Контакты
Подписка 2025
ITSEC 2025
Защищенный удаленный доступ: технологии безопасной дистанционной работы
Материалы конференции Форума ITSEC 2025 →

Kerama Marazzi выбрала ИБ-решения «СёрчИнформ» для защиты бизнеса

02/10/24

Серчинформ-Oct-02-2024-01-19-18-7770-PM

Производитель керамической плитки Kerama Marazzi использует продукты экосистемы «СёрчИнформ» для комплексной защиты бизнеса и оценки продуктивности персонала. История сотрудничества компаний началась в 2019 году. На сегодняшний день в ИТ-инфраструктуре Kerama Marazzi развернуты DLP-система «СёрчИнформ КИБ» и «СёрчИнформ SIEM».

Основными критериями в пользу выбора «СёрчИнформ КИБ» стали: возможность контролировать популярные каналы передачи информации, быстрое внедрение системы, простота и легкость в администрировании, а также создание гибких подробных отчетов в Analytic Console.

В результате после пилота Kerama Marazzi установила почти все модули «СёрчИнформ КИБ», включая ProgramController, который собирает данные об активности сотрудников в различных приложениях. Это позволяет объективно оценить эффективность работы персонала. 

«С решениями компании «СёрчИнформ» мы знакомы давно. Знаем, что они работают эффективно, поэтому выбор сделали в пользу DLP и SIEM этого отечественного вендора. Например, с момента запуска КИБ мы пресекли несколько ИБ-нарушений. Увольняющиеся сотрудники копировали на съемные носители техническую документацию и зарплатную ведомость. Данные инциденты вовремя удалось выявить и предотвратить утечку информации, – рассказывает Олег Анциферов, заместитель директора службы безопасности Kerama Marazzi. – КИБ помогает компании выполнять требования Федерального закона №152-ФЗ, защищать ПДн и другие конфиденциальные данные, выявлять множество инцидентов ИБ и предоставлять руководству подробные аналитические отчеты».

 

Kerama Marazzi также отмечают в КИБ возможность контролировать удаленных сотрудников с помощью интерактивной карты. Результаты в реальном времени отображаются на карте в Analytic Console, где доступна фильтрация по пользователям и странам, отдельным сотрудникам и отделам.

«Так как у нас много сотрудников работают удаленно, для компании этот функционал оказался особенно полезен. Например, недавно при мониторинге выявили подключение к корпоративной сети с японского IP-адреса. Офисов в Японии у нас нет. Сейчас проводим проверку, – говорит Олег Анциферов. – Еще понравилось, что можно контролировать активность с файлами, копирование большого объема на флешки. Все наглядно представлено в Analytic Console, дополнительная настройка не потребовалась».

Повышает защищенность компании и «СёрчИнформ SIEM». Система собирает и анализирует большой поток событий ИБ в разных точках инфраструктуры для качественного расследования инцидентов.

«Мы храним и обрабатываем большой объем информации, поэтому для нас важно, чтобы ИТ-инфраструктура компании, клиентские приложения были под надежной защитой. Мы оценили, что решение работает из «коробки» и его можно сразу эксплуатировать без долгой предварительной настройки», – говорит Олег Анциферов.

 

«Компания Kerama Marazzi внедрила основные ИБ-решения для обеспечения внутренней информационной безопасности. Системы интегрированы друг с другом, что повышает уровень ИБ компании и дает возможность максимально полно расследовать инциденты и собирать доказательную базу, – отмечает заместитель генерального директора по инновационной деятельности «СёрчИнформ» Алексей Парфентьев. – Так, КИБ предлагает эффективные инструменты для расследования и предупреждения. Система оповещает о попытке «слива» информации и показывает, как именно к инсайдеру попали эти данные. А «СёрчИнформ SIEM» дает исчерпывающее представление о том, что происходит в ИТ-инфраструктуре компании, и выявляет сбои и нарушения в ней».

 

Темы:Пресс-релизОтрасльSIEM"СёрчИнформ"
КИИ
Высоконагруженные ИБ-решения для больших инфраструктур
Материалы конференции Форума ITSEC 2025 →
Статьи по темеСтатьи по теме

  • Чек-лист: как выбрать результативный SIEM
    Олег Хныков, руководитель группы продуктового маркетинга по инфраструктурной и сетевой безопасности, Positive Technologies
    Как может выглядеть один день из жизни аналитика SOC? Экран завален сотнями событий ИБ, мигают новые алерты, очередные срабатывания правил корреляций. В голове одна мысль: где-то прямо сейчас злоумышленник движется по инфраструктуре, а ты его не видишь, – в этой лавине даже опытный аналитик может пропустить главное.
  • Когда свой – чужой: как вычислить злоумышленника под легитимной учеткой
    Александр Дорофеев, CISSP, CISA, CISM, АО “Эшелон Технологии”
    Злоумышленники, использующие легитимные учетные записи – ключевая угроза сегодня для корпоративной инфраструктуры. Если атаки через вредоносный трафик может обнаружить система IDS, а вирусное ПО – антивирус, то действия хакера под видом обычного сотрудника выявить гораздо сложнее. Здесь на помощь приходит SIEM.
  • SIEM и приказ № 117: что изменится и что делать?
    Максим Степченков, совладелец компании RuSIEM
    Приказ № 117 ФСТЭК России вновь вывел в центр внимания тему информационной безопасности вообще и SIEM в частности. Он не стал революцией, но именно такие документы задают рамки и скорость развития рынка. Для крупных компаний это скорее уточнение правил игры, а, например, для муниципальных структур – серьезный повод для пересмотра подхода к информационной безопасности. Ведь теперь SIEM становится не просто желательным инструментом, а обязательным элементом инфраструктуры. Возникает главный вопрос: как внедрить решение, если денег и специалистов не хватает, а сроки уже определены?
  • Доступные правила: как распределить права пользователей, чтобы это работало?
    Подходов к настройке и распределению доступа много: дискретный, мандатный, ролевой, атрибутивный. В любом из них ИБ-специалисты сталкиваются с проблемой: “на бумаге" правила доступа выглядят хорошо, а на деле выявляются риски. Как защититься от случайных нарушений и злоупотребления правами со стороны пользователей? Поможет связка DLP+DCAP.
  • Где кончается SIEM и начинается конвергенция?
    В ближайшие годы SIEM-системы продолжат расширять свою функциональность, интегрируясь с различными ИБ- и ИТ-решениями. Некоторые вендоры делают ставку на кросс-продуктовые сценарии внутри собственной экосистемы, другие – на расширение возможностей через машинное обучение и интеллектуальный анализ данных. Одновременно изменяется подход к управлению данными в SIEM: увеличивающееся количество источников событий и рост объема событий требуют более мощных инструментов нормализации, сжатия и анализа информации. 
  • Как разгрузить SIEM, уже работающую в инфраструктуре?
    Оптимизация SIEM требует внимательного подхода, чтобы добиться реального эффекта в производительности, не навредив работе системы. Эксперты в этой области делятся рецептами, проверенными практикой.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС
Материалы конференции →

Еще темы...

More...