Контакты
Подписка 2025
ITSEC 2025
Защищенный удаленный доступ: технологии безопасной дистанционной работы
Материалы конференции Форума ITSEC 2025 →

Казахстанская товарная биржа «ЭСТАУ» выбрала продукты «СёрчИнформ» для защиты от утечек

28/03/24

Серчинформ-Mar-28-2024-12-06-23-8984-PM

Товарная биржа Республики Казахстан «ЭСТАУ» защищает сложную систему электронных торгов с помощью решений российского разработчика «СёрчИнформ». В августе 2023 года заказчик внедрил сразу две системы вендора, которые обеспечивают информационную безопасность внутренних процессов: «СёрчИнформ КИБ» и «СёрчИнформ SIEM».

Раньше организация использовала только антивирусные продукты для защиты локальной сети. Однако инструменты контролировали ограниченное число каналов и не обеспечивали достаточную защиту организации. Последствия возможного проникновения вредоносных программ в ИТ-инфраструктуру биржи могли привести к серьезным проблемам. Новые системы информационной безопасности «ЭСТАУ» выбирала среди нескольких разработчиков.

«Так как к биржевой площадке предъявляются жесткие требования в части ИБ, перед нами стояла задача – найти решение, функции которого отвечают всем условиям обеспечения информационной безопасности, - говорит специалист по ИБ товарной биржи «ЭСТАУ» Андрей Петров. – И мы такой софт нашли – решения «СёрчИнформ» закрыли наши потребности. В течение месяца, что был отведен на тестирование, мы убедились в том, что функционалы DLP и SIEM полностью соответствуют заявленному вендору. Нас устроило, как быстро были развернуты системы. Менеджеры внедрения провели бесплатное ознакомительное обучение, и мы начали работу. Помимо функциональности, нас привлекло то, что КИБ бесшовно интегрируется со всей линейкой продуктов «СёрчИнформ», что упростило работу ИБ-отдела. Также понравилась ценовая политика вендора».

 

На сегодняшний день в ИТ-инфраструктуре товарной биржи «ЭСТАУ» уже развернута DLP-система «СёрчИнформ КИБ». Это позволяет заказчику полностью контролировать информационные потоки и действия сотрудников биржи и архивировать данные. Также работа системы направлена на защиту данных участников биржевого рынка.

SIEM от «СёрчИнформ» позволяет работать с различными источниками событий ИБ по принципу «одного окна»: система группирует, анализирует события и при необходимости оповещает об инциденте. Помимо этого, в решении «СёрчИнформ» заказчик отметил удобство инструмента карты подключений, которая показывает, за каким ПК авторизованы какие пользователи, и выделил наличие поддержки коннектора 1С Connector для чтения событий журналов регистрации 1С.

«Товарная биржа «ЭСТАУ» внедрила основные системы для обеспечения внутренней информационной безопасности. Данный подход позволяет комплексно решать задачи ИБ. DLP является главным решением по защите данных, а SIEM - основным средством защиты ИТ-инфраструктуры. Системы интегрированы друг с другом, поэтому SIEM значительно обогащается событиями непосредственно с рабочих мест, посредством агентов DLP. Система защиты от утечек данных же получает оперативную картину по инфраструктуре в целом – новые объекты, выявленные уязвимости и прочие угрозы объединены в специализированном интерфейсе менеджмента инцидентов, общем для двух систем», - прокомментировал руководитель отдела аналитики «СёрчИнформ» Алексей Парфентьев.

 

Основываясь на результатах тестирования, казахстанская товарная биржа «ЭСТАУ» планирует увеличивать объем внедрения «СёрчИнформ КИБ» и «СёрчИнформ SIEM».

Темы:Пресс-релизОтрасльSIEMКазахстан"СёрчИнформ"
КИИ
Высоконагруженные ИБ-решения для больших инфраструктур
Материалы конференции Форума ITSEC 2025 →
Статьи по темеСтатьи по теме

  • Чек-лист: как выбрать результативный SIEM
    Олег Хныков, руководитель группы продуктового маркетинга по инфраструктурной и сетевой безопасности, Positive Technologies
    Как может выглядеть один день из жизни аналитика SOC? Экран завален сотнями событий ИБ, мигают новые алерты, очередные срабатывания правил корреляций. В голове одна мысль: где-то прямо сейчас злоумышленник движется по инфраструктуре, а ты его не видишь, – в этой лавине даже опытный аналитик может пропустить главное.
  • Когда свой – чужой: как вычислить злоумышленника под легитимной учеткой
    Александр Дорофеев, CISSP, CISA, CISM, АО “Эшелон Технологии”
    Злоумышленники, использующие легитимные учетные записи – ключевая угроза сегодня для корпоративной инфраструктуры. Если атаки через вредоносный трафик может обнаружить система IDS, а вирусное ПО – антивирус, то действия хакера под видом обычного сотрудника выявить гораздо сложнее. Здесь на помощь приходит SIEM.
  • SIEM и приказ № 117: что изменится и что делать?
    Максим Степченков, совладелец компании RuSIEM
    Приказ № 117 ФСТЭК России вновь вывел в центр внимания тему информационной безопасности вообще и SIEM в частности. Он не стал революцией, но именно такие документы задают рамки и скорость развития рынка. Для крупных компаний это скорее уточнение правил игры, а, например, для муниципальных структур – серьезный повод для пересмотра подхода к информационной безопасности. Ведь теперь SIEM становится не просто желательным инструментом, а обязательным элементом инфраструктуры. Возникает главный вопрос: как внедрить решение, если денег и специалистов не хватает, а сроки уже определены?
  • Доступные правила: как распределить права пользователей, чтобы это работало?
    Подходов к настройке и распределению доступа много: дискретный, мандатный, ролевой, атрибутивный. В любом из них ИБ-специалисты сталкиваются с проблемой: “на бумаге" правила доступа выглядят хорошо, а на деле выявляются риски. Как защититься от случайных нарушений и злоупотребления правами со стороны пользователей? Поможет связка DLP+DCAP.
  • Где кончается SIEM и начинается конвергенция?
    В ближайшие годы SIEM-системы продолжат расширять свою функциональность, интегрируясь с различными ИБ- и ИТ-решениями. Некоторые вендоры делают ставку на кросс-продуктовые сценарии внутри собственной экосистемы, другие – на расширение возможностей через машинное обучение и интеллектуальный анализ данных. Одновременно изменяется подход к управлению данными в SIEM: увеличивающееся количество источников событий и рост объема событий требуют более мощных инструментов нормализации, сжатия и анализа информации. 
  • Как разгрузить SIEM, уже работающую в инфраструктуре?
    Оптимизация SIEM требует внимательного подхода, чтобы добиться реального эффекта в производительности, не навредив работе системы. Эксперты в этой области делятся рецептами, проверенными практикой.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС
Материалы конференции →

Еще темы...

More...