Кейсы
Профиль заказчика: производство и реализация металлоконструкций.
Проблема: - Подозрение на нарушение комплаенса сотрудниками отдела закупок, отсутствие инструмента контроля.
Решение: DLP система StaffCop.
Результат:
- Выявление подозрительного поведения сотрудников, случаев нарушения комплаенса сотрудниками и раннее предупреждение инцидентов.
- Контроль эффективности рабочего времени.
Профиль заказчика: производство и реализация ГСМ.
Проблема:
- Логи и события безопасности разрознены, нет единого места для анализа.
- Сложно выявлять сложные атаки и коррелировать инциденты между системами.
- Высокий риск пропустить критичные инциденты.
Решение: SIEM система Kaspersky UMA.
Результат:
- Централизованный сбор, хранение и анализ событий безопасности со всех систем.
- Корреляция событий и выявление комплексных атак в ранней стадии.
- Ускорение расследования и автоматизация реакции на инциденты.
Профиль заказчика: производство изделий из композитных материалов.
Проблема:
- Отсутствие контроля над корпоративными устройствами (операторы имеют доступ к установке/удалению программ, изменению сетевых настроек и т.д.).
- Как следствие, хаотичное использование корпоративных устройств и повышенные трудозатраты на их обслуживание.
Решение: MDM система Kaspersky SMM.
Результат:
- Централизованное управление мобильными устройствами и политиками безопасности.
- Защита данных (удаленное блокирование/стирание устройства).
- Контроль установленных приложений, а именно реализация режима киоска.
- Снижение рисков инцидентов, связанных с мобильными устройствами.
Профиль заказчика: пищевая промышленность.
Проблема:
- Нет единого контроля состояния рабочих станций и серверов.
- Нет инструментов для контроля действий подрядчиков в промышленной инфраструктуре.
- Уязвимости и инциденты обнаруживаются слишком поздно.
- Недостаточная прозрачность трафика.
- Трудно заметить сетевые атаки и аномалии.
Решение: Kaspersky ICS.
Результат:
- Централизованная защита узлов.
- Автоматическое выявление уязвимостей.
- Снижение числа инцидентов.
- Полная видимость сетевых взаимодействий.
- Ранняя детекция атак.
- Ограничение распространения угроз.
Профиль заказчика: нефтегазопереработка.
Проблема:
- Отсутствие целостной картины инцидентов: данные по узлам и сети разрознены
- Угрозы обнаруживаются слишком поздно из-за нехватки ресурсов SOC или их отсутствия
- Высокая нагрузка на ИБ-команду: ручной разбор инцидентов, множество ложных срабатываний
- Низкая эффективность работы прежнего SOC-центра
Решение: F6 Managed XDR.
Результат:
- Обнаружение и корреляция событий по всем уровням инфраструктуры в единой системе.
- 24/7 мониторинг, аналитика и экспертиза внешнего SOC.
- Быстрое выявление и автоматизированное реагирование на угрозы.
- Снижение времени расследования и количества ложных инцидентов.
- Повышение зрелости ИБ без расширения штата.
Профиль заказчика: широкий профиль заказчиков.
Проблема:
- Неизвестные или забытые внешние ресурсы создают скрытые точки атаки.
- Сложно контролировать уязвимости на публичных системах.
- Риски компрометации из-за просроченных сертификатов, открытых портов и ошибочных конфигураций.
- Недостаточная прозрачность того, что злоумышленник видит снаружи.
Решение: F6 ASM.
Результат:
- Полная инвентаризация внешних цифровых активов, включая теневые и забытые ресурсы.
- Постоянный мониторинг уязвимостей и изменений на внешнем периметре.
- Раннее обнаружение рисков, доступных хакеру до атаки.
- Снижение вероятности взлома за счёт своевременного устранения уязвимостей.