Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

Kerama Marazzi выбрала ИБ-решения «СёрчИнформ» для защиты бизнеса

02/10/24

Серчинформ-Oct-02-2024-01-19-18-7770-PM

Производитель керамической плитки Kerama Marazzi использует продукты экосистемы «СёрчИнформ» для комплексной защиты бизнеса и оценки продуктивности персонала. История сотрудничества компаний началась в 2019 году. На сегодняшний день в ИТ-инфраструктуре Kerama Marazzi развернуты DLP-система «СёрчИнформ КИБ» и «СёрчИнформ SIEM».

Основными критериями в пользу выбора «СёрчИнформ КИБ» стали: возможность контролировать популярные каналы передачи информации, быстрое внедрение системы, простота и легкость в администрировании, а также создание гибких подробных отчетов в Analytic Console.

В результате после пилота Kerama Marazzi установила почти все модули «СёрчИнформ КИБ», включая ProgramController, который собирает данные об активности сотрудников в различных приложениях. Это позволяет объективно оценить эффективность работы персонала. 

«С решениями компании «СёрчИнформ» мы знакомы давно. Знаем, что они работают эффективно, поэтому выбор сделали в пользу DLP и SIEM этого отечественного вендора. Например, с момента запуска КИБ мы пресекли несколько ИБ-нарушений. Увольняющиеся сотрудники копировали на съемные носители техническую документацию и зарплатную ведомость. Данные инциденты вовремя удалось выявить и предотвратить утечку информации, – рассказывает Олег Анциферов, заместитель директора службы безопасности Kerama Marazzi. – КИБ помогает компании выполнять требования Федерального закона №152-ФЗ, защищать ПДн и другие конфиденциальные данные, выявлять множество инцидентов ИБ и предоставлять руководству подробные аналитические отчеты».

 

Kerama Marazzi также отмечают в КИБ возможность контролировать удаленных сотрудников с помощью интерактивной карты. Результаты в реальном времени отображаются на карте в Analytic Console, где доступна фильтрация по пользователям и странам, отдельным сотрудникам и отделам.

«Так как у нас много сотрудников работают удаленно, для компании этот функционал оказался особенно полезен. Например, недавно при мониторинге выявили подключение к корпоративной сети с японского IP-адреса. Офисов в Японии у нас нет. Сейчас проводим проверку, – говорит Олег Анциферов. – Еще понравилось, что можно контролировать активность с файлами, копирование большого объема на флешки. Все наглядно представлено в Analytic Console, дополнительная настройка не потребовалась».

Повышает защищенность компании и «СёрчИнформ SIEM». Система собирает и анализирует большой поток событий ИБ в разных точках инфраструктуры для качественного расследования инцидентов.

«Мы храним и обрабатываем большой объем информации, поэтому для нас важно, чтобы ИТ-инфраструктура компании, клиентские приложения были под надежной защитой. Мы оценили, что решение работает из «коробки» и его можно сразу эксплуатировать без долгой предварительной настройки», – говорит Олег Анциферов.

 

«Компания Kerama Marazzi внедрила основные ИБ-решения для обеспечения внутренней информационной безопасности. Системы интегрированы друг с другом, что повышает уровень ИБ компании и дает возможность максимально полно расследовать инциденты и собирать доказательную базу, – отмечает заместитель генерального директора по инновационной деятельности «СёрчИнформ» Алексей Парфентьев. – Так, КИБ предлагает эффективные инструменты для расследования и предупреждения. Система оповещает о попытке «слива» информации и показывает, как именно к инсайдеру попали эти данные. А «СёрчИнформ SIEM» дает исчерпывающее представление о том, что происходит в ИТ-инфраструктуре компании, и выявляет сбои и нарушения в ней».

 

Темы:Пресс-релизОтрасльSIEM"СёрчИнформ"
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Где кончается SIEM и начинается конвергенция?
    В ближайшие годы SIEM-системы продолжат расширять свою функциональность, интегрируясь с различными ИБ- и ИТ-решениями. Некоторые вендоры делают ставку на кросс-продуктовые сценарии внутри собственной экосистемы, другие – на расширение возможностей через машинное обучение и интеллектуальный анализ данных. Одновременно изменяется подход к управлению данными в SIEM: увеличивающееся количество источников событий и рост объема событий требуют более мощных инструментов нормализации, сжатия и анализа информации. 
  • Как разгрузить SIEM, уже работающую в инфраструктуре?
    Оптимизация SIEM требует внимательного подхода, чтобы добиться реального эффекта в производительности, не навредив работе системы. Эксперты в этой области делятся рецептами, проверенными практикой.
  • Новая роль SIEM в защите персональных данных
    Максим Степченков, совладелец компании RuSIEM
    Закон “О персональных данных” принят почти двадцать лет назад, но получилось так, что весь процесс защиты ПДн воспринимался больше через призму необходимости обоснования затрат и выполнения формальных требований, чем через истинное понимание угроз и рисков. Множество мер защиты, которые были внедрены за эти годы, основывались именно на законодательных установках, а не на реальном анализе угроз.
  • Невыдуманная история расследования одного инцидента
    Василий Кочканиди, аналитик RuSIEM
    В 2024 г. в ходе одного из пилотных проектов по внедрению в инфраструктуру крупной частной клиники системы RuSIEM было обнаружено неизвестное вредоносное ПО, незамеченное ранее в атаках и незафиксированное антивирусом. Подробнее рассмотрим, как удалось обнаружить угрозу.
  • Российский TDIR – уже реальность
    Дмитрий Чеботарев, менеджер по развитию UserGate SIEM
    TDIR – одна из новых аббревиатур на рынке ИБ. Пару лет назад компания Gartner предсказала слияние нескольких реше: ний в единый класс, заточенный под обнаружение и реагирование на инциденты: Threat Detection and Incident Response. Однако, еще в 2020 г. компания UserGate начала разработку собственной SIEM-системы и в целом движение в сторону раннего обнаружения угроз и оперативного ответа на них. Поэтому сейчас функциональность экосистемы UserGate SUMMA, которая логически и технологически объединяет в себе все продукты и услуги компании, соответствует концепции TDIR. Рассмотрим, как и за счет каких компонентов это происходит.
  • Как отговорить заказчика от внедрения SIEM на основе продуктов Open Source?
    Использование Open Source SIEM часто кажется более экономически целесообразным, поскольку в таком случае исчезает заметная статья расходов - на приобретение лицензий. коммерческих решений. Редакция журнала "Информационная безопасность" поинтересовалась, что на этот счет думают эксперты.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...