Мониторинг событий безопасности с помощью SIEM-систем
Текущие реалии подталкивают предприятия использовать эти системы и построенные на их основе
Внедрение SIEM для критичного сервиса — сайта бронирования и оплаты услуг
В качестве примера по работе этого софта рассмотрим ситуацию, которая предоставила заказчику возможность не допустить развития проблем с инфраструктурой и безопасностью уже на стадии пилотного проекта. Данный кейс связан с внедрением софта для отдельного критичного ресурса в сети — сайта бронирования и оплаты услуг.
На момент старта работ у клиента были внедрены защитные системы от DDoS, межсетевой экран для
После анализа логов подключенных устройств и настройки правил корреляции на «боевой» инфраструктуре мы обнаружили следы посягательств на ряд сервисов. Например, были атакованы поисковые ресурсы, что выяснилось при анализе логов защитных системы от DDоS.
Кроме того, в системе были зафиксированы ложные и неоплаченные бронирования, что приводило к простою и нерациональному использованию клиентской платформы. С помощью доработок мы сформировали дополнительные метрики, что помогло выявлять среди всех событий угрозы по этим векторам и дать оперативное реагирование на источники взломов. Уже на этапе пилота были зафиксированы инциденты, приводящие к прямым клиентским убыткам на значительные суммы.
Этот кейс также примечателен тем, что наглядно демонстрирует необходимость отдельной проработки охраны как внутренних, так и внешних ресурсов. Любой ресурс подвержен посягательствам извне на регулярной основе.
Для выполнения проекта по развертыванию Security information and event management ГК «РАМАКС» предлагает полный цикл, который включает:
- инфраструктурное обследование;
- проектирование и внедрение;
- поддержку и сопровождение;
- обучение сотрудников.
Интересно внедрение SIEM-системы?
Понравилась статья?