Cloud Security Center

Система управления информационной безопасностью

Система управления
информационной
безопасностью
Единое окно для управления активами, рисками, требованиями и уязвимостями — от учета инфраструктуры до соответствия регуляторам
12 ключевых ИБ-функций
в единой системе
130+ стандартов
для контроля соответствия
до 70%
экономия времени на сборе и консолидации данных
12 ключевых ИБ-функций
в единой системе
130+ стандартов
для контроля соответствия
до 70%
экономия времени на сборе и консолидации данных
Что такое Cloud Security Center
Cloud Security Center — SGRC-платформа для управления информационной безопасностью в режиме единого окна.

Система объединяет учет активов, управление рисками и требованиями, контроль уязвимостей и автоматизацию рутинных задач службы ИБ. Все модули связаны между собой через активы, риски и задачи — данные не разрознены по разным системам, а работают как единый процесс.
Кому подходит
Холдингам с дочерними структурами
01
Нужен централизованный контроль ИБ для всех подразделений с сохранением гибкости настройки под каждое из них
Компаниям перед аудитом ФСТЭК или другим регулятором
02
Требования разбросаны по разным документам, а подготовка к проверке отнимает недели ручной работы
Службам ИБ без единой системы учета активов
03
Активы фиксируются в Excel-таблицах, которые быстро устаревают и не связаны с владельцами и процессами
Компаниям с несколькими сканерами уязвимостей
04
Отчеты приходят из разных систем в разном формате, и непонятно, какие уязвимости критичны прямо сейчас
Что дает Cloud Security Center
Экономия времени
Экономия времени
01
Автоматизация до 90% рутинных операций службы ИБ и сокращение до 70% времени на сбор данных с сотрудников и контрагентов
Экономия бюджета
Экономия бюджета
02
Снижение затрат на устранение инцидентов и помощь в обосновании закупки по ИБ — ресурсы идут на работающие меры, а не на формальные
Повышение прозрачности
Повышение прозрачности
03
Все процессы ИБ собраны в одной системе: отчеты, метрики и контрольный след для руководства и аудиторов
Повышение защищенности
Повышение защищенности
04
До 40% сокращение утечек и нарушений за счет устранения человеческого фактора и риск-ориентированного подхода
Основные модули
Активы
01
Единая цифровая модель компании: ИТ-инфраструктура, ПО, СЗИ, данные, люди и процессы. Автоматический расчет приоритетов, поиск владельцев через связи активов, журналирование изменений
Требования
02
База из 130+ стандартов и регуляторных документов с автоматической корреляцией и устранением дублей. Аудиты проходят в 3 раза быстрее, трудозатраты снижаются на 20–40%
Риски
03
Риск-ориентированный подход с обогащением через MITRE ATT&CK и БДУ ФСТЭК. Автоматическая идентификация, оценка критичности и план реагирования
Уязвимости
04
Единое окно для всех типов сканеров на рынке: агрегация отчетов, автоматическая приоритезация с учетом критичности, контроль устранения каждой уязвимости
Метрики
05
Гибкие дашборды под задачи службы ИБ с актуальными данными в реальном времени. Связь метрик с рисками, мерами и комплаенсом
Автоматизация (RPA)
06
Сценарии реагирования на события безопасности с автоматическим запуском действий. Снижение нагрузки на команду ИБ за счет стандартизированных плейбуков
И это еще не все
07
Модули управления защитными мерами, задачами, опросами, каталогами угроз, областями (для холдингов) и конструктор документов по требованиям регуляторов
С чем интегрируется
Каталоги и доступ
Каталоги и доступ
01
Active Directory, FreeIPA
Сканеры уязвимостей
Сканеры уязвимостей
02
MaxPatrol VM/8, Kaspersky, Nessus, Qualys, RedCheck, ScanFactory, OpenVAS, Nmap, XSpider и другие
Системы ИБ и DLP
Системы ИБ и DLP
03
SearchInform, Staffcop, DrWeb, BI.ZONE, Kaspersky ASAP, F6 ASM, Wazuh
Таск-трекеры и инфраструктура
Таск-трекеры и инфраструктура
04
Jira, Yandex Tracker, NetBox, Kubernetes, Zabbix, ManageEngine и открытый API для интеграции со специфическими системами
Нам есть чем гордиться
Continent Express
VMIRE
Эго Технологии
T.integration
R-Style Softlab
edna
LAMACON
Миграция бизнес-критичных сервисов в ЦОД провайдера
Задача
01
 
Для повышения уровня защиты инфраструктуры компания Continent Express решила перенести критичные бизнес-приложения в ЦОД провайдера
Условия
02
 
Поставщик сервисов должен был предоставлять не только облачные решения, но и услуги ЦОД, а также располагать глубокой экспертизой по защите ИТ-инфраструктуры
Результат
03
 
Облачный провайдер смог предложить наиболее подходящие условия миграции. Работы по переносу удалось осуществить в крайне сжатые сроки и с минимальным окном простоя. Специалисты провайдера мигрировали часть ИТ-инфраструктуры, обеспечили надежный канал связи между ЦОД и офисом клиента, а также реализовали защиту от кибератак
Развертывание ИТ-инфраструктуры высоконагруженного проекта в облаке
Задача
01
 
Платформа появилась в 2022 году как отечественная альтернатива заблокированной на территории России социальной сети. На момент знакомства с beeline cloud компания искала IaaS-провайдера, готового предложить проекту площадку для размещения высоконагруженного приложения
Условия
02
 
Критерии выбора поставщика облачных сервисов сводились к высокому SLA, компетентной поддержке со стороны менеджеров и технической службы, удобному управлению облачными ресурсами, возможности предоставления квот сверх выделенного лимита (при внезапном повышении нагрузки)
Результат
03
 
C января 2023 года ИТ-инфраструктура VMIRE размещается в облаке beeline cloud, при этом компания задействует сразу четыре дата-центра провайдера. Благодаря выбору в пользу облака компании не пришлось закупать дорогостоящее ИТ-оборудование и нанимать квалифицированных специалистов для его обслуживания. Провайдер гарантирует доступность ИТ-инфраструктуры — 99.95%, ключевые показатели зафиксированы в SLA
Безопасное хранение 20 000 цифровых визиток в аттестованном облаке ФЗ-152
Задача
01
 
Обеспечение безопасности персональных данных клиентов
Условия
02
 
Для запуска сервиса электронных визиток «Эго Технологии» искала надежного провайдера с аттестованным облаком
Результат
03
 
Выполнение требований 152-ФЗ, высокий уровень защищенности данных, преимущество перед конкурентами
Облако для разработки, тестирования и автоматизации клиентских процессов
Задача
01
 
Миграция части инфраструктуры в облако beeline cloud, развертывание сервера 1С, среды для разработки и тестирования
Условия
02
 
Клиент искал альтернативного провайдера для переноса ключевых и корпоративных сервисов
Результат
03
 
Виртуальная инфраструктура под клиентские проекты по запросу, Dev/Test-среды в облаке для разработки собственных решений, надежное хранение данных
Миграция под надежную защиту
Задача
01
 
В связи с ростом, разработкой, выводом на рынок новых продуктов и реализацией стратегии цифровой трансформации клиенту требовалась глубокая модернизация ИТ-инфраструктуры. Серверное помещение, расположенное в головном офисе компании, не отвечало требованиям по охлаждению оборудования, мощности и каналам связи. Для решения задач в части модернизации серверного оборудования, консолидации инфраструктуры и миграции рабочих нагрузок из регионов в выделенный центр «звезды» понадобился надежный поставщик услуг.
Условия
02
 
При выборе провайдера компания учитывала сразу несколько факторов: коммерческие условия, географию дата-центра, сроки миграции и запуска сервисов. Клиенту предложили комплексный подход, включая размещение оборудования, организацию L2-каналов связи на основе технологии VPLS, доступ в интернет с защитой от DDoS-атак.
Результат
03
 
R-Style Softlab провела бесшовную миграцию вычислительных нагрузок в надежный ЦОД, а также модернизировала сетевую связанность между региональными площадками и организовала централизованную защиту периметра сети. Услуга DDoS Protection обеспечивает надежную защиту от атак и вредоносного трафика.
Фильтрация нелегитимного трафика с помощью сервиса защиты от DDoS
Задача
01
 
Пересмотр подходов к обеспечению информационной безопасности, защита от DDoS-атак
Условия
02
 
Рост числа DDoS-атак на российские компании потребовал повысить уровень информационной безопасности и внедрить соответствующие инструменты защиты
Результат
03
 
Подключили сервис защиты от DDoS, повысили уровень безопасности на сетевом уровне. Стабильная работа сервиса, фильтрация нелегитимного трафика
Перенос десктопной аналитической платформы в облако
Задача
01
 
Трансформация традиционного архитектурного решения под современные сервисные требования. Компании требовалось развернуть изначально десктопное аналитическое ПО на удаленных серверах с обеспечением безопасного, изолированного и высокопроизводительного доступа для множества конечных клиентов. При этом было необходимо гарантировать непрерывную доступность сервиса, возможность индивидуальной адаптации вычислительных ресурсов под специфику конкретных проектов и полную защиту обрабатываемых конфиденциальных данных.
Условия
02
 
Реализация проекта проходила в условиях жестких требований к сетевой связности со стороны заказчиков, которые использовали кардинально различающиеся корпоративные стандарты для подключения. Инфраструктура должна была беспрепятственно интегрироваться с клиентскими системами через разнообразные протоколы связи, функционировать без остановки бизнес-процессов.
Результат
03
 
LAMACON получила кастомизированную, отказоустойчивую облачную инфраструктуру, которая позволила полностью отказаться от содержания собственного серверного оборудования. Новая ИТ-среда обеспечила клиентам компании мгновенный защищенный доступ к аналитическим инструментам из любой точки мира, гарантируя максимальный уровень доступности и адаптивности сервиса под индивидуальные запросы бизнеса.
KRAMP
ХОЛОДИЛЬНИК.РУ
Миграция и импортозамещение ИТ-инфраструктуры в сжатые сроки
Задача
01
 
Миграция ИТ-инфраструктуры с зарубежной площадки в российское облако
Условия
02
 
Летом 2022 года клиент запустил проект по локализации ИТ-инфраструктуры. Требовалось провести отделение и перенос в российское облако ИТ-инфраструктуры компании, включая сервисные приложения, BI, программы учета, политики и т.д.
Результат
03
 
Автономная ИТ-инфраструктура с необходимым набором корпоративных сервисов. Улучшение отклика по сети с 60 до 4-6 миллисекунд
Ускорение и масштабирование интернет-магазина с Cloud Kubernetes
Задача
01
 
Компания стремилась обеспечить высокую производительность и отказоустойчивость своей платформы, что особенно важно в периоды пиковых нагрузок, таких как акции и распродажи. Для этого необходимо было перейти на современную платформу управления контейнерами, которая обеспечит гибкость, масштабируемость и надежность их ИТ-инфраструктуры.
Условия
02
 
Для решения указанных задач ХОЛОДИЛЬНИК.РУ решил воспользоваться сервисом Kubernetes на базе Deckhouse от Flant в облаке beeline cloud. Этот сервис предоставляет платформу для развертывания, управления и масштабирования контейнеризированных приложений.
Результат
03
 
В результате реализации проекта компания значительно улучшила производительность и надежность своей ИТ-инфраструктуры. Платформа стала более гибкой и масштабируемой, что позволило сократить время развертывания новых приложений и оперативно реагировать на изменения в нагрузке.
SHARP
Бурсервис
Черноголовка
Производитель упаковки
Sunlight
Финго
Северсталь
Арнест ЮниРусь
Бренд оптической техники
Промэнерго
Повышение отказоустойчивости ИТ-инфраструктуры с помощью облачных бэкапов
Задача
01
 
Повышение уровня доступн