«Ингосстрах» и группа компаний Angara создают центр мониторинга информационной безопасности

На время строительства СПАО «Ингосстрах» использует MSSP услуги по оперативному мониторингу и управлению инцидентами Центра киберустойчивости AngaraCyber Resilience Center (SOC ACRC). Ядром SOC стала собственная разработка Angara Professional Assistance — система мониторинга событий информационной безопасности «АЦРЦ Платформ».

«Защита информационных активов — одна из ключевых задач СПАО «Ингосстрах». SOC облегчит выполнение общего стратегического плана по управлению угрозами информационной безопасности (ИБ), включая сбор, выявление, приоритезацию при рассмотрении ИБ-угроз, взаимодействие подразделений организации при реагировании на инциденты ИБ и формирование отчетности для руководства», — прокомментировал начальник отдела мониторинга и реагирования СПАО «Ингосстрах» Андрей Поломошнов.

«Ингосстрах» предъявляет высокие требования к доступности системы мониторинга, непрерывности сбора событий, соблюдению временных ограничений выявления и реагирования. Для удовлетворения требований и обеспечения финансовых гарантий их соблюдения, экспертами компании Angara Professional Assistance совместно с сотрудниками Ингосстрах проработан вопрос отказоустойчивости кластерной архитектуры для платформы «АЦРЦ Платформ» и система штрафов при невыполнении SLA. Разработанная архитектура позволит обрабатывать прогнозируемый поток более 30 000 EPS с возможностью бесшовного увеличения. Сейчас обрабатывается поток событий, для хранения которого требуется около 25 Тб в месяц», — прокомментировала генеральный директор Angara Professional Assistance Оксана Васильева.

С целью снижения совокупной стоимости владения без снижения функциональности данные были разделены на оперативные и архивные, обеспечен скоростной доступ к данным. Также группа компаний Angara производит доработку «АЦРЦ Платформ» по запросам СПАО «Ингосстрах». В результате продуктивного взаимодействия двух компаний внедрен в эксплуатацию новый тип правил корреляции, позволяющий выявлять цепочки событий и значительно уменьшающий количество ложноположительных срабатываний. 

«Опираясь на наш собственной опыт, мы помогли обучить команду операторов SOC. Эксперты Angara Professional Assistance разработали план профессионального роста для сотрудников СПАО «Ингосстрах», чтобы они смогли самостоятельно выявлять и нейтрализовывать угрозы ИБ в режиме 24х7х365, а также эффективно управлять средствами центра мониторинга», — сообщила Оксана Васильева.

«Перед нами еще стоит целый ряд задач: — подключение дополнительных нестандартных типов источников событий, улучшение модели ядра центра мониторинга, создание процессов threat hunting, подключение к государственным центрам мониторинга и автоматизация обмена данными с ними, обеспечение регулярных проверок аналитиков SOC с привлечением экспертов Red Team, дальнейшее масштабирование охвата мониторинга с постепенным снижением участия группы компаний Angara в процессе выявления и реагирования на инциденты. Но уже сейчас можно сказать, что за год проделана огромная работа и ее результаты полностью соответствуют предъявленным требованиям. Мы можем отметить высокий уровень профессионализма всей команды SOC ACRC, их слаженную работу и гибкость при работе с нестандартными задачами», — добавил Андрей Поломошнов.

СПАО «Ингосстрах» работает на международном и внутреннем рынках с 1947 года, занимает лидирующие позиции среди российских страховых компаний.

«Ингосстрах» имеет право осуществлять все виды имущественного страхования, добровольное медицинское страхование и страхование от несчастных случаев и болезней, установленные ст.32.9 Закона РФ «Об организации страхового дела в Российской Федерации», а также перестраховочную деятельность. Компания присутствует в 251 населенном пункте РФ. Представительства и дочерние компании страховщика работают в странах дальнего и ближнего зарубежья.

Группа компаний Angara, представленная системным интегратором Angara Technologies Group и сервис-провайдером Angara Professional Assistance, оказывает полный спектр услуг по информационной безопасности: поставку оборудования и ПО, проектирование, внедрение, сопровождение ИТ- и ИБ-систем клиентов, а также предлагает востребованные сервисы по обеспечению информационной безопасности по модели подписки.

Другие публикации

Продам всё, что на фото. Недорого — часть 2

Привет, с вами снова отдел реагирования и цифровой криминалистики Angara MTDR. Наш эксперт Александр Гантимуров, руководитель направления обратной разработки Angara MTDR, продолжает исследовать новые версии вредоносных APK-файлов, которые распространяются в социальных сетях и мессенджерах под видом срочной продажи.

10.02.2026

Гигиена каталога пользователей: чистка старых групп, атрибутов и устаревших ролей

Каталог пользователей (Active Directory, LDAP-каталоги, облачные решения) централизует управление идентификацией и контролем доступа. Целостность и актуальность каталога пользователей напрямую влияют на общий уровень защищённости корпоративных данных. В условиях роста угроз кибербезопасности задачи контроля доступа приобретают стратегическое значение для организаций любого масштаба. Компрометация каталога приводит к простою инфраструктуры и значительным убыткам.

05.02.2026

Контроль жизненного цикла доверенных устройств

Бизнес-процессы современных организаций критически зависят от парка устройств. Управление тысячами таких устройств стало одной из ключевых задач ИТ- и ИБ-служб. Однако многие компании до сих пор действуют реактивно, устраняя проблемы по мере их возникновения, что ведет к росту рисков и затрат.

04.02.2026

Mobile Threat Defense для BYOD и COPE: интеграция с MDM, контроль приложений и защита корпоративных данных

Алексей Варлаханов рассказывает о том, какой пробел закрывает стратегия безопасности мобильных устройств в реальном времени (Mobile Threat Defense, MTD), становясь обязательным элементом современной защиты.

03.02.2026

Выявление скрытых каналов передачи данных сотрудниками: стеганография, нестандартные форматы, принтеры

Утечка конфиденциальной информации остаётся актуальной угрозой для крупных корпораций и государственных учреждений. Если организация тщательно мониторит традиционные каналы передачи данных — электронную почту, облачные сервисы, USB-носители — недобросовестные сотрудники всё чаще прибегают к более изощрённым способам.

30.01.2026

Остались вопросы?

Понравилась статья?

Подпишитесь на уведомления о новых материалах