Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

ICL Services защитит ИТ-инфраструктуру заказчиков с помощью «СёрчИнформ SIEM»

19/04/24

Серчинформ-Apr-19-2024-10-02-13-4753-AM

Российский системный интегратор ICL Services (входит в ГК ICL) выбрал «СёрчИнформ SIEM» для расширения портфеля сервисов в области информационной безопасности. Компания предлагает заказчикам комплексные услуги на базе SIEM от «СёрчИнформ» – системы мониторинга и управления событиями ИБ.

«Партнерство с российскими вендорами, в числе которых «СёрчИнформ» – стратегический шаг в развитии нашего портфеля услуг в области информационной безопасности. Такая синергия может дать очень хороший эффект. Она поможет нашим заказчикам обрести тот самый технологический суверенитет, о котором сегодня много говорят на разных уровнях», — Алексей Морозков, руководитель группы Центра управления кибербезопасностью ICL Services.

Компания ICL Services обучила специалистов, которые оказывают заказчикам услуги по внедрению SIEM-системы «под ключ», включая работы, связанные с разворачиванием и настройкой «СёрчИнформ SIEM»: подключение источников событий, настройка правил корреляции и интеграция с другими решениями.

«Решение «СёрчИнформ» было выбрано для удобства работы с бизнесом любого масштаба и отрасли. Наше сотрудничество позволит предоставлять бизнесу качественные ИБ-услуги на гибких и доступных условиях с учетом разного уровня финансирования цифровых проектов»,  Алексей Морозков, руководитель группы Центра управления кибербезопасностью ICL Services.

По данным исследования «СёрчИнформ», в 2022 году 70% российских организаций считали работу с SIEM сложной. Для 14% опрошенных компаний главной причиной отказа от закупки SIEM стали потенциальные трудозатраты на внедрение, настройку и кастомизацию.

«Чаще всего заказчики системы сталкиваются со сложностями кастомизации и ограниченностью функционала, доступного «из коробки». «СёрчИнформ SIEM» легко кастомизируется под любую ИТ-инфраструктуру заказчиков, однако система спроектирована таким образом, что в подавляющем большинстве случаев кастомизация требуется минимальная — в системе уже имеется более 400 готовых правил получения и обработки инцидентов, поэтому кастомизация зачастую заключается в простой настройке уже имеющегося функционала», — говорит руководитель отдела аналитики «СёрчИнформ» Алексей Парфентьев.

Партнерство ICL Services и «СёрчИнформ» позволяет заказчикам, у которых нет собственного оборудования и выделенных аналитиков для работы с SIEM, выстроить комплексную защиту ИТ-периметра. Компетенции экспертов ICL SOC подтверждены международными сертификациями в сфере информационной безопасности CEH, CompiTIA Security+, Microsoft (Security Operational Analyst), а также профильными сертификациями по решениям вендоров-партнеров «СёрчИнформ», Kaspersky, Usergate и другими.

Темы:Пресс-релизОтрасльSIEM"СёрчИнформ"
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Где кончается SIEM и начинается конвергенция?
    В ближайшие годы SIEM-системы продолжат расширять свою функциональность, интегрируясь с различными ИБ- и ИТ-решениями. Некоторые вендоры делают ставку на кросс-продуктовые сценарии внутри собственной экосистемы, другие – на расширение возможностей через машинное обучение и интеллектуальный анализ данных. Одновременно изменяется подход к управлению данными в SIEM: увеличивающееся количество источников событий и рост объема событий требуют более мощных инструментов нормализации, сжатия и анализа информации. 
  • Как разгрузить SIEM, уже работающую в инфраструктуре?
    Оптимизация SIEM требует внимательного подхода, чтобы добиться реального эффекта в производительности, не навредив работе системы. Эксперты в этой области делятся рецептами, проверенными практикой.
  • Новая роль SIEM в защите персональных данных
    Максим Степченков, совладелец компании RuSIEM
    Закон “О персональных данных” принят почти двадцать лет назад, но получилось так, что весь процесс защиты ПДн воспринимался больше через призму необходимости обоснования затрат и выполнения формальных требований, чем через истинное понимание угроз и рисков. Множество мер защиты, которые были внедрены за эти годы, основывались именно на законодательных установках, а не на реальном анализе угроз.
  • Невыдуманная история расследования одного инцидента
    Василий Кочканиди, аналитик RuSIEM
    В 2024 г. в ходе одного из пилотных проектов по внедрению в инфраструктуру крупной частной клиники системы RuSIEM было обнаружено неизвестное вредоносное ПО, незамеченное ранее в атаках и незафиксированное антивирусом. Подробнее рассмотрим, как удалось обнаружить угрозу.
  • Российский TDIR – уже реальность
    Дмитрий Чеботарев, менеджер по развитию UserGate SIEM
    TDIR – одна из новых аббревиатур на рынке ИБ. Пару лет назад компания Gartner предсказала слияние нескольких реше: ний в единый класс, заточенный под обнаружение и реагирование на инциденты: Threat Detection and Incident Response. Однако, еще в 2020 г. компания UserGate начала разработку собственной SIEM-системы и в целом движение в сторону раннего обнаружения угроз и оперативного ответа на них. Поэтому сейчас функциональность экосистемы UserGate SUMMA, которая логически и технологически объединяет в себе все продукты и услуги компании, соответствует концепции TDIR. Рассмотрим, как и за счет каких компонентов это происходит.
  • Как отговорить заказчика от внедрения SIEM на основе продуктов Open Source?
    Использование Open Source SIEM часто кажется более экономически целесообразным, поскольку в таком случае исчезает заметная статья расходов - на приобретение лицензий. коммерческих решений. Редакция журнала "Информационная безопасность" поинтересовалась, что на этот счет думают эксперты.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...