ПТ Ведомственный центр
Общие характеристики:
- Информационная безопасность
- Управление инцидентами
- Взаимодействие с регуляторами
- В реестре Минцифры
22 года продаем серверы в России
Новое и оригинальное оборудование
Собственный склад серверов и опций
Обязательное тестирование до отгрузки
Профессиональная техническая поддержка
Обзор
Система управления инцидентами
«ПТ Ведомственный центр» автоматизирует процесс обработки инцидентов и информирует о них Национальный координационный центр по компьютерным инцидентам (НКЦКИ) и другие отраслевые CERT.
- Автоматически регистрирует инциденты: Система автоматически создает карточку инцидента и назначает ответственного специалиста
- Упрощает реагирование и снижает риск ошибок:
- Наглядные дашборды и сценарии автоматизации помогают оператору быстро и качественно обработать инцидент
- Адаптируется к задачам заказчика: Легко настроить в зависимости от специфики организации: изменить формы карточек инцидентов, фильтры и сроки выполнения задач по реагированию (SLA)
Как работает
Информация из SIEM-системы, от пользователей IT-инфраструктуры и из других внешних источников автоматически добавляется в карточку инцидента. Система учитывает его тип и сценарий обработки и формирует пул задач, которые затем назначает на пользователей с конкретной ролью: владелец ресурса, IT-администратор, специалист по ИБ. По каждой задаче выставляется SLA, можно установить приоритет, отслеживать статус и срок обработки. Оператор системы дополняет карточку необходимыми сведениями и отправляет ее в НКЦКИ в онлайн-чате. Дополнительно можно запросить от регуляторов рекомендации по реагированию и расследованию.
При необходимости оператор информирует регуляторов о ходе реагирования, принятых мерах и закрытии инцидента.
Преимущества
- Автоматически получает инциденты из MaxPatrol SIEM. Благодаря глубокой интеграции с SIEM-системой оператор может выбрать инфраструктуры для мониторинга событий безопасности, например отслеживать только объекты КИИ.
- Помогает контролировать процесс реагирования. В соответствии с типом инцидента автоматически создаются задачи. Их удобно контролировать: назначать ответственных, выставлять приоритеты, отслеживать статусы и сроки обработки.
- Ведет учет подключенных организаций. Оператор видит все, в том числе дочерние организации, подключенные к системе, а также объекты их мониторинга.
- Кастомизация под процессы компании. Можно настроить систему для работы с отраслевой и корпоративной спецификой: добавить поля и фильтры в карточки инцидентов, разработать свой сценарий автоматизации.
- Соответствует политике импортозамещения. «ПТ Ведомственный центр» включен в единый реестр российского ПО.
- Легко интегрировать в инфраструктуру. REST API «ПТ Ведомственного центра» дает возможность получать информацию об инцидентах из SIEM-системы и систем обработки заявок, а также из других внешних источников.
-
Работа в едином окне. Наглядные дашборды помогают оператору отслеживать статусы обработки инцидентов. Так можно не только контролировать процесс, но и своевременно отправлять регуляторам сведения о регистрации инцидента, ходе реагирования и завершении работ.
-
Экономия времени специалистов по ИБ. Снизить временные затраты специалистов помогают автоматическое создание карточек инцидентов и применение шаблонов реагирования. Оператору не нужно создавать и распределять задачи, за него это делает система.
Ключевые возможности
Сводные данные о работе центра информационной безопасности
- Дашборд показывает количество инцидентов в динамике, их распределение по статусам обработки и наиболее подверженные атакам субъекты.
Регистрация и обработка инцидентов
- «ПТ Ведомственный центр» автоматически создает карточку инцидента и заполняет часть полей с учетом типа инцидента. У оператора системы есть возможность вручную выставлять приоритет, назначать ответственных и срок, добавлять источники информации об инциденте. При необходимости можно добавить в карточку инцидента дополнительные поля.
Управление инцидентами
- Чтобы реагирование было оперативным, можно автоматизировать базовые сценарии для инцидентов, а также разработать автоматические сценарии под задачи заказчика.
Взаимодействие с регуляторами
- Оператор системы взаимодействует с НКЦКИ в онлайн-чате. Во время отправки сообщения об инциденте пользователь может обратить внимание сотрудника НКЦКИ на важные сообщения в чате: для этого нужно использовать вкладку «Принятая мера» или «Комментарии».
Мониторинг процесса реагирования
- Можно отследить инциденты с помощью фильтра и выбрать соответствующий статус: «новый», «в работе», «разрешен», «утвержден» или «закрытый». Оператор видит тип инцидента, его идентификатор в системе регулятора, имя ответственного сотрудника, дату регистрации и последнего обновления.
Выполнение требований законодательства
- Система помогает организациям соответствовать требованиям закона № 187-ФЗ и его подзаконных актов, а также приказу ФСБ России от 19.06.2019 № 282 о необходимости регистрации инцидентов, управления ими и информирования регуляторов.
Нужно больше информации?
Оставьте заявку — эксперт Itelon свяжется с вами в течение 15 минут и поможет подобрать решение под вашу задачу

