Контакты
Подписка 2025
ТБ Форум 2026
Только на ТБ Форуме. Планы регуляторов на 2026, практика ИБ: СЗИ, КИИ, РБПО, сертификация, аттестация
Формируем ландшафт российской ИБ: регистрируйтесь →

«Сибинтел холдинг» внедрил ИБ-решения «СёрчИнформ» для защиты бизнеса

13/05/24

Серчинформ-May-13-2024-03-32-46-6631-PM

ООО «Сибинтел холдинг» использует продукты российского вендора «СёрчИнформ» для комплексной защиты информации и контроля инфраструктуры компании. История сотрудничества «Сибинтел» с «СёрчИнформ» началась еще в 2013 году. Сейчас в холдинге развернуты DLP-система «СёрчИнформ КИБ», а с 2023 года «СёрчИнформ SIEM».

Одна из задач, которую ставил заказчик, – это повышение текущего уровня информационной безопасности, в частности, защиты конфиденциальной информации и эффективности мониторинга событий ИБ. Выбор в пользу решений отечественного разработчика «СёрчИнформ» пал после тестирования систем нескольких производителей.

«Мы используем КИБ с 2013 года, и полностью удовлетворены его стабильной работой. DLP-система обеспечивает сохранность чувствительных данных и помогает в расследовании инцидентов внутренней безопасности. Так, с момента запуска программы мы пресекли несколько нарушений. Юрист не успевал выполнять должностные обязанности, объясняя это сильной загруженностью.

 

 

С помощью DLP-системы «СёрчИнформ КИБ» служба безопасности выявила, что он играл на бирже в рабочее время. Еще один инцидент безопасности – бухгалтер работала на стороннюю фирму. В результате руководство компании приняло решение уволить сотрудников. Помимо этого, с помощью системы удалось предотвратить мошеннические действия со стороны менеджера по продажам по программе лояльности к покупателям», –  рассказал начальник отдела ИБ ООО «Сибинтел холдинг» Александр Штаченко.

 

Повысить безопасность в компании также помогает система «СёрчИнформ SIEM», которая аккумулирует информацию из разных источников. Решение дает возможность отслеживать в реальном времени все события в ИТ-инфраструктуре и выявлять угрозы информационной безопасности.

«Наша компания растет, соответственно растут и потребности в защите ИТ-инфраструктуры. Поэтому появилась необходимость в SIEM-системе. Выбор остановили на «СёрчИнформ» не только потому, что мы уже работали с вендором. Решающим фактором стало то, что «СёрчИнформ SIEM» работает из «коробки», и ее можно было сразу эксплуатировать после установки, а также конкурентная стоимость продукта», – говорит Александр Штаченко.

 

В компании отмечают, что DLP и SIEM от «СёрчИнформ» функционально связаны друг с другом. Агент DLP – поставщик данных в SIEM. Он не только защищает каналы связи, но и видит все, что происходит на ПК. Например, можно контролировать подозрительные файловые операции, копирование большого объема данных на флешку.

«По данным нашего исследования, 78% строительных компаний сталкивались с утечками информации в 2023 году. Инсайдерам интересны данные о клиентских сделках, финансовая информация, техническая документация о новых проектах. Мы разрабатываем решения с учетом этих рисков, поэтому технологии выявления и предотвращения уже встроены в продукт. Более того, мы предоставляем заказчикам целый комплекс продуктов, которые бесшовно интегрируются друг с другом и помогают полноценно защищать бизнес и в целом повышать уровень информационной безопасности», – отмечает руководитель отдела аналитики «СёрчИнформ» Алексей Парфентьев.

 

Темы:Пресс-релизОтрасльSIEM"СёрчИнформ"
TB_forum_sq
Узнайте, какие продукты, требования, подходы и практики формируют будущее российской отрасли ИБ
На ТБ Форуме 2026: СЗИ, РБПО, КИИ, сертификация →
Статьи по темеСтатьи по теме

  • Какая SIEM подойдет небольшой компании?
    Павел Пугач, системный аналитик “СёрчИнформ”
    Автоматизированный мониторинг и выявление инцидентов – ключевое преимущество SIEM-систем. При этом считается, что работать с такими решениями могут только продвинутые специалисты, а сама покупка системы и владение ею – удовольствие не из дешевых. Так ли это на самом деле? И могут ли компании малого и среднего бизнеса (МСБ) позволить себе такой ИБ-инструмент? Разберемся в этой статье.
  • Могут ли ИБ- и ИТ-аудиторы использовать SIEM для аудита и контроля комплаенса?
    Илья Одинцов, менеджер по продукту NGR Softlab
    Аудит ИТ- и ИБ-систем – важнейшая задача, от которой во многом зависит информационная безопасность компаний. Нередко к процессу аудита относятся формально, используя устаревшие подходы и инструменты, что приводит к плачевным последствиям. Сделать проверку качественной, а не для галочки, можно с помощью SIEM, которая по своей природе является идеальной платформой для помощи аудиторам.
  • Прожектор перестройки SIEM
    SIEM похож на прожектор: он может выхватывать из темноты важные детали, а может ослепить тех, кто стоит у пульта управления. Один из главных вызовов для информационной безопасности сегодня – заглянуть в будущее и понять, какую реальную роль в нем должен играть SIEM. Именно из этого понимания выстраивается и его место в архитектуре безопасности здесь и сейчас. Чтобы наметить контуры этого будущего, мы попросили экспертов поделиться своим видением и опытом.
  • Чек-лист: как выбрать результативный SIEM
    Олег Хныков, руководитель группы продуктового маркетинга по инфраструктурной и сетевой безопасности, Positive Technologies
    Как может выглядеть один день из жизни аналитика SOC? Экран завален сотнями событий ИБ, мигают новые алерты, очередные срабатывания правил корреляций. В голове одна мысль: где-то прямо сейчас злоумышленник движется по инфраструктуре, а ты его не видишь, – в этой лавине даже опытный аналитик может пропустить главное.
  • Когда свой – чужой: как вычислить злоумышленника под легитимной учеткой
    Александр Дорофеев, CISSP, CISA, CISM, АО “Эшелон Технологии”
    Злоумышленники, использующие легитимные учетные записи – ключевая угроза сегодня для корпоративной инфраструктуры. Если атаки через вредоносный трафик может обнаружить система IDS, а вирусное ПО – антивирус, то действия хакера под видом обычного сотрудника выявить гораздо сложнее. Здесь на помощь приходит SIEM.
  • SIEM и приказ № 117: что изменится и что делать?
    Максим Степченков, совладелец компании RuSIEM
    Приказ № 117 ФСТЭК России вновь вывел в центр внимания тему информационной безопасности вообще и SIEM в частности. Он не стал революцией, но именно такие документы задают рамки и скорость развития рынка. Для крупных компаний это скорее уточнение правил игры, а, например, для муниципальных структур – серьезный повод для пересмотра подхода к информационной безопасности. Ведь теперь SIEM становится не просто желательным инструментом, а обязательным элементом инфраструктуры. Возникает главный вопрос: как внедрить решение, если денег и специалистов не хватает, а сроки уже определены?

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум 2026
Безопасность АСУ ТП и КИИ на ТБ Форуме 2026
Регистрация открыта →

Еще темы...

More...