DLP Symantec (НБУ)

Наша компанія виконала постачання та впровадження програмних складових комплексу запобігання витоку інформації із забезпеченням локальноі технічноі підтримки в інтересах Національного Банку України.
Назва виробника
НБУ
Розташування
Україна
Сайт
https://bank.gov.ua/
Замовник

Наша компанія виконала постачання та впровадження програмних складових комплексу запобігання витоку інформації із забезпеченням локальноі технічноі підтримки в інтересах Національного Банку України. Проєкт був спрямований на підвищення стійкості та керованості DLP-інфраструктури замовника, а також забезпечення безперервного захисту чутливої інформації в умовах сучасних кіберзагроз та постійної еволюції ІТ-середовища.

 

 

Завдання

Було забезпечено супровід налаштування та інтеграції компонентів рішення з внутрішніми системами замовника, аналіз подій інформаційної безпеки, підтримку процесів реагування на інциденти, а також попереднє тестування оновлень і змін у контрольованому середовищі до їх впровадження в продуктивну інфраструктуру. У межах реалізації рішення замовник також отримав доступ до офіційної технічної підтримки виробників Symantec та Arctera, включно з оновленнями програмного забезпечення, виправленнями вразливостей, новими версіями продуктів і рекомендаціями виробника щодо їх безпечного впровадження та експлуатації. Окремим важливим напрямом проєкту стала організація локальної технічної підтримки DLP-комплексу.

Результати

Такий підхід дозволив суттєво підвищити стабільність та передбачуваність роботи комплексу захисту від витоку інформації, мінімізувати ризики експлуатаційних збоїв після оновлень, скоротити час реагування на потенційні проблеми та забезпечити більш високий рівень контролю над процесами захисту даних.

У результаті замовник отримав не лише DLP-рішення та безперервну підтримку його працездатності, а й посилення загальної зрілості процесів інформаційної безпеки: підвищення прозорості супроводу, покращення керованості змін, зниження ризиків витоку критичної інформації та зміцнення кіберстійкості інформаційної інфраструктури загалом.

технології
Наші технології
NGFW (Next-Generation Firewall)
Cучасні міжмережеві екрани, які поєднують класичну фільтрацію трафіку з розширеним аналізом загроз і контролем додатків.
Сучасний захист периметру мережі, глибока перевірка пакетів, контроль додатків, ідентифікація користувачів та сервісів, запобігання мережевим вторгненням, захист від шкідливого ПЗ,  аналітика та звітність, контроль доступу та сегментація, віддалений доступ.
Palo Alto Next Generation Firewall
Cisco Secure Firewall (Firepower)
Fortinet FortiGate
EDR/XDR (Endpoint/Extended Detection & Response)
Розширена система кіберзахисту, яка об’єднує дані з різних джерел (endpoint, мережа, сервери, хмара) і дає цілісне бачення атак та автоматичне реагування.
Збір даних з різних джерел, Виявлення загроз, кореляція подій, безперервний моніторинг, реагування та інциденти, поведінковий аналіз, розслідування, візуалізація атак, захисту від складних загроз (APT), централізоване управління, звіти та аналітика.
Trend Micro TrendAI Vision One
Check Point Harmony
CrowdStrike Falcon XDR
ESET Protect MDR
Email Security Gateway
Cистема, яка захищає корпоративну електронну пошту від загроз і контролює весь вхідний/вихідний email-трафік.
Фільтрація Спаму, захист від фішингу, антивірусний захист, перевірка URL, контроль вкладень, пісочниця (Sandboxing), автентифікація відправника, логування та звітність
Trend Micro TrendAI Vision One
Cisco Secure Email & Email Threat Defense
FortiNet FortiMail
Symantec Messaging Gateway
Vulnerability Management
Процес і набір інструментів для виявлення, оцінки, пріоритезації та усунення вразливостей в ІТ-інфраструктурі.
Сканування вразливостей, Ідентифікація та класифікація, Оцінка ризику (Risk Assessment), Пріоритезація (Prioritization), Управління виправленнями (Patch Management), Безперервний моніторинг, Виявлення конфігураційних помилок, Звіти та відповідність (Compliance)
Rapid7 InsightVM, InsightAppsec
Tenable Security Center, Tenable One
HOLM Security Vulnerability Management Platform
WAF (Web Application Firewall)
Засіб захисту веб-додатків, який аналізує HTTP/HTTPS-трафік між користувачем і сервером та блокує шкідливі запити.
Фільтрація HTTP/HTTPS трафіку, Захист від OWASP Top 10, Deep Packet Inspection (на рівні веб), Поведінковий аналіз, Захист від ботів (Bot Protection), Захист від L7 DDoS, Захист сесій і cookies, Віртуальний патчинг (Virtual Patching), Логування та аналітика
F5 Networks ASM/AWAF
CloudFlare Enterprise WAF
Imperva
ІdM/2FA (Identity Management, 2Factor Auth)
Cистема та процеси для створення, управління і контролю доступу користувачів до ресурсів (систем, додатків, даних).
Управління ідентичностями (Identity Lifecycle Management), Аутентифікація (Authentication), Авторизація (Authorization), Single Sign-On (SSO), Управління правами доступу (Access Management), Privileged Access Management (PAM), Аудит і логування, Управління політиками безпеки, Звіти та відповідність (Compliance)
Cisco DUO
FUDO Security
CyberArk Privileged Access Manager
Мережеве обладнання
(маршрутизатори, комутатори, бездротове обладнання)
Cisco Systems
Allied Telesis
Ruckus
Серверне обладнання та системи збереження даних
DELL Rack & Tower Servers
DELL Storages
Lenovo Rack & Tower Servers
Lenovo Storages
NetApp Storages
Отримати консультацію
зворотний зв'язок
Відповімо на всі Ваші питання
Наш менеджер зв'яжеться з Вами найближчим часом
Відповімо на всі Ваші питання
зворотний зв'язок
Відповімо на всі Ваші питання
Наш менеджер зв'яжеться з Вами найближчим часом

    Натискаючи кнопку “Відправити”, ви даєте згоду на обробку особистих даних. Детальніше