И сократили время реагирования на инциденты до 4-х часов
Группа «АльфаСтрахование» — крупнейшая частная российская страховая группа с универсальным портфелем услуг, включающим как комплексные программы защиты интересов бизнеса, так и широкий спектр страховых продуктов для частных лиц.
Обеспечить защиту вверенных активов, включая ключевые — данные клиентов
Повысить уровень осведомленности о безопасности (Security Awareness)
Обеспечить масштабируемость Security Operations
Внедрить процесс контроля метрик эффективности Security Operations
Развивать экспертизу сотрудников Заказчика
Подтвердить соответствие требованиям регуляторов
Построен гибридный SOC
Предотвращено 326 «детонаций» среди общего числа подтвержденных инцидентов за прошедший год
Сокращено и регламентировано время реагирования на инциденты (от 2 до 4 часов)
Компания «АльфаСтрахование» — безусловный лидер в онлайн-страховании с долей рынка почти 21%. Более 5 млн россиян — обладатели личного кабинета в мобильном приложении и на сайте компании.
Управление информационной безопасности «АльфаСтрахование» поставило перед собой задачу построить собственный SOC для усиления защиты ключевых активов, в том числе персональных данных клиентов. Как правило, для создания SOC привлекают внешних специалистов, и заказчик обратился в Центр киберустойчивости Angara SOC.
Первоначальными целями было разгрузить ИБ-специалистов «АльфаСтрахование»: начать видеть более прозрачно, что происходит в инфраструктуре компании, и оперативно на это реагировать.
В процессе обсуждения предстоящего скоупа работ родилось понимание, что у «АльфаСтрахование» есть запрос не только на передачу функций внешним специалистам, но и на развитие экспертизы внутренних сотрудников по безопасности — так изначальная задача на построение SOC трансформировалась в создание гибридного SOC: внешний SOCaaS + собственный Open-Source
Персональных компьютеров
Серверов Windows
Серверов Linux
Филиалы присутствуют во всех часовых поясах РФ
месяца
на работы по построению гибридного SOC
Руководитель направления Управления информационной безопасности АльфаСтрахование
«Взломать любую систему можно всегда, поэтому мы сделали упор на развитие сценариев и автоматизацию реагирования, а также на проактивный поиск угроз. Разработку правил, мониторинг событий и сопровождение SIEM доверили Центру киберустойчивости Angara SOC. За год нам хотелось получить готовые сценарии реагирования и систему учета инцидентов, не потратив при этом слишком много ресурсов — как денежных, так и людских»
Мы столкнулись со сложностями в сборе инвентаризации с региональных подразделений – свою роль здесь сыграла распределенность инфраструктуры заказчика по всем часовым поясам страны.
Для решения этой проблемы были разработаны бланки экспресс-опросов для региональных подразделений, подготовлены необходимые пакеты для установки программ и конфигураций. Все материалы дополнялись комментариями и инструкциями, рекомендациями по настройке, позволяющими не привлекать специалистов Angara SOC к прямому участию в работах без необходимости.
Результаты выполняемых действий в части регионов контролировались ночной сменой Angara SOC по мере развития инсталляции, некоторые рекомендации направлялись и во внерабочее время.
Число предотвращенных инцидентов
Время подтверждения обнаруженного подозрения на инцидент до времени подготовки рекомендаций по восстановлению безопасного состояния
под управлением ОС MS Windows
активов с ОС GNU\Linux
и активного сетевого оборудования
Руководитель направления Управления информационной безопасности АльфаСтрахование
«Мы как заказчик довольны операционными показателями SOCaaS:
Директор Центра киберустойчивости
«Я бы хотел отметить высокий уровень технической экспертизы со стороны «АльфаСтрахование»: их сотрудники каждый день сидят в консолях и сами во всем разбираются, демонстрируют глубокий уровень погружения в задачи»
Руководитель Управления информационной безопасности АльфаСтрахование
Архитектор Управления информационной безопасности АльфаСтрахование
Руководитель направления Управления информационной безопасности АльфаСтрахование
Инженер Управления информационной безопасности АльфаСтрахование
Инженер Управления информационной безопасности АльфаСтрахование
Директор Центра киберустойчивости
Руководитель группы сопровождения Центра мониторинга Angara SOC
Руководитель центра мониторинга Angara Professional Assistance
Главный аналитик Центра мониторинга Angara SOC, персональный выделенный аналитик для «АльфаСтрахование»
Руководитель группы анализа и расследований Центра мониторинга Angara SOC