
ICL SOC: Обнаружение киберугроз и реагирование на них
Команда экспертов Центра реагирования на угрозы информационной безопасности ICL SOC (Security operations center)
в режиме реального времени обеспечит высокий уровень защиты от киберугроз для вашей инфраструктуры.
В круглосуточном режиме, включая выходные и праздничные дни, аналитики SOC будут:
- мониторить состояние ИТ-инфраструктуры вашей компании,
- анализировать потенциальные угрозы ИБ,
- расследовать и реагировать на киберинциденты,
- непрерывно повышать уровень защищенности в условиях постоянных изменений (совершенствование различных видов внешних кибератак, а также трансформации вашей ИТ-инфраструктуры).
- Silver:
- Автоматизированное обнаружение событий ИБ.
- Мониторинг и обработка событий командой ICL SOC в режиме 24/7/365.
- Информирование о выявленных инцидентах ИБ.
- Подготовка рекомендаций по высокоприоритетным инцидентам.
- Регулярная работа над снижением ложноположительных срабатываний.
- Gold (Silver+):
- Расширенный анализ с подготовкой рекомендаций по всем инцидентам ИБ.
- Активное реагирование с координацией действий, вовлеченных в инцидент ИТ-команд до его разрешения.
- Разработка стратегии сдерживания и восстановления для высокоприоритетных инцидентов ИБ.
- Пополняемый набор правил корреляции.
- Platinum (Gold+):
- Проактивный поиск угроз (Threat Hunting).
- Разработка специализированных сценариев реагирования по запросу заказчика.
- В рамках мониторинга и реагирования на киберинциденты команда аналитиков SOC использует такие средства защиты информации, как SIEM, EDR, песочницы (Sandbox), инструменты для управления уязвимостями (VM), а также актуальные данные о Киберугрозах (TI).
За последние 10 лет эксперты ICL SOC реализовали множество проектов в области SOC для крупных международных заказчиков с распределенной ИТ-инфраструктурой (сотрудников 20 000+) из различных видов отраслей: промышленность, ритейл, автомобилестроение, фармакология, деревообработка и др. Это были компании из России, Западной Европы, Африки, Северной Африки и Ближнего Востока. Средний период сотрудничества составляет 5 лет.
Компетенции экспертов ICL SOC подтверждены международными сертификациями в сфере информационной безопасности: CEH, CompiTIA Security+, Microsoft (Security Operational Analyst), OSCP.
Наши партнеры:

ICL SOC – это центр реагирования на угрозы информационной безопасности с выстроенным полным циклом противодействия атакам. Эксперты ICL Services не ограничиваются функциональными рамками и всегда помогут выстроить эффективный процесс взаимодействия между ИТ и ИБ подразделениями в реагировании на кибератаки.
Запишитесь на демо-показ прямо сейчас pr@icl-services.com

Это направление для вас, если:





ICL SOC: Обнаружение киберугроз и реагирование на них
- Разработка сценариев реагирования и корреляционных правил под ваши требования.
- Анализ и расследование киберинцидентов 24/7, включая выходные и праздничные дни.
- Реагируем на инцидент в течение 15-30 мин. (в зависимости от уровня).
- Работаем в режиме реального времени.
- На протяжении 10 лет аналитики SOC реализовывали проекты как на российском, так и международном уровнях.
- Компетенции экспертов ICL SOC подтверждены международными сертификациями в сфере ИБ.
-
1 апреля
ICL Services стала серебряным партнером «Лаборатории Касперского»
Российский системный интегратор ICL Services поднялся на серебряную ступень сотрудничества с…
-
15 мая
ICL Services усовершенствовала Центр реагирования на кибератаки
Команда специалистов «ICL SOC» готова осуществлять в круглосуточном режиме мониторинг, анализ…
-
10 апреля
Булат Сафин, ICL Services: Свой SOC – огромные вложения и обманутые ожидания
Когда аутсорс намного выгоднее собственного SOC, в интервью Cyber Media рассказал Булат Сафин,…
-
28 декабря
Насколько безопасна ИТ-инфраструктура вашей компании?
Для эффективной работы бизнеса крайне важно иметь стратегию по защите информации,…
