с источниками Threat Intelligence
Интеграция с SOC и SIEM

WAF · защита веб-приложений

Web Application Firewall защищает сайты, личные кабинеты и API от веб-атак и вредоносных ботов.

Развёртывание, настройка, техническое сопровождение и поддержка WAF
Проектирование размещения WAF в сети
Создание и настройка правил защиты
Защита от автоматизированных ботов
Защита API
Анализ веб-трафика
Механизмы оптимизации производительности
Интеграция с SIEM и SOC

DLP · защита от утечек

Data Loss Prevention: контроль того, куда и как уходят конфиденциальные данные компании.

Развёртывание, настройка, техническое сопровождение и поддержка DLP
Проектирование архитектуры защиты данных
Классификация данных
Политики контроля передачи данных
Анализ содержимого файлов и сообщений
Контроль действий пользователей на рабочих станциях
Обработка инцидентов утечки данных
Интеграция с SIEM

PAM · привилегированный доступ

Privileged Access Management: контроль учётных записей администраторов и доступа к критичным системам.

Развёртывание, настройка, техническое сопровождение и поддержка PAM
Проектирование архитектуры управления привилегированным доступом
Поиск привилегированных учётных записей
Vault для хранения секретов
Контроль административных сессий
Принцип минимальных привилегий
Мониторинг использования привилегированных учётных записей
Автоматизация управления привилегированным доступом
Подготовка системы к аудиту

SIEM · мониторинг безопасности

Security Information and Event Management: единая точка сбора событий и обнаружения инцидентов.

Развёртывание, настройка, техническое сопровождение и поддержка SIEM
Проектирование архитектуры системы мониторинга
Подключение источников журналов
Обработка и стандартизация журналов
Правила обнаружения атак
Сценарии выявления инцидентов
Панели мониторинга
Интеграция внешних источников угроз (Threat Intelligence)
Интеграция с SOAR
Процесс

Как мы работаем

STEP 01

Аудит

Изучаем текущую инфраструктуру и средства защиты, фиксируем слабые места.

STEP 02

Проектирование

Готовим целевую архитектуру по отраслевым стандартам, требованиям к отказоустойчивости и информационной безопасности.

STEP 03

Внедрение

Разворачиваем и настраиваем системы, переносим сервисы и данные.

STEP 04

Интеграция

Связываем решения между собой: SIEM, SOC, SOAR, Threat Intelligence, мониторинг и резервное копирование.

STEP 05

Документация

Передаём описание архитектуры и настроек, даём рекомендации по развитию.

STEP 06

Сопровождение

Берём системы на техническую поддержку, оптимизируем и развиваем.

Смежное направление

ИТ-инфраструктура

Сети, серверы и СХД, мониторинг, виртуализация и резервное копирование.

Обсудим защиту вашей инфраструктуры

Начнём с аудита: покажем, какие средства защиты уже работают и чего не хватает.

Обсудить проект