ENG
Центр киберустойчивости Angara SOC подвел итоги 2023 года

По итогам 2023 года Центр киберустойчивости Angara SOC стал одним из самых динамично развивающихся направлений услуг Angara Security. Выручка по этому направлению выросла вдвое по сравнению с 2022 годом, в том числе за счет увеличения портфеля клиентов в финансовом, промышленном и транспортном секторе, в здравоохранении, ритейле и IT-бизнесе. Команда Angara SOC выросла до 100 человек по итогам года.

«Прирост числа реализованных проектов обеспечили увеличение спроса на услуги и рост доверия к провайдерам сервисов по информационной безопасности, а также новые, востребованные рынком направления», — комментирует Артем Грибков, заместитель директора Angara SOC по развитию бизнеса.

В 2023 году ключевыми с точки зрения выручки стали услуги по мониторингу и расследованию инцидентов, выездные реагирования и цифровая криминалистика (DFIRMA), услуги по внедрению решений для выстраивания процессов управления инцидентами информационной безопасности (IRP, SOAR, SGRC, SIEM, TIP и др.). А также новые услуги — активное реагирование на инциденты с помощью решения класса EDR в рамках мониторинга, OSINT, ретроспективный анализ инфраструктуры на наличие фактов компрометации, поиск индикаторов и следов действий киберпреступников (compromise assessment).

Для автоматизации процессов мониторинга и повышения эффективности работы аналитиков Angara SOC начал использовать модели машинного обучения.
«Мы применяем ML-модели для выявления вредоносных скриптов PowerShell, анализа логов веб-серверов, выявления обращений к DGA-доменам и DNS-Tunneling, а также прорабатываем возможность их использования и для других сценариев. Такие технологии лаконично дополняют методы сигнатурного анализа и демонстрируют свою эффективность в тех классах СЗИ, которые обрабатывают значительные объемы данных, а выявление атак сопряжено с большой вариативностью техник злоумышленника», — дополняет Артем Грибков.

Основными заказчиками услуг DFIRMA стали компании финансового, промышленного, госсектора и фармацевтики — сфер, которые находились в особом фокусе злоумышленников в прошедшем году. В основном инциденты были связаны с использованием программ-шифровальщиков, вымогательством и кражей персональных данных. В рамках выездных расследований инцидентов информационной безопасности были собраны и переданы в правоохранительные органы материалы для инициирования пяти уголовных дел, связанных с преступлениями в сфере компьютерной информации.

На фоне выраженной сегментации атак по отраслям центр киберустойчивости запустил новую услугу — атрибуцию киберугроз на основе отраслевой принадлежности компаний. Разработанная платформа предиктивной аналитики определяет наиболее вероятные тактики, техники и процедуры хакерских группировок на основе профиля организации (кодов ОКВЭД). Для оценки потенциальных киберугроз используются российская и международная практики расследования инцидентов и действий киберпреступников в отношении отраслевых компаний. Полученные данные могут быть востребованы для разработки стратегии информационной безопасности и инвестиционных планов в развитие инфраструктуры, для адаптации и приоритизации правил выявления кибератак и разработки стандартов аудита.

Востребованной услугой среди компаний финансового сектора, e-commerce и ритейл-компаний также стал OSINT. Эксперты Angara SOC выполнили проекты по анализу информации в индексируемых и неиндексируемых сегментах сети Интернет, фактов утечек конфиденциальной информации, функционирования фишинговых ресурсов, маскирующихся под легитимные активы, фактов сбора персональных, голосовых и видеоданных граждан и предпосылок для массовых кибератак в адрес топ-менеджеров российских компаний, а также по мониторингу информационного поля заказчиков и оценке репутации их контрагентов.

27.03.2024

Другие публикации

Компания «Блазар» представила новую версию Blazar NAC

Новый релиз системы контроля сетевого доступа Blazar NAC 3.0 предназначен для работы в территориально распределённой инфраструктуре

06.08.2026

Angara MTDR: целью кибератак может стать любая компания независимо от размера — вопрос лишь в скорости реакции

Эксперты Angara MTDR представили отчет об итогах деятельности в 2025 году. Анализ инцидентов и реагирование на них подтверждают устойчивую тенденцию к усложнению ландшафта киберугроз в России и странах СНГ.

21.07.2026

Angara MTDR раскрыла схему закрепления в корпоративных сетях через фальшивую деловую переписку

Эксперты Angara MTDR сообщили о выявлении целевой фишинговой кампании, направленной против российских организаций. Ключевая особенность схемы — искусная имитация внутренней рабочей коммуникации

07.07.2026

Angara MTDR предупреждает о целевых атаках BoTeam под видом микрозаймов

Эксперты центра реагирования и цифровой криминалистики Angara MTDR зафиксировали новую атаку хакерской группировки BoTeam (Hoody Hyena) на российские компании.

08.06.2026

Вебинар «Приказ ФСТЭК № 117. Новые правила игры для госсектора с 1 марта 2026 года»

Ассоциация пользователей стандартов по информационной безопасности «АБИСС» приглашает Вас на вебинар, посвященный полному разбору Приказа ФСТЭК №117.

20.05.2026

Остались вопросы?

Понравилась новость?

Подпишитесь на уведомления о новых материалах