Skyeng усилил мониторинг угроз с помощью BI.Zone SOC
BI.Zone SOC расширил периметр мониторинга Skyeng
Компания Skyeng расширила мониторинг киберугроз с помощью BI.Zone SOC. Внедрение BI.Zone SOC позволило охватить не только инфраструктурные компоненты, но и прикладные системы и бизнес-процессы. Система детектирования настроена с учетом специфики инфраструктуры Skyeng.
BI.Zone SOC анализирует телеметрию и настраивает сценарии обнаружения
Специалисты BI.Zone SOC подключают новые источники данных и анализируют поступающую телеметрию. Они настраивают сценарии обнаружения угроз, учитывая архитектуру систем, бизнес-процессы и актуальный ландшафт угроз. Тонкая настройка правил корреляции и фильтрация избыточной телеметрии оптимизируют обработку данных. Это позволяет выстроить более рациональную модель обеспечения безопасности. Мониторинг Skyeng выходит за рамки контроля отдельных инфраструктурных событий. BI.Zone SOC выявляет подозрительную активность на уровне приложений и бизнес-процессов. Для корректной интерпретации событий требуется знание специфики конкретной системы.
Ирина Кекелева, старший менеджер по информационной безопасности Skyeng, отметила важность партнерства. Компания получила партнера, который развивает систему обнаружения угроз вместе с изменением инфраструктуры. Экспертный опыт BI.ZONE SOC учитывает особенности сервисов и бизнес-процессов Skyeng при настройке детектирования. Это позволяет расширять периметр мониторинга, сохраняя управляемость и качество контроля.
Развитие мониторинга происходит во взаимодействии команд Skyeng и BI.Zone. Специалисты Skyeng предоставляют экспертные знания об архитектуре и эксплуатации сервисов. Эксперты SOC используют эти знания для настройки детектирования и оценки потенциальных сценариев атак. Круглосуточный мониторинг и техническое реагирование выполняют эксперты BI.Zone SOC. Компании не требуется формировать собственную круглосуточную дежурную смену. Развитие системы мониторинга остается совместной задачей. Skyeng и BI.Zone регулярно оценивают качество детектирования, актуальность источников и эффективность сценариев.
Андрей Шаляпин, руководитель центра мониторинга и реагирования на киберугрозы BI.Zone, подчеркнул важность совместной работы. От Skyeng получено глубокое понимание архитектуры и бизнес-процессов. BI.Zone применяет экспертный опыт SOC для определения значимых событий и их корреляции. Такой подход повышает ценность мониторинга для бизнеса, а не просто увеличивает количество источников. Компания последовательно расширяет охват мониторинга без пропорционального увеличения объема избыточной телеметрии и затрат на ее обработку.
Расширение охвата мониторинга без увеличения затрат
Внедрение BI.Zone SOC позволило Skyeng последовательно расширять охват мониторинга. Компания избежала пропорционального увеличения объема избыточной телеметрии и затрат на ее обработку. Это стало возможным благодаря тонкой настройке правил корреляции и фильтрации данных. BI.Zone SOC обеспечивает выявление подозрительной активности на уровне приложений и бизнес-процессов. Для корректной интерпретации событий используется знание специфики конкретной системы. Круглосуточный мониторинг и реагирование выполняют эксперты BI.Zone SOC, что снижает нагрузку на команду Skyeng.
Опубликовано в канале 2 октября, 13:06
Каждый материал сайта выходит в канале в тот же момент.