22.06.2016 12:15
Новости.
Просмотров всего: 2492; сегодня: 1.

Solar JSOC осуществляет круглосуточный мониторинг кибербезопасности Тинькофф Банка

Компания Solar Security сообщает, что подключила инфраструктуру Тинькофф Банка к услуге круглосуточного мониторинга и реагирования на инциденты кибербезопасности Solar JSOC.

Первоначально мониторингом инцидентов Тинькофф Банк занимался самостоятельно, для этого была приобретена SIEM-система HP ArcSight, настроена собственная логика корреляционных правил для обнаружения инцидентов. В связи со стремительным ростом бизнеса специалистами банка было принято решение о привлечении дополнительных ресурсов для осуществления непрерывной аналитики новых векторов угроз, мониторинга инцидентов в режиме реального времени, постоянной работы с SIEM по разработке новых правил, дэшбордов, отчетов и написания коннекторов для подключения новых систем.

Компанию-подрядчика привлекли по гибридной схеме, когда аутсорсер использует уже внедренную в банке систему HP ArcSight. Для реализации такой модели взаимодействия после проведения пилотного проекта и технико-экономического обоснования был выбран Solar JSOC – первый российский коммерческий центр мониторинга, выявления и реагирования на инциденты компании Solar Security.

«Для финансовой компании, которая обслуживает клиентов в режиме 24/7, информационная безопасность – один из ключевых приоритетов. Круглосуточный мониторинг инцидентов и реагирование на них – это критичные процессы для онлайн-банкинга, а значит, и для бизнеса. Поэтому мы приняли решение о сотрудничестве с Solar JSOC по данному направлению», – прокомментировал Станислав Павлунин, вице-президент по безопасности Тинькофф Банка.

В рамках подключения перед специалистами Solar JSOC ставились задачи по существенному расширению логики обнаружения инцидентов среди уже подключенных к SIEM источников событий информационной безопасности. Был определен список систем, которые необходимо было подключить к мониторингу и предоставить новые правила под них. Основной задачей стал непрерывный мониторинг и анализ происходящего в инфраструктуре банка с точки зрения кибербезопасности.

Запуск услуг Solar JSOC проводился в несколько этапов. Так как банк долгое время вел работы по наполнению HP ArcSight собственными правилами и отчетами, было важно сохранить полученные результаты, поэтому на первом этапе был проведен анализ SIEM-системы и установлен новый контент без нарушения работы накопленной логики. Далее шло профилирование и адаптация сценариев обнаружения инцидентов Solar JSOC под подключенную инфраструктуру и принятую в Банке за норму работу сервисов, систем и пользователей. На третьем этапе состоялось подключение SIEM-системы банка к дежурным линиям Solar JSOC для обеспечения круглосуточного мониторинга и реагирования на инциденты. После ввода в эксплуатацию специалисты Solar JSOC приступили к непосредственному оказанию услуги с регулярным обновлением и адаптацией правил, написанием логики под новые подключаемые источники и мониторингом работоспособности ПО и оборудования SIEM, которое по-прежнему находится на администрировании у специалистов банка.

При реализации гибридной модели аутсорсинга банк достиг развития наиболее важных функций собственного SOC. В результате подключения к Solar JSOC был существенно расширен перечень сценариев обнаружения инцидентов, минимизировано количество ложных оповещений, введен регламент взаимодействия в случае обнаружения инцидентов и проработан roadmap подключения новых источников инфраструктуры и бизнес-приложений.

«Команда информационной безопасности Тинькофф Банка – настоящие профессионалы своего дела. В банке на протяжении нескольких лет эффективно работала система мониторинга. Поэтому при обсуждении технических деталей подключения HP ArcSight, развернутого в банке, к Solar JSOC, стало понятно, что «со своим уставом» к ним приходить не нужно, – отметил руководитель направления аутсорсинга информационной безопасности Solar Security Эльман Бейбутов. – Для того чтобы реализовать подключение, нам потребовалось решить две ключевые задачи: уже во время пилота показать эффективность наших методик выявления инцидентов и предложить схему совместной работы администраторов ArcSight со стороны банка и Solar JSOC».


Ньюсмейкер: Solar Security — 13 публикаций
Поделиться:

Интересно:

Защитить самое ценное: История страхования в России
18.12.2024 13:22 Аналитика
Защитить самое ценное: История страхования в России
С давних времен человек стремится перехитрить свою судьбу. Люди желают знать, что будет, чтобы вовремя подготовиться к возможным перипетиям и обезопасить свое будущее. Вот только карты и гадалки в этом вопросе бессильны, куда надежнее справиться с рисками помогают...
Московская молодежь вернулась из первой антарктической экспедиции
17.12.2024 13:18 Новости
Московская молодежь вернулась из первой антарктической экспедиции
Завершилась Московская молодежная антарктическая экспедиция. В ней приняли участие 13 школьников и студентов колледжей. Об этом рассказала Анастасия Ракова, заместитель Мэра Москвы по вопросам социального развития. «Вот и подошел к концу первый поход юных...
Путешествие по монетным дворам России
17.12.2024 09:44 Аналитика
Путешествие по монетным дворам России
В современной России действуют лишь два монетных двора — Московский и Санкт-Петербургский. Однако так было не всегда. Древние княжества, каждое со своей столицей, на протяжении многих десятилетий чеканили собственные деньги. Первый российский стандарт для монет...
Состоялся очередной показ бренда Misha’Le
17.12.2024 00:21 Мероприятия
Состоялся очередной показ бренда Misha’Le
14 декабря 2024 года в Москве на ВДНХ в рамках «Праздника фантазии» состоялись организованные проектом «Московское долголетие» дизайнерские показы модной одежды, где бренд Misha’Le дизайнера Елены Мишаковой представил свою новую коллекцию «Русский триколор». Коллекция подчёркивает российскую...
Тульская наступательная операция 1941 года
15.12.2024 09:03 Аналитика
Тульская наступательная операция 1941 года
В декабре 1941 года завершилась Тульская наступательная операция, в результате которой была ликвидирована угроза окружения Москвы с юга. Бои за Тулу стали важной частью битвы за Москву, начавшейся 30 сентября 1941 г. В рамках операции вермахата «Тайфун» планировалось окружить советскую столицу...