Об услуге

Помимо поддержания работоспособности SIEM-систем требуется их постоянное аналитическое сопровождение. К нему относится создание и настройка профилей аудита, разработка и адаптация контента (правила корреляции, дашборды, отчеты).

Без этих процессов в SIEM-системе может происходить слишком большое количество ложноположительных срабатываний, разбор которых невозможен в адекватные сроки. События ИБ могут собираться не в полном объеме или некорректно обрабатываться. Эксплуатация системы фактически становится нецелесообразной.

Услуга по аналитическому сопровождению SIEM направлена на поддержание и разработку контента, предоставление экспертных рекомендаций и консультаций по созданию профилей аудита, подключению источников, анализу выявляемых подозрений на инциденты ИБ.

Актуально, если

1

SIEM-система внедрена или находится на этапе внедрения

2

Требуются дополнительные ресурсы для аналитического сопровождения

Мы предлагаем:

Разработка контента для SIEM (правила, дашборды, отчеты);

Атрибуция угроз для определения наиболее приоритетных сценариев выявления атак с учетом специфики сферы заказчика;

Консультирование в части выявляемых подозрений на инциденты ИБ;

Предложения и рекомендации по настройке профилей аудита и подключению источников событий ИБ.

Этапы старта оказания услуги:

1

Обследование существующей SIEM

2

Аналитическое сопровождение, выполнение заявок от заказчика

3

Регулярная отчетность об услуге

Получить консультацию

Обсудите с нашими экспертами, как повысить безопасность и эффективность ИТ и ИБ-систем