EDR-система в инфраструктуре группы предприятий
Вернуться

EDR-система в инфраструктуре группы предприятий

71,4%
времени инфраструктура без EDR оставалась уязвимой для кибератак*
Проблема
  • *В большинстве компаний штатные ИТ специалисты работают в графике 5/2. Это значит, что в ночное время и на выходных злоумышленник имеет кард-бланш на проведение кибератаки, т.к. 71,4% времени в течение недели у них отсутствует возможность отреагировать на инцидент ИБ.

  • 100% покрытие инфраструктуры EDR агентами позволяет выявлять и нейтрализовать атаки на ранней стадии без привлечения штатных ИТ.

Особенность

К инфраструктуре клиента предъявляются строгие требования к безопасности.

Запрос
  • Предложить проприетарное EDR решение, оптимальное по цене

  • Обеспечить круглосуточное наблюдение инфраструктуры центром мониторинга и реагирования Simplity

ЧТО БЫЛО СДЕЛАНО ИБ АРХИТЕКТОРАМИ SIMPLITY:
  1. Развернули EDR-систему, web интерфейс и core сервер
  2. Установили пакеты EDR агентов на конечных точках и обеспечили 100% покрытие инфраструктуры
  3. Через VPN подключили EDR-систему к SOC Simplity, который является «Центром ГосСОПКА класса А»
  4. Проверили корректность работы элементов системы с помощью пентеста в режиме Red/Blue Team

Как происходит проверка в режиме Red/Blue Team, и зачем Simplity это делает?

После развертывания EDR-системы и подключения ее к SOC аналитикам становится видна активность в сети на каждом из конечных устройств в реальном времени.

В этот момент Red Team (команда пентеста) начинает атаковать инфраструктуру, например, с помощью дампа учетных данных пользователей домена. Если система настроена верно, то белым хакерам не удастся получить информацию об учетных записях, а сама попытка преодоления будет видна на дашборде отдела SOC Simplity (Blue Team).

Также белые хакеры могут применять методы социальной инженерии (например, фишинг или voice fishing) и добыть пароль от учетной записи таким образом. Белые хакеры попадают в инфраструктуру клиента, захватывают одно из устройств в системе и начинают атаку с использованием легитимной учетной записи. В таком случае аналитики SOC видят атаку и изолируют захваченное устройство.

Таким образом, Simplity с помощью внутренней Red Team проверяет в боевых условиях, что система действительно работает эффективно.

29 case 1

Эксклюзивные партнерские отношения компании Simplity с поставщиком EDR-системы позволили нам предложить Клиенту эффективное и надежное решение для защиты конечных устройств от сложных угроз по привлекательной цене.

Результат
  • Клиент полностью делегировал функцию реагирования на инциденты ИБ команде Simplity
  • Инфраструктура клиента находится под круглосуточным контролем квалифицированных аналитиков SOC
  • Клиент круглосуточно получает быструю реакцию на подозрительную активность в своей инфраструктуре
Сотрудничать
с Simplity
Использование cookies

Наш сайт использует куки. Продолжая им пользоваться, вы соглашаетесь на обработку персональных данных в соответствии с политикой конфиденциальности.
Политика использования cookie-файлов