Заказчики: Московский государственный технический университет имени Н. Э. Баумана МГТУ Продукт: Security Vision Next Generation SOAR (NG SOAR) Второй продукт: Security Vision Vulnerability Management (VM) Третий продукт: Континент NGFW (ранее АПКШ Континент) Дата проекта: 2024/03 — 2024/09
|
Технология: ИБ - Предотвращения утечек информации
Технология: ИБ - Управление информацией и событиями в системе безопасности (SIEM)
Технология: ITSM - Системы управления IT-службой
Технология: VPN - Виртуальные частные сети
Технология: ИБ - Межсетевые экраны
Технология: ИБ - Средства шифрования
|
2024: Создание центра мониторинга кибербезопасности
Кафедра ИУ10 «Защита информации» и компания Security Vision создали Центр мониторинга кибербезопасности (SOC) в МГТУ им. Н.Э. Баумана, который будет заниматься мониторингом информационной инфраструктуры университета. В рамках работы Центра будут обеспечены отслеживание киберугроз, мониторинг подозрительных событий, выявление инцидентов и оперативное реагирование на них. Данная работа является неотъемлемой частью реализация стратегий по повышению информационной безопасности в МГТУ им. Н.Э. Баумана. Кроме того, SOC станет образовательной платформой для студентов и слушателей программ дополнительного профессионального образования, предоставляя им возможность получать практические навыки работы в области информационной безопасности. Об этом Security Vision сообщил 21 октября 2024 года.
В Центре мониторинга установлен и успешно работает программный продукт Security Vision Next Generation SOAR с функциональностью SIEM, обеспечивающий автоматизированное реагирование на инциденты информационной безопасности, а также система комплексного управления уязвимостями Security Vision VM и система управления активами и инвентаризацией Security Vision AM. Быстрыми темпами идет работа по внедрению других продуктов Security Vision.
Также в SOC МГТУ установлены «Континент 4» — NGFW (Межсетевой экран нового поколения) от компании «Код Безопасности» и операционная система ALT Linux от Базальт СПО.
Работу Центра мониторинга обеспечивают специалисты Security Vision. Кроме того, в ней принимают участие преподаватели и студенты кафедры ИУ10 «Защита информации», которые работают в качестве аналитиков, что предоставляет им возможности для получения практического опыта.
При создании Центра мы опирались на российские решения, начиная с операционных систем и заканчивая решениями в области обеспечения и мониторинга кибербезопасности, в частности, компании Security Vision, которые на октябрь 2024 года отвечают всем стандартам и требованиям для функционирования Центров мониторинга кибербезопасности. Это демонстрирует высокую зрелость наших технологий по сравнению с ушедшими иностранными аналогами. Открытие Центра мониторинга кибербезопасности на базе университета — это не только важный шаг к защите данных и инфраструктуры высших учебных заведений, но и возможность для образовательной синергии. Обеспечивая контроль за событиями кибербезопасности, мы создаём площадку для обучения будущих специалистов, которые смогут на практике осваивать технологии и методы противодействия киберугрозам, — прокомментировал руководитель SOC, директор департамента мониторинга кибербезопасности Security Vision Николай Гончаров. |
В перспективе в рамках деятельности SOC планируется коммерциализация за счет оказания услуг по мониторингу и реагированию на кибератаки для внешних организаций. Это позволит расширить спектр возможностей SOC и привлечь дополнительные ресурсы для его развития.