Контакты
Подписка 2025
ITSEC 2025
Защищенный удаленный доступ: технологии безопасной дистанционной работы
Материалы конференции Форума ITSEC 2025 →

Kerama Marazzi выбрала ИБ-решения «СёрчИнформ» для защиты бизнеса

02/10/24

Серчинформ-Oct-02-2024-01-19-18-7770-PM

Производитель керамической плитки Kerama Marazzi использует продукты экосистемы «СёрчИнформ» для комплексной защиты бизнеса и оценки продуктивности персонала. История сотрудничества компаний началась в 2019 году. На сегодняшний день в ИТ-инфраструктуре Kerama Marazzi развернуты DLP-система «СёрчИнформ КИБ» и «СёрчИнформ SIEM».

Основными критериями в пользу выбора «СёрчИнформ КИБ» стали: возможность контролировать популярные каналы передачи информации, быстрое внедрение системы, простота и легкость в администрировании, а также создание гибких подробных отчетов в Analytic Console.

В результате после пилота Kerama Marazzi установила почти все модули «СёрчИнформ КИБ», включая ProgramController, который собирает данные об активности сотрудников в различных приложениях. Это позволяет объективно оценить эффективность работы персонала. 

«С решениями компании «СёрчИнформ» мы знакомы давно. Знаем, что они работают эффективно, поэтому выбор сделали в пользу DLP и SIEM этого отечественного вендора. Например, с момента запуска КИБ мы пресекли несколько ИБ-нарушений. Увольняющиеся сотрудники копировали на съемные носители техническую документацию и зарплатную ведомость. Данные инциденты вовремя удалось выявить и предотвратить утечку информации, – рассказывает Олег Анциферов, заместитель директора службы безопасности Kerama Marazzi. – КИБ помогает компании выполнять требования Федерального закона №152-ФЗ, защищать ПДн и другие конфиденциальные данные, выявлять множество инцидентов ИБ и предоставлять руководству подробные аналитические отчеты».

 

Kerama Marazzi также отмечают в КИБ возможность контролировать удаленных сотрудников с помощью интерактивной карты. Результаты в реальном времени отображаются на карте в Analytic Console, где доступна фильтрация по пользователям и странам, отдельным сотрудникам и отделам.

«Так как у нас много сотрудников работают удаленно, для компании этот функционал оказался особенно полезен. Например, недавно при мониторинге выявили подключение к корпоративной сети с японского IP-адреса. Офисов в Японии у нас нет. Сейчас проводим проверку, – говорит Олег Анциферов. – Еще понравилось, что можно контролировать активность с файлами, копирование большого объема на флешки. Все наглядно представлено в Analytic Console, дополнительная настройка не потребовалась».

Повышает защищенность компании и «СёрчИнформ SIEM». Система собирает и анализирует большой поток событий ИБ в разных точках инфраструктуры для качественного расследования инцидентов.

«Мы храним и обрабатываем большой объем информации, поэтому для нас важно, чтобы ИТ-инфраструктура компании, клиентские приложения были под надежной защитой. Мы оценили, что решение работает из «коробки» и его можно сразу эксплуатировать без долгой предварительной настройки», – говорит Олег Анциферов.

 

«Компания Kerama Marazzi внедрила основные ИБ-решения для обеспечения внутренней информационной безопасности. Системы интегрированы друг с другом, что повышает уровень ИБ компании и дает возможность максимально полно расследовать инциденты и собирать доказательную базу, – отмечает заместитель генерального директора по инновационной деятельности «СёрчИнформ» Алексей Парфентьев. – Так, КИБ предлагает эффективные инструменты для расследования и предупреждения. Система оповещает о попытке «слива» информации и показывает, как именно к инсайдеру попали эти данные. А «СёрчИнформ SIEM» дает исчерпывающее представление о том, что происходит в ИТ-инфраструктуре компании, и выявляет сбои и нарушения в ней».

 

Темы:Пресс-релизОтрасльSIEM"СёрчИнформ"
КИИ
Высоконагруженные ИБ-решения для больших инфраструктур
Материалы конференции Форума ITSEC 2025 →
Статьи по темеСтатьи по теме

  • Какая SIEM подойдет небольшой компании?
    Павел Пугач, системный аналитик “СёрчИнформ”
    Автоматизированный мониторинг и выявление инцидентов – ключевое преимущество SIEM-систем. При этом считается, что работать с такими решениями могут только продвинутые специалисты, а сама покупка системы и владение ею – удовольствие не из дешевых. Так ли это на самом деле? И могут ли компании малого и среднего бизнеса (МСБ) позволить себе такой ИБ-инструмент? Разберемся в этой статье.
  • Могут ли ИБ- и ИТ-аудиторы использовать SIEM для аудита и контроля комплаенса?
    Илья Одинцов, менеджер по продукту NGR Softlab
    Аудит ИТ- и ИБ-систем – важнейшая задача, от которой во многом зависит информационная безопасность компаний. Нередко к процессу аудита относятся формально, используя устаревшие подходы и инструменты, что приводит к плачевным последствиям. Сделать проверку качественной, а не для галочки, можно с помощью SIEM, которая по своей природе является идеальной платформой для помощи аудиторам.
  • Прожектор перестройки SIEM
    SIEM похож на прожектор: он может выхватывать из темноты важные детали, а может ослепить тех, кто стоит у пульта управления. Один из главных вызовов для информационной безопасности сегодня – заглянуть в будущее и понять, какую реальную роль в нем должен играть SIEM. Именно из этого понимания выстраивается и его место в архитектуре безопасности здесь и сейчас. Чтобы наметить контуры этого будущего, мы попросили экспертов поделиться своим видением и опытом.
  • Чек-лист: как выбрать результативный SIEM
    Олег Хныков, руководитель группы продуктового маркетинга по инфраструктурной и сетевой безопасности, Positive Technologies
    Как может выглядеть один день из жизни аналитика SOC? Экран завален сотнями событий ИБ, мигают новые алерты, очередные срабатывания правил корреляций. В голове одна мысль: где-то прямо сейчас злоумышленник движется по инфраструктуре, а ты его не видишь, – в этой лавине даже опытный аналитик может пропустить главное.
  • Когда свой – чужой: как вычислить злоумышленника под легитимной учеткой
    Александр Дорофеев, CISSP, CISA, CISM, АО “Эшелон Технологии”
    Злоумышленники, использующие легитимные учетные записи – ключевая угроза сегодня для корпоративной инфраструктуры. Если атаки через вредоносный трафик может обнаружить система IDS, а вирусное ПО – антивирус, то действия хакера под видом обычного сотрудника выявить гораздо сложнее. Здесь на помощь приходит SIEM.
  • SIEM и приказ № 117: что изменится и что делать?
    Максим Степченков, совладелец компании RuSIEM
    Приказ № 117 ФСТЭК России вновь вывел в центр внимания тему информационной безопасности вообще и SIEM в частности. Он не стал революцией, но именно такие документы задают рамки и скорость развития рынка. Для крупных компаний это скорее уточнение правил игры, а, например, для муниципальных структур – серьезный повод для пересмотра подхода к информационной безопасности. Ведь теперь SIEM становится не просто желательным инструментом, а обязательным элементом инфраструктуры. Возникает главный вопрос: как внедрить решение, если денег и специалистов не хватает, а сроки уже определены?

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС
Материалы конференции →

Еще темы...

More...