Об услуге

Мониторинг техник злоумышленников – это постоянная гонка брони и снаряда. Если взять какой-то перечень тактик и техник, например, MITRE ATT&CK Enterprise, качественно и всесторонне покрыть мониторингом уже более 200 техник (и ещё больше субтехник и процедур) в обозримый срок – задача, неподъемная даже для организаций с крупными подразделениями SOC. Множество идеи для корреляционных правил давно опубликовано в открытом доступе, но их адаптация под конкретный ИТ ландшафт, политики ИБ и рабочие процессы службы – дело не быстрое и сложное, которое лучше предоставить профессионалом.

Начинать лучше с малого. Поможем определить приоритет направлений мониторинга и автоматизировать его на основе открытых данных, области деятельности и особенностей инфраструктуры компании.

Актуально, если

1

Уже внедрена система мониторинга и управления инцидентами;

2

Организация только начинает развивать направление мониторинга ИБ.

Мы предлагаем:

Создание и реализацию в виде правил корреляции и планов реагирования на инциденты перечня наиболее приоритетных техник атак для вашей организации на базе реальных отчётов о расследовании инцидентов MITRE ATT&CK и данных БДУ ФСТЭК. Услуга может предусматривать итерационный подход – по готовности SOC к мониторингу дополнительных угроз или на периодической основе.

Этапы типового внедрения

1

Обследование существующей инфраструктуры, процессов, сбор требований.

2

Создание перечня наиболее актуальных техник для мониторинга.

3

(При необходимости) Разработка правил корреляции.

4

(При необходимости) Разработка сценариев реагирования.

5

(При необходимости) Повтор шагов 1-4.

Получить консультацию

Обсудите с нашими экспертами, как повысить безопасность и эффективность ИТ и ИБ-систем