Контакты
Подписка 2025
ITSEC 2025
Интеграция безопасности в процессы внутренней разработки. 17-18 июня на Форуме ITSEC 2025
Регистрируйтесь и участвуйте!

«Сибинтел холдинг» внедрил ИБ-решения «СёрчИнформ» для защиты бизнеса

13/05/24

Серчинформ-May-13-2024-03-32-46-6631-PM

ООО «Сибинтел холдинг» использует продукты российского вендора «СёрчИнформ» для комплексной защиты информации и контроля инфраструктуры компании. История сотрудничества «Сибинтел» с «СёрчИнформ» началась еще в 2013 году. Сейчас в холдинге развернуты DLP-система «СёрчИнформ КИБ», а с 2023 года «СёрчИнформ SIEM».

Одна из задач, которую ставил заказчик, – это повышение текущего уровня информационной безопасности, в частности, защиты конфиденциальной информации и эффективности мониторинга событий ИБ. Выбор в пользу решений отечественного разработчика «СёрчИнформ» пал после тестирования систем нескольких производителей.

«Мы используем КИБ с 2013 года, и полностью удовлетворены его стабильной работой. DLP-система обеспечивает сохранность чувствительных данных и помогает в расследовании инцидентов внутренней безопасности. Так, с момента запуска программы мы пресекли несколько нарушений. Юрист не успевал выполнять должностные обязанности, объясняя это сильной загруженностью.

 

 

С помощью DLP-системы «СёрчИнформ КИБ» служба безопасности выявила, что он играл на бирже в рабочее время. Еще один инцидент безопасности – бухгалтер работала на стороннюю фирму. В результате руководство компании приняло решение уволить сотрудников. Помимо этого, с помощью системы удалось предотвратить мошеннические действия со стороны менеджера по продажам по программе лояльности к покупателям», –  рассказал начальник отдела ИБ ООО «Сибинтел холдинг» Александр Штаченко.

 

Повысить безопасность в компании также помогает система «СёрчИнформ SIEM», которая аккумулирует информацию из разных источников. Решение дает возможность отслеживать в реальном времени все события в ИТ-инфраструктуре и выявлять угрозы информационной безопасности.

«Наша компания растет, соответственно растут и потребности в защите ИТ-инфраструктуры. Поэтому появилась необходимость в SIEM-системе. Выбор остановили на «СёрчИнформ» не только потому, что мы уже работали с вендором. Решающим фактором стало то, что «СёрчИнформ SIEM» работает из «коробки», и ее можно было сразу эксплуатировать после установки, а также конкурентная стоимость продукта», – говорит Александр Штаченко.

 

В компании отмечают, что DLP и SIEM от «СёрчИнформ» функционально связаны друг с другом. Агент DLP – поставщик данных в SIEM. Он не только защищает каналы связи, но и видит все, что происходит на ПК. Например, можно контролировать подозрительные файловые операции, копирование большого объема данных на флешку.

«По данным нашего исследования, 78% строительных компаний сталкивались с утечками информации в 2023 году. Инсайдерам интересны данные о клиентских сделках, финансовая информация, техническая документация о новых проектах. Мы разрабатываем решения с учетом этих рисков, поэтому технологии выявления и предотвращения уже встроены в продукт. Более того, мы предоставляем заказчикам целый комплекс продуктов, которые бесшовно интегрируются друг с другом и помогают полноценно защищать бизнес и в целом повышать уровень информационной безопасности», – отмечает руководитель отдела аналитики «СёрчИнформ» Алексей Парфентьев.

 

Темы:Пресс-релизОтрасльSIEM"СёрчИнформ"
КИИ
Защита контейнеров и микросервисной разработки на Форуме ITSEC 2025
Регистрируйтесь и участвуйте 18 июня 2025 →
Статьи по темеСтатьи по теме

  • Где кончается SIEM и начинается конвергенция?
    В ближайшие годы SIEM-системы продолжат расширять свою функциональность, интегрируясь с различными ИБ- и ИТ-решениями. Некоторые вендоры делают ставку на кросс-продуктовые сценарии внутри собственной экосистемы, другие – на расширение возможностей через машинное обучение и интеллектуальный анализ данных. Одновременно изменяется подход к управлению данными в SIEM: увеличивающееся количество источников событий и рост объема событий требуют более мощных инструментов нормализации, сжатия и анализа информации. 
  • Как разгрузить SIEM, уже работающую в инфраструктуре?
    Оптимизация SIEM требует внимательного подхода, чтобы добиться реального эффекта в производительности, не навредив работе системы. Эксперты в этой области делятся рецептами, проверенными практикой.
  • Новая роль SIEM в защите персональных данных
    Максим Степченков, совладелец компании RuSIEM
    Закон “О персональных данных” принят почти двадцать лет назад, но получилось так, что весь процесс защиты ПДн воспринимался больше через призму необходимости обоснования затрат и выполнения формальных требований, чем через истинное понимание угроз и рисков. Множество мер защиты, которые были внедрены за эти годы, основывались именно на законодательных установках, а не на реальном анализе угроз.
  • Невыдуманная история расследования одного инцидента
    Василий Кочканиди, аналитик RuSIEM
    В 2024 г. в ходе одного из пилотных проектов по внедрению в инфраструктуру крупной частной клиники системы RuSIEM было обнаружено неизвестное вредоносное ПО, незамеченное ранее в атаках и незафиксированное антивирусом. Подробнее рассмотрим, как удалось обнаружить угрозу.
  • Российский TDIR – уже реальность
    Дмитрий Чеботарев, менеджер по развитию UserGate SIEM
    TDIR – одна из новых аббревиатур на рынке ИБ. Пару лет назад компания Gartner предсказала слияние нескольких реше: ний в единый класс, заточенный под обнаружение и реагирование на инциденты: Threat Detection and Incident Response. Однако, еще в 2020 г. компания UserGate начала разработку собственной SIEM-системы и в целом движение в сторону раннего обнаружения угроз и оперативного ответа на них. Поэтому сейчас функциональность экосистемы UserGate SUMMA, которая логически и технологически объединяет в себе все продукты и услуги компании, соответствует концепции TDIR. Рассмотрим, как и за счет каких компонентов это происходит.
  • Как отговорить заказчика от внедрения SIEM на основе продуктов Open Source?
    Использование Open Source SIEM часто кажется более экономически целесообразным, поскольку в таком случае исчезает заметная статья расходов - на приобретение лицензий. коммерческих решений. Редакция журнала "Информационная безопасность" поинтересовалась, что на этот счет думают эксперты.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Проектирование и защита API на Форуме ITSEC 2025
Посетите 17-18 июня →

Еще темы...

More...