Контакты
Подписка 2025
ITSEC 2025
Защищенный удаленный доступ: технологии безопасной дистанционной работы
Материалы конференции Форума ITSEC 2025 →

Сочи Парк внедрил «СёрчИнформ SIEM» для контроля ИТ-инфраструктуры

06/06/24

Серчинформ-Jun-06-2024-10-54-24-1511-AM

Крупнейший в России тематический парк развлечений «Сочи Парк» внедрил SIEM-систему от «СёрчИнформ» для мониторинга и корреляции событий, возникающих в серверной и сетевой инфраструктуре. В режиме реального времени администраторы выявляют потенциальные проблемы, что позволяет оперативно их ликвидировать. Помимо этого, фиксируются попытки несанкционированного доступа к ресурсам, что в итоге делает работу сети более стабильной и предсказуемой.

Решение о покупке заказчик принял в 2023 году после завершения пилотного проекта. Основными критериями в пользу выбора «СёрчИнформ SIEM» стали быстрое внедрение без долгой предварительной настройки, интуитивно понятный интерфейс, широкий функционал и своевременная техническая поддержка.

«В нашей компании большой парк из разнообразного оборудования, которое нуждается в постоянном мониторинге сети. Поэтому появилась необходимость в SIEM-системе. Мы остановили свой выбор на решении «СёрчИнформ» после сравнения с продуктами других компаний. Нам понравилось, что система была готова к эксплуатации и высоким нагрузкам сразу после развертывания», – комментирует начальник отдела развития ИТ-инфраструктуры и связи АО «Сочи Парк» Георгий Минасян.  – Кроме того, мы отметили возможность кастомизации решения и оценили высокий уровень техподдержки. В процессе работы были выявлены проблемы с коннектором Exchange. Служба поддержки в кратчайшие сроки запросила логи и выслала обновление».

Заказчик также отметил, что в «СёрчИнформ SIEM» удобно работать с различными источниками событий. Так, в процессе использования системы были выявлены неоднократные попытки подбора паролей пользователей через сервера почты.

«СёрчИнформ SIEM» обрабатывает большой поток данных, который поступает от программ и устройств. В системе есть подробное описание инцидентов: одно событие в зависимости от типа включает от 9 до 60 с лишним характеристик. Правила для каждого источника учитывают опыт и задачи компаний из всех областей бизнеса. Всего в «СёрчИнформ SIEM» более 300 готовых правил корреляции – это база, на основе которой можно создать любое количество дополнительных.

В планах «Сочи Парка»  расширить объем внедрения «СёрчИнформ SIEM» путем кастомизации решения применительно к постоянно совершенствующейся информационной инфраструктуре предприятия. Также ИТ-служба компании рассматривает возможность протестировать DLP-систему «СёрчИнформ КИБ». Основанием для этого стали высокие качества продукта и продуктивное взаимодействие со службой поддержки.

Темы:Пресс-релизОтрасльSIEM"СёрчИнформ"
КИИ
Высоконагруженные ИБ-решения для больших инфраструктур
Материалы конференции Форума ITSEC 2025 →
Статьи по темеСтатьи по теме

  • Чек-лист: как выбрать результативный SIEM
    Олег Хныков, руководитель группы продуктового маркетинга по инфраструктурной и сетевой безопасности, Positive Technologies
    Как может выглядеть один день из жизни аналитика SOC? Экран завален сотнями событий ИБ, мигают новые алерты, очередные срабатывания правил корреляций. В голове одна мысль: где-то прямо сейчас злоумышленник движется по инфраструктуре, а ты его не видишь, – в этой лавине даже опытный аналитик может пропустить главное.
  • Когда свой – чужой: как вычислить злоумышленника под легитимной учеткой
    Александр Дорофеев, CISSP, CISA, CISM, АО “Эшелон Технологии”
    Злоумышленники, использующие легитимные учетные записи – ключевая угроза сегодня для корпоративной инфраструктуры. Если атаки через вредоносный трафик может обнаружить система IDS, а вирусное ПО – антивирус, то действия хакера под видом обычного сотрудника выявить гораздо сложнее. Здесь на помощь приходит SIEM.
  • SIEM и приказ № 117: что изменится и что делать?
    Максим Степченков, совладелец компании RuSIEM
    Приказ № 117 ФСТЭК России вновь вывел в центр внимания тему информационной безопасности вообще и SIEM в частности. Он не стал революцией, но именно такие документы задают рамки и скорость развития рынка. Для крупных компаний это скорее уточнение правил игры, а, например, для муниципальных структур – серьезный повод для пересмотра подхода к информационной безопасности. Ведь теперь SIEM становится не просто желательным инструментом, а обязательным элементом инфраструктуры. Возникает главный вопрос: как внедрить решение, если денег и специалистов не хватает, а сроки уже определены?
  • Доступные правила: как распределить права пользователей, чтобы это работало?
    Подходов к настройке и распределению доступа много: дискретный, мандатный, ролевой, атрибутивный. В любом из них ИБ-специалисты сталкиваются с проблемой: “на бумаге" правила доступа выглядят хорошо, а на деле выявляются риски. Как защититься от случайных нарушений и злоупотребления правами со стороны пользователей? Поможет связка DLP+DCAP.
  • Где кончается SIEM и начинается конвергенция?
    В ближайшие годы SIEM-системы продолжат расширять свою функциональность, интегрируясь с различными ИБ- и ИТ-решениями. Некоторые вендоры делают ставку на кросс-продуктовые сценарии внутри собственной экосистемы, другие – на расширение возможностей через машинное обучение и интеллектуальный анализ данных. Одновременно изменяется подход к управлению данными в SIEM: увеличивающееся количество источников событий и рост объема событий требуют более мощных инструментов нормализации, сжатия и анализа информации. 
  • Как разгрузить SIEM, уже работающую в инфраструктуре?
    Оптимизация SIEM требует внимательного подхода, чтобы добиться реального эффекта в производительности, не навредив работе системы. Эксперты в этой области делятся рецептами, проверенными практикой.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС
Материалы конференции →

Еще темы...

More...