28.05.2015 11:45
Новости.
Просмотров всего: 2323; сегодня: 1.

Компания «Андэк» внедрила SIEM систему в компании Efes Rus

Компания «Андэк» завершила проект по внедрению системы мониторинга событий информационной безопасности на базе McAfee ESM в виртуальной среде компании Efes Rus .

Ранее сотрудниками «Андэк» был проведен аудит обработки персональных данных в компании Efes Rus. Внедрение системы мониторинга событий (SIEM) было одной из рекомендаций по результатам этого проекта, призванной реализовать требования по управлению событиями информационной безопасности в информационных системах персональных данных. Кроме этого, развитие ИТ-инфраструктуры, увеличение числа пользователей, расширение спектра приложений привело к увеличению данных, требующих анализа, в связи с этим, руководством компании было принято решение о внедрении SIEM-системы.

На этапе подготовки проекта перед специалистами Андэка была поставлена задача не просто внедрить SIEM систему, необходимо было обеспечить подключение специфических источников событий, а также реализовать мониторинг действий привилегированных пользователей и контроль использования приложений SAP.

Ранее сотрудниками «Андэк» был проведен аудит обработки персональных данных в компании Efes Rus. Внедрение системы мониторинга событий (SIEM) было одной из рекомендаций по результатам этого проекта, призванной реализовать требования по управлению событиями информационной безопасности в информационных системах персональных данных. Кроме этого, развитие ИТ-инфраструктуры, увеличение числа пользователей, расширение спектра приложений привело к увеличению данных, требующих анализа, в связи с этим, руководством компании было принято решение о внедрении SIEM-системы.

Помимо стандартных источников событий (операционные системы, сетевое оборудование, антивирусные системы) специально для этого проекта компанией «Андэк» были разработаны кастомизированные парсеры журналов для нескольких систем: аудита СУБД DB2, журналов аудита приложений SAP и журналов трафика системы MS Exchange 2013, позволяющие собирать события с источников. Для контроля привилегированных пользователей была выполнена глубокая интеграция системы с несколькими доменами Active Directory.

В соответствии с задачами заказчика с помощью SIEM системы был реализован мониторинг назначения и использования привилегий (ролей) SAP, а также мониторинг запуска критичных бизнес-транзакций в реальном времени и генерация исторической отчетности в соответствие с требованиями Заказчика. Были настроены правила корреляции, позволяющие выявлять критичные инциденты ИБ автоматически и уведомлять о них ответственный персонал компании-заказчика.

«Система автоматического информирования зарекомендовала себя положительно. Она позволяет выстраивать автоматический превентивный контроль по ряду транзакций и процессов, которые могут быть сочтены критическими, позволяет в режиме online реагировать на возникающие угрозы в части возникновения критического совмещения полномочий. Внедренная SIEM-система является дополнительным, но не лишним инструментом контроля» – подчеркнул Павел Шветц, менеджер по внутреннему контролю компании Efes Rus.

Реализованный проект повысил уровень защиты от внешних угроз, позволяет специалистам Efes Rus получить целостную картинку ситуации в корпоративной сети, визуализированную и упорядоченную. SIEM система осуществляет централизованный сбор, обработку и хранение событий информационной безопасности, кроме этого она предоставляет возможности использовать отчетность разной степени детализации и периода, что облегчает проведение расследований инцидентов.

Дмитрий Никифоров, руководитель дирекции реализации проектов компании «Андэк» прокомментировал данный проект: «Мы рады, что нам представилась возможность участвовать в этом проекте, специалистами нашей компании был получен уникальный опыт прямого подключения журналов аудита SAP без помощи сторонних средств. Надеемся, что наше давнее и плодотворное сотрудничество в части внедрения и развития систем обеспечения информационной безопасности продолжится и в дальнейшем».


Ньюсмейкер: Компания Андэк — 51 публикация
Поделиться:

Интересно:

Модели одежды бренда Misha’Le дизайнера Елены Мишаковой на МКММ 2024
24.11.2024 15:48 Мероприятия
Модели одежды бренда Misha’Le дизайнера Елены Мишаковой на МКММ 2024
Обработаны фотоизображения моделей новой коллекции одежды Дизайнерского дома Misha’Le Елены Мишакковой представленные на Международном конкурсе молодых дизайнеров в Москве в ноябре 2024 года.МКММ - Международный социально значимый проект в российской fashion-индустрии, цель которого найти...
24 ноября в России пройдут молебны и панихиды в память А. В. Суворова
24.11.2024 15:38 Новости
24 ноября в России пройдут молебны и панихиды в память А. В. Суворова
      С просьбой рассмотреть возможность проведения молебнов и панихид в память по А. В. Суворову в преддверии празднования его дня рождения 24 ноября к главам епархий страны обратился заместитель главы Всемирного Русского Народного Собора С. Ю. Рудов. Синод Русской Православной...
Денежная реформа Сокольникова
24.11.2024 12:03 Аналитика
Денежная реформа Сокольникова
Предпосылки и причины проведения денежной реформы Закончившаяся Гражданская война и сопутствующая ей политика «военного коммунизма» привели к гиперинфляции. Продолжилось обесценивание денег. В 1921 году совзнаки настолько обесценились, что практически не имели какого-либо реального значения. К...
К 295-летию со дня рождения Александра Суворова
24.11.2024 09:03 Персоны
К 295-летию со дня рождения Александра Суворова
Александр Васильевич Суворов – основоположник русской военной теории, генералиссимус, генерал-фельдмаршал Священной Римской империи, граф Рымникский (1789), князь Итальянский (1799), великий маршал войск пьемонтских, кавалер всех российских орденов своего времени, не считая семи иностранных. Гений...
Бренд Misha’Le дизайнера Елены Мишаковой принял участие в показе МКММ
23.11.2024 12:50 Мероприятия
Бренд Misha’Le дизайнера Елены Мишаковой принял участие в показе МКММ
21 ноября 2024 года в Москве на Большой Якиманке 26, бренд Misha’Le дизайнера Елены Мишаковой принял участие в показе на площадке проекта МКММ - Международного Московского конкурса молодых модельеров.          Сегодня МКММ является одним из самых модных fashion мероприятий...