Сервис по защите от целенаправленных атак на базе технологических платформ Касперского и Центра мониторинга киберугроз IZ:SOC.
Целенаправленная атака — это длительный процесс, который нарушает безопасность и позволяет киберпреступнику несанкционированно взаимодействовать с IT инфраструктурой, избегая обнаружения традиционными средствами защиты. Атака, направленная на конкретную организацию, может длиться неделями, месяцами или годами и оставаться незамеченными.
Сегодня распространение целевых атак затрагивает все новые секторы рынка. Обусловлено это прежде всего существенным сокращением стоимости и трудозатрат при реализации самой атаки: большое количество ранее разработанных инструментов доступно хакерским группировкам, поэтому отсутствует острая необходимость создавать экзотические вредоносные программы с нуля. В большинстве своем современные целевые атаки построены на ранее созданных эксплойтах и вредоносном ПО, и лишь малая часть использует новые и уникальные технологии, которые преимущественно относятся к угрозам класса APT.
Для Заказчиков, которые хотят без вложения капитальных затрат в технические средства и проблем с поиском и удержанием квалифицированного персонала обеспечить высочайший уровень защиты от целенаправленных атак и других киберугроз Центр мониторинга кибербезопасности IZ:SOC предлагает услугу IZ:MDR – сервис по выявлению и предотвращению целенаправленных атак.
В рамках сервиса осуществляется непрерывный мониторинг взаимодействия систем корпоративной сети с внешними сетями и сетью Интернет с целью выявления признаков целевых атак, не детектируемых традиционными средствами защиты, анализ трафика рабочих станций и серверов, каналов электронной почты и доступа в сеть Интернет. Осуществляется проверка наличия инструментов реализации целевых атак и признаков компрометации, в том числе, используя внешние источники для обогащения данных.
Все подозрительные события анализируются командой аналитиков с учетом особенностей вашей инфраструктуры, информационных сервисов и нормативно-организационной документации, осуществляется фильтрация ложных срабатываний и глубокий анализ инцидента.
В случае выявления атаки или компрометации осуществляется оповещение об инцидентах по выбранным каналам связи (телефон, электронная почта, мессенджеры, сервис-деск платформа) и представление рекомендаций по реагированию. По желанию, возможна организация реагирования на инциденты силами непосредственно команды IZ:MDR.
Оставьте контактный телефон и наши специалисты свяжутся с вами.