Контакты
Подписка 2025
ТБ Форум 2025
Кибербезопасность. Защита АСУ ТП. Безопасность КИИ. Москва | 11 февраля | ТБ Форум 2025
Регистрируйтесь и приходите!

ICL Services защитит ИТ-инфраструктуру заказчиков с помощью «СёрчИнформ SIEM»

19/04/24

Серчинформ-Apr-19-2024-10-02-13-4753-AM

Российский системный интегратор ICL Services (входит в ГК ICL) выбрал «СёрчИнформ SIEM» для расширения портфеля сервисов в области информационной безопасности. Компания предлагает заказчикам комплексные услуги на базе SIEM от «СёрчИнформ» – системы мониторинга и управления событиями ИБ.

«Партнерство с российскими вендорами, в числе которых «СёрчИнформ» – стратегический шаг в развитии нашего портфеля услуг в области информационной безопасности. Такая синергия может дать очень хороший эффект. Она поможет нашим заказчикам обрести тот самый технологический суверенитет, о котором сегодня много говорят на разных уровнях», — Алексей Морозков, руководитель группы Центра управления кибербезопасностью ICL Services.

Компания ICL Services обучила специалистов, которые оказывают заказчикам услуги по внедрению SIEM-системы «под ключ», включая работы, связанные с разворачиванием и настройкой «СёрчИнформ SIEM»: подключение источников событий, настройка правил корреляции и интеграция с другими решениями.

«Решение «СёрчИнформ» было выбрано для удобства работы с бизнесом любого масштаба и отрасли. Наше сотрудничество позволит предоставлять бизнесу качественные ИБ-услуги на гибких и доступных условиях с учетом разного уровня финансирования цифровых проектов»,  Алексей Морозков, руководитель группы Центра управления кибербезопасностью ICL Services.

По данным исследования «СёрчИнформ», в 2022 году 70% российских организаций считали работу с SIEM сложной. Для 14% опрошенных компаний главной причиной отказа от закупки SIEM стали потенциальные трудозатраты на внедрение, настройку и кастомизацию.

«Чаще всего заказчики системы сталкиваются со сложностями кастомизации и ограниченностью функционала, доступного «из коробки». «СёрчИнформ SIEM» легко кастомизируется под любую ИТ-инфраструктуру заказчиков, однако система спроектирована таким образом, что в подавляющем большинстве случаев кастомизация требуется минимальная — в системе уже имеется более 400 готовых правил получения и обработки инцидентов, поэтому кастомизация зачастую заключается в простой настройке уже имеющегося функционала», — говорит руководитель отдела аналитики «СёрчИнформ» Алексей Парфентьев.

Партнерство ICL Services и «СёрчИнформ» позволяет заказчикам, у которых нет собственного оборудования и выделенных аналитиков для работы с SIEM, выстроить комплексную защиту ИТ-периметра. Компетенции экспертов ICL SOC подтверждены международными сертификациями в сфере информационной безопасности CEH, CompiTIA Security+, Microsoft (Security Operational Analyst), а также профильными сертификациями по решениям вендоров-партнеров «СёрчИнформ», Kaspersky, Usergate и другими.

Темы:Пресс-релизОтрасльSIEM"СёрчИнформ"
Безопасная разработка
Подходы и инструменты управления процессом разработки безопасного программного обеспечения
Регистрируйтесь и приходите! 13 февраля 2025
Статьи по темеСтатьи по теме

  • Российский TDIR – уже реальность
    Дмитрий Чеботарев, менеджер по развитию UserGate SIEM
    TDIR – одна из новых аббревиатур на рынке ИБ. Пару лет назад компания Gartner предсказала слияние нескольких реше: ний в единый класс, заточенный под обнаружение и реагирование на инциденты: Threat Detection and Incident Response. Однако, еще в 2020 г. компания UserGate начала разработку собственной SIEM-системы и в целом движение в сторону раннего обнаружения угроз и оперативного ответа на них. Поэтому сейчас функциональность экосистемы UserGate SUMMA, которая логически и технологически объединяет в себе все продукты и услуги компании, соответствует концепции TDIR. Рассмотрим, как и за счет каких компонентов это происходит.
  • Как отговорить заказчика от внедрения SIEM на основе продуктов Open Source?
    Использование Open Source SIEM часто кажется более экономически целесообразным, поскольку в таком случае исчезает заметная статья расходов - на приобретение лицензий. коммерческих решений. Редакция журнала "Информационная безопасность" поинтересовалась, что на этот счет думают эксперты.
  • RuSIEM в 2024 году: новый веб-интерфейс и неизменная архитектура
    Даниил Вылегжанин, руководитель отдела предпродажной подготовки RuSIEM
    Уже более 10 лет команда RuSIEM занимается созданием решений в области мониторинга и управления событиями информационной безопасности и ИТ-инфраструктуры на основе анализа данных в реальном времени. В 2024 г. разработчики обновили интерфейс флагманского продукта – SIEM-системы RuSIEM. Что именно сделало нашу систему еще более понятной и простой в использовании и можно ли в ней по-прежнему создать новое правило корреляции всего за несколько минут, читайте в этой статье.
  • От NG SIEM к платформам
    Дмитрий Пудов, заместитель генерального директора и основатель NGR Softlab
    Системы SIEM являются одним из инструментов в центрах мониторинга кибербезопасности (SOC). Качественная интеграция множества решений в одну ИТ-инфраструктуру является дорогостоящей и сложной задачей. Как и многие другие классы решений, SIEM стали трансформироваться и дополняться функциями других систем, с которыми они обычно интегрируются. Такие обогащенные продукты называют NG SIEM (Next Generation SIEM), причем набор дополнительных функций каждый вендор определяет самостоятельно.
  • Расчет инсталляции и возможностей SIEM на скорости 500 тысяч EPS
    Вадим Порошин, руководитель отдела поддержки продаж Пангео Радар
    Важность импортозамещения решений в области информационной безопасности для предприятий критической инфраструктуры и крупного бизнеса сложно переоценить. Причем требования к функциональности и производительности, которые заказчики предъявляют к российским системам, соответствуют мировому уровню.
  • Зачем SIEM-системе машинное обучение: реальные сценарии использования
    Почему хорошая SIEM не может обойтись без машинного обучения? Какие модели уже применяются в реальных продуктах? И что ждет этот симбиоз в будущем?

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Актуальные вопросы защиты информации
12 февраля 2025 | Организатор: ФСТЭК России

Еще темы...

More...