Университет Иннополис выбрал SIEM «СёрчИнформ» для контроля ИТ-инфраструктуры

Университет Иннополис выбрал SIEM «СёрчИнформ» для контроля ИТ-инфраструктуры
Систему пилотировали в конце 2024 года и после успешного тестирования, «СёрчИнформ SIEM» доверили защиту своей ИТ-инфраструктуры

Университет Иннополис внедрил SIEM-систему «СёрчИнформ» для выявления инцидентов ИБ и повышения уровня информационной безопасности в организации. Систему пилотировали в конце 2024 года и после успешного тестирования, «СёрчИнформ SIEM» доверили защиту своей ИТ-инфраструктуры.

По словам заказчика, аргументами в пользу покупки решения от «СёрчИнформ» стали: предустановленные политики безопасности, быстрое внедрение без долгой предварительной настройки, невысокие программно-аппаратные требования.

«Постоянно растущие киберугрозы заставляют непрерывно повышать уровень защиты. SIEM-система – компонент комплексного подхода для кибербезопасности. Программа обеспечивает сбор и анализ информации из различных источников и дальнейшее выявление отклонений от заданных норм. В «СёрчИнформ SIEM» нам понравилось, что систему просто развернуть и настроить. Решение выявляет угрозы сразу после инсталляции, что позволяет оперативно бороться с инцидентами», – рассказывает Михаил Серёгин, руководитель Центра информационной безопасности Университета Иннополис.

Заказчик отметил удобство инструмента Task Management: он автоматически оповещает ответственных лиц о нарушениях и предоставляет информацию, необходимую для проведения расследования. «Логику» инцидента можно преобразовать в правило кросс-корреляции, а итоги каждого расследования – выгрузить в отчет.

«При разработке SIEMмы изучили опыт тысяч клиентов. Ориентировались на компании, где нет большого ИБ-отдела, а с вопросами безопасности помогают ИТ-специалисты или системные администраторы, – комментирует системный аналитик «СёрчИнформ» Павел Пугач.Так мы предложили заказчикам решение, работающее из «коробки». Такая SIEMминимизирует ручной труд ИБ-специалиста. Мы взяли на себя максимум предварительной настройки и снизили вычислительную нагрузку. Это видно на каждом этапе работы системы: сбор событий из источников в ИТ-инфраструктуре, корреляция и агрегация данных, выявление инцидента».

«СёрчИнформ SIEM» – российская разработка, сертифицирована ФСТЭК и входит в реестр отечественного ПО. SIEM-система позволяет выполнять требования к обеспечению информационной безопасности в госорганизациях, установленных требованиями ФСТЭК.  

11:26
608
RSS
Нет комментариев. Ваш будет первым!

Новости

«СёрчИнформ КИБ» запрещает скачивание на смартфоны по меткам конфиденциальности Бизнес Сибири защитят от внутренних угроз и утечек через ИИ: «Серверное сияние» запускает сервис ИБ-аутсорсинга «Портовый Альянс» перевел учет 10 тыс. ИТ-активов в SimpleOne ITAM RED Security ускорит переход на криптошлюзы «С-Терра» 5.0 благодаря новой аккредитации

«СёрчИнформ КИБ» запрещает скачивание на смартфоны по меткам конфиденциальности


Блокировка работает по меткам конфиденциальности системы аудита и защиты файловых ресурсов (DCAP) «СёрчИнформ Файловый аудитор». 3 дня назад
«СёрчИнформ КИБ» запрещает скачивание на смартфоны по меткам конфиденциальности
«СёрчИнформ КИБ» запрещает скачивание на смартфоны по меткам конфиденциальности
Бизнес Сибири защитят от внутренних угроз и утечек через ИИ: «Серверное сияние» запускает сервис ИБ-аутсорсинга
Бизнес Сибири защитят от внутренних угроз и утечек через ИИ: «Серверное сияние» запускает сервис ИБ-аутсорсинга
«Портовый Альянс» перевел учет 10 тыс. ИТ-активов в SimpleOne ITAM
«Портовый Альянс» перевел учет 10 тыс. ИТ-активов в SimpleOne ITAM
RED Security ускорит переход на криптошлюзы «С-Терра» 5.0 благодаря новой аккредитации
RED Security ускорит переход на криптошлюзы «С-Терра» 5.0 благодаря новой аккредитации