
ICL MSSP SOC: Обнаружение киберугроз и реагирование на них
Центр реагирования на угрозы информационной безопасности ICL MSSP SOC (Managed Security Service Provider, Security Operations Center) в режиме реального времени обеспечит высокий уровень защиты для вашей инфраструктуры.
Мы подключим вас к нашему ядру SOC, избавив от необходимости вкладываться в дорогие технологии и лицензии. В результате вы получаете готовую услугу с помесячной оплатой для круглосуточного мониторинга и реагирования на киберугрозы.
Команда экспертов SOC будут:
- мониторить состояние ИТ-инфраструктуры вашей компании,
- анализировать потенциальные угрозы ИБ,
- расследовать и реагировать на киберинциденты,
- непрерывно повышать уровень защищенности в условиях постоянных изменений (совершенствование различных видов внешних кибератак, а также трансформации вашей ИТ-инфраструктуры).
- Silver:
- Автоматизированное обнаружение событий ИБ,
- Мониторинг и обработка событий командой ICL MSSP SOC в режиме 24/7/365,
- Информирование о выявленных инцидентах ИБ,
- Подготовка рекомендаций по высокоприоритетным инцидентам,
- Регулярная работа над снижением ложноположительных срабатываний.
- Gold (Silver+):
- Расширенный анализ с подготовкой рекомендаций по всем инцидентам ИБ,
- Активное реагирование с координацией действий, вовлеченных в инцидент ИТ-команд до его разрешения,
- Разработка стратегии сдерживания и восстановления для высокоприоритетных инцидентов ИБ,
- Пополняемый набор правил корреляции.
- Platinum (Gold+):
- Проактивный поиск угроз (Threat Hunting),
- Разработка специализированных сценариев реагирования по запросу заказчика,
-
В рамках мониторинга и реагирования на киберинциденты команда аналитиков ICL MSSP SOC использует такие средства защиты информации, как SIEM, EDR, песочницы (Sandbox), инструменты для управления уязвимостями (VM), а также актуальные данные о Киберугрозах (Threat Intelligence).
За последние 10 лет эксперты ICL MSSP SOC реализовали множество проектов для крупных международных заказчиков с распределенной ИТ-инфраструктурой (сотрудников 20 000+) из различных видов отраслей: промышленность, ритейл, автомобилестроение, фармакология, деревообработка и др. Это были компании из России, Западной Европы, Африки, Северной Африки и Ближнего Востока. Средний период сотрудничества составляет 5 лет.
Компетенции экспертов ICL MSSP SOC подтверждены международными сертификациями в сфере информационной безопасности: CEH, CompiTIA Security+, Microsoft (Security Operational Analyst), OSCP.
Ключевые партнеры
Сертифицированные росcийские решения в ядре ICL MSSP SOC - KUMA SIEM

Команда наших экспертов поможет выстроить полный цикл противодействия атакам, не ограничиваясь функциональными рамками, организуя эффективный процесс взаимодействия между ИТ и ИБ подразделениями.
Запишитесь на демо-показ прямо сейчас pr@icl-services.com

Это направление для вас, если:





ICL MSSP SOC: Обнаружение киберугроз и реагирование на них
- Разработка сценариев реагирования и корреляционных правил под ваши требования.
- Анализ и расследование киберинцидентов 24/7, включая выходные и праздничные дни.
- Реагируем на инцидент в течение 15-30 мин. (в зависимости от уровня).
- Работаем в режиме реального времени.
- На протяжении 10 лет аналитики ICL MSSP SOC реализовывали проекты как на российском, так и международном уровнях.
- Компетенции экспертов ICL MSSP SOC подтверждены международными сертификациями в сфере ИБ.
-
4 марта
Как подготовиться к внедрению SOC в 2025 году
О том, как подойти к внедрению SOC-центра, редакция Global CIO поговорила с ведущим системным…
-
1 апреля
ICL Services стала серебряным партнером «Лаборатории Касперского»
Российский системный интегратор ICL Services поднялся на серебряную ступень сотрудничества с…
-
15 мая
ICL Services усовершенствовала Центр реагирования на кибератаки
Команда специалистов «ICL SOC» готова осуществлять в круглосуточном режиме мониторинг, анализ…
-
10 апреля
Булат Сафин, ICL Services: Свой SOC – огромные вложения и обманутые ожидания
Когда аутсорс намного выгоднее собственного SOC, в интервью Cyber Media рассказал Булат Сафин,…
-
28 декабря
Насколько безопасна ИТ-инфраструктура вашей компании?
Для эффективной работы бизнеса крайне важно иметь стратегию по защите информации,…
