Компания Skyeng совместно с экспертами BI.Zone увеличила область мониторинга киберугроз и адаптировала детектирование с учетом специфики своей инфраструктуры. BI.Zone SOC содействует в выявлении подозрительной активности на уровне приложений и бизнес-процессов.

«Для нас было критически важно не просто передать мониторинг внешней команде, а найти партнера, который сможет вместе с нами развивать систему обнаружения угроз в соответствии с изменениями инфраструктуры. Профессиональный опыт специалистов BI.ZONE SOC позволяет учитывать особенности наших сервисов и бизнес-процессов при настройке детектирования. Это дает возможность постепенно расширять область мониторинга, сохраняя управляемость процессов и качество контроля», – отметила Ирина Кекелева, старший менеджер по информационной безопасности Skyeng.
Как сообщили представители BI.Zone, их специалисты помогают подключать новые источники, анализировать поступающие данные телеметрии и настраивать сценарии обнаружения с учетом архитектуры систем, бизнес-процессов и актуального ландшафта угроз. Тонкая настройка правил корреляции и фильтрация избыточной телеметрии оптимизируют обработку данных и позволяют создать более эффективную модель обеспечения безопасности.
Круглосуточный мониторинг и техническая реакция осуществляются специалистами BI.Zone SOC, что дает компании возможность отказаться от собственного дежурного персонала. Однако в компании подчеркнули, что развитие системы мониторинга – это совместная задача. Skyeng и BI.Zone регулярно оценивают качество детектирования, актуальность источников и эффективность используемых сценариев.
«В этом проекте ключевым аспектом является совместная работа обеих команд. От Skyeng мы получаем глубокое понимание архитектуры и бизнес-процессов, а со своей стороны применяем экспертный опыт SOC, чтобы определить, какие события действительно важны для обнаружения атак и как правильно их взаимосвязывать. Такой подход позволяет не просто увеличивать количество подключенных источников, но и последовательно повышать ценность мониторинга для бизнеса», – прокомментировал Андрей Шаляпин, руководитель центра мониторинга и реагирования на киберугрозы, BI.Zone.
Ранее российская компания, занимающаяся сертифицированными средствами защиты информации «Код Безопасности» представила на рынок Secret Net EDR 1.3. Это EDR-решение для обнаружения атак на конечных устройствах и быстрого реагирования на инциденты информационной безопасности.
RuStore и F6 зафиксировали волну мошенничества с новыми iPhone

