Организация «Росатома» повысила уровень защиты от киберугроз с помощью продуктов Positive Technologies
Специалисты iTPROTECT, системного интегратора в области информационной безопасности (ИБ), помогли выстроить процессы мониторинга ИБ-событий для организации «Росатома». Эти процессы используются в работе центра мониторинга кибербезопасности, построенного на базе системы мониторинга и управления событиями информационной безопасности MaxPatrol SIEM от Positive Technologies. В рамках проекта также была внедрена система управления уязвимостями нового поколения MaxPatrol VM, позволяющая приоритизировать недостатки безопасности.
На момент старта проекта заказчик уже развернул MaxPatrol SIEM в своей инфраструктуре. В рамках проекта команда iTPOTECT помогла выстроить процессы работы системы для сбора событий с хостов, а также инструментов сетевой безопасности, включая VPN и NGFW.
Также эксперты iTPROTECT расширили процесс мониторинга ИБ-событий средствами управления уязвимостями (Vulnerability Management) на базе продукта MaxPatrol VM от Positive Technologies. Система легко интегрируется с MaxPatrol SIEM, поэтому специалистам организации «Росатома» не потребовалось вносить изменения в инфраструктуру. MaxPatrol VM помогает специалистам контролировать уязвимости на всех этапах: выявлять их, определять приоритет устранения и контролировать выполнение задач. Система поддерживает актуальную информацию об активах и их защищенности, что позволяет сосредоточить ресурсы на наиболее значимых недостатках безопасности.
Пилотный проект подтвердил, что системы эффективно работают в связке друг с другом: MaxPatrol VM предоставляет данные о наличии уязвимостей, а MaxPatrol SIEM — позволяет выявлять подозрительные действия и помогает сотрудникам подразделений ИБ реагировать на инциденты. В комплексе они обеспечивают непрерывный цикл управления уязвимостями и реагирования на инциденты.