Top.Mail.Ru
1
Ваша корзина пуста. Перейти в каталог
Товар добавлен в корзину

ПТ Ведомственный центр

Под заказ

Общие характеристики:

  • Информационная безопасность
  • Управление инцидентами
  • Взаимодействие с регуляторами
  • В реестре Минцифры
Цена по запросу
Под заказ
  • Гарантия правообладателя
  • Доставка 1-2 недели
Уточнить цену

Написать ИТ-эксперту:

# # #
22 года продаем серверы в России

22 года продаем серверы в России

Наше юридическое лицо работает с 2004 года
Новое и оригинальное оборудование

Новое и оригинальное оборудование

С гарантией и от проверенных поставщиков
Собственный склад серверов и опций

Собственный склад серверов и опций

Замена по гарантии в течение нескольких дней
Обязательное тестирование до отгрузки

Обязательное тестирование до отгрузки

Надежная защита от заводского брака
Профессиональная техническая поддержка

Профессиональная техническая поддержка

Библиотеки актуального firmware и драйверов

Обзор

Система управления инцидентами

«ПТ Ведомственный центр» автоматизирует процесс обработки инцидентов и информирует о них Национальный координационный центр по компьютерным инцидентам (НКЦКИ) и другие отраслевые CERT.

  • Автоматически регистрирует инциденты: Система автоматически создает карточку инцидента и назначает ответственного специалиста
  • Упрощает реагирование и снижает риск ошибок:
  • Наглядные дашборды и сценарии автоматизации помогают оператору быстро и качественно обработать инцидент
  • Адаптируется к задачам заказчика: Легко настроить в зависимости от специфики организации: изменить формы карточек инцидентов, фильтры и сроки выполнения задач по реагированию (SLA)

Как работает

Информация из SIEM-системы, от пользователей IT-инфраструктуры и из других внешних источников автоматически добавляется в карточку инцидента. Система учитывает его тип и сценарий обработки и формирует пул задач, которые затем назначает на пользователей с конкретной ролью: владелец ресурса, IT-администратор, специалист по ИБ. По каждой задаче выставляется SLA, можно установить приоритет, отслеживать статус и срок обработки. Оператор системы дополняет карточку необходимыми сведениями и отправляет ее в НКЦКИ в онлайн-чате. Дополнительно можно запросить от регуляторов рекомендации по реагированию и расследованию.
При необходимости оператор информирует регуляторов о ходе реагирования, принятых мерах и закрытии инцидента.

Преимущества

  • Автоматически получает инциденты из MaxPatrol SIEM. Благодаря глубокой интеграции с SIEM-системой оператор может выбрать инфраструктуры для мониторинга событий безопасности, например отслеживать только объекты КИИ.
  • Помогает контролировать процесс реагирования. В соответствии с типом инцидента автоматически создаются задачи. Их удобно контролировать: назначать ответственных, выставлять приоритеты, отслеживать статусы и сроки обработки.
  • Ведет учет подключенных организаций. Оператор видит все, в том числе дочерние организации, подключенные к системе, а также объекты их мониторинга.
  • Кастомизация под процессы компании. Можно настроить систему для работы с отраслевой и корпоративной спецификой: добавить поля и фильтры в карточки инцидентов, разработать свой сценарий автоматизации.
  • Соответствует политике импортозамещения. «ПТ Ведомственный центр» включен в единый реестр российского ПО.
  • Легко интегрировать в инфраструктуру. REST API «ПТ Ведомственного центра» дает возможность получать информацию об инцидентах из SIEM-системы и систем обработки заявок, а также из других внешних источников.
  • Работа в едином окне. Наглядные дашборды помогают оператору отслеживать статусы обработки инцидентов. Так можно не только контролировать процесс, но и своевременно отправлять регуляторам сведения о регистрации инцидента, ходе реагирования и завершении работ.
  • Экономия времени специалистов по ИБ. Снизить временные затраты специалистов помогают автоматическое создание карточек инцидентов и применение шаблонов реагирования. Оператору не нужно создавать и распределять задачи, за него это делает система.

Ключевые возможности

Сводные данные о работе центра информационной безопасности

  • Дашборд показывает количество инцидентов в динамике, их распределение по статусам обработки и наиболее подверженные атакам субъекты.

Регистрация и обработка инцидентов

  • «ПТ Ведомственный центр» автоматически создает карточку инцидента и заполняет часть полей с учетом типа инцидента. У оператора системы есть возможность вручную выставлять приоритет, назначать ответственных и срок, добавлять источники информации об инциденте. При необходимости можно добавить в карточку инцидента дополнительные поля.

Управление инцидентами

  • Чтобы реагирование было оперативным, можно автоматизировать базовые сценарии для инцидентов, а также разработать автоматические сценарии под задачи заказчика.

Взаимодействие с регуляторами

  • Оператор системы взаимодействует с НКЦКИ в онлайн-чате. Во время отправки сообщения об инциденте пользователь может обратить внимание сотрудника НКЦКИ на важные сообщения в чате: для этого нужно использовать вкладку «Принятая мера» или «Комментарии».

Мониторинг процесса реагирования

  • Можно отследить инциденты с помощью фильтра и выбрать соответствующий статус: «новый», «в работе», «разрешен», «утвержден» или «закрытый». Оператор видит тип инцидента, его идентификатор в системе регулятора, имя ответственного сотрудника, дату регистрации и последнего обновления.

Выполнение требований законодательства

  • Система помогает организациям соответствовать требованиям закона № 187-ФЗ и его подзаконных актов, а также приказу ФСБ России от 19.06.2019 № 282 о необходимости регистрации инцидентов, управления ими и информирования регуляторов.

Нужно больше информации?

Оставьте заявку — эксперт Itelon свяжется с вами в течение 15 минут и поможет подобрать решение под вашу задачу

Имя*
Телефон*

РКН не разрешает нам получать ваши персональные данные без активного согласия. Поставьте, пожалуйста, галочку и мы немедленно с вами свяжемся!

close