Комплексна протидія складним кібер-атакам (XDR) та розбудова кіберстійкості інфраструктури одного з об’єктів енергетики України

Наша компанія виконала постачання, проєктування та впровадження програмних і апаратних складових комплексу протидії складним кібер-атакам (XDR) із забезпеченням експертної локальної технічної підтримки в інтересах Замовника.
Назва виробника
Об’єкті енергетики
Розташування
Україна
Сайт
Замовник

Наша компанія виконала постачання, проєктування та впровадження програмних і апаратних складових комплексу протидії складним кібер-атакам (XDR) із забезпеченням експертної локальної технічної підтримки в інтересах Замовника. Проєкт був спрямований на підвищення стійкості, видимості та керованості системи виявлення й реагування на загрози замовника, а також забезпечення безперервного захисту критичної ІТ-інфраструктури та кінцевих точок в умовах сучасних цілеспрямованих кібератак і постійної еволюції ландшафту загроз.

Завдання

У межах реалізації рішення було забезпечено повний цикл проєктування, супровід налаштування та глибокої інтеграції компонентів XDR-платформи з внутрішніми системами замовника, централізований збір та кореляцію подій інформаційної безпеки, а також автоматизацію процесів виявлення, стримування та ліквідації наслідків інцидентів. Проєкт охоплював розгортання інтелектуальних агентів захисту кінцевих точок, систем поведінкового аналізу мережевого трафіку та засобів захисту хмарних середовищ. Важливим елементом технічного супроводу стало попереднє тестування оновлень і конфігураційних змін у контрольованому середовищі до їх безпосереднього впровадження в продуктивну інфраструктуру замовника. Також у межах проєкту замовник отримав доступ до офіційної технічної підтримки виробників, включно з регулярними оновленнями програмного забезпечення, оперативними виправленнями вразливостей, новими версіями продуктів, базами сигнатур та актуальними індикаторами компрометації (IoC)

Результати
  • Окремим ключовим напрямом проєкту стала організація експертної локальної технічної підтримки XDR-комплексу силами сертифікованих інженерів нашої компанії. Такий підхід дозволив суттєво підвищити стабільність та передбачуваність роботи комплексу протидії кіберзагрозам, мінімізувати ризики експлуатаційних збоїв після планових оновлень, значно скоротити час виявлення та реагування на потенційні інциденти (MTTD/MTTR) і забезпечити принципово вищий рівень контролю над периметром та внутрішніми взаємодіями в ІТ-середовищі замовника.У результаті впровадження замовник отримав не лише передове XDR-рішення та безперервну підтримку його працездатності, а й посилення загальної зрілості процесів інформаційної безпеки: наскрізну видимість векторів атак, покращення керованості архітектурних змін, зниження ризиків успішного проведення складних цілеспрямованих атак (APT) та суттєве зміцнення кіберстійкості цифрової інфраструктури загалом.Для нашої команди успішна реалізація цього проєкту демонструє глибоку експертизу та здатність реалізовувати складні інфраструктурні трансформації на стику системного проєктування, мережевої архітектури та прикладної кібербезпеки — із фокусом на створенні керованих, захищених і масштабованих технологічних платформ, адаптованих до індивідуальних безпекових вимог лідерів ринку. 
технології
Наші технології
NGFW (Next-Generation Firewall)
Cучасні міжмережеві екрани, які поєднують класичну фільтрацію трафіку з розширеним аналізом загроз і контролем додатків.
Сучасний захист периметру мережі, глибока перевірка пакетів, контроль додатків, ідентифікація користувачів та сервісів, запобігання мережевим вторгненням, захист від шкідливого ПЗ,  аналітика та звітність, контроль доступу та сегментація, віддалений доступ.
Palo Alto Next Generation Firewall
Cisco Secure Firewall (Firepower)
Fortinet FortiGate
EDR/XDR (Endpoint/Extended Detection & Response)
Розширена система кіберзахисту, яка об’єднує дані з різних джерел (endpoint, мережа, сервери, хмара) і дає цілісне бачення атак та автоматичне реагування.
Збір даних з різних джерел, Виявлення загроз, кореляція подій, безперервний моніторинг, реагування та інциденти, поведінковий аналіз, розслідування, візуалізація атак, захисту від складних загроз (APT), централізоване управління, звіти та аналітика.
Trend Micro TrendAI Vision One
Check Point Harmony
CrowdStrike Falcon XDR
ESET Protect MDR
Email Security Gateway
Cистема, яка захищає корпоративну електронну пошту від загроз і контролює весь вхідний/вихідний email-трафік.
Фільтрація Спаму, захист від фішингу, антивірусний захист, перевірка URL, контроль вкладень, пісочниця (Sandboxing), автентифікація відправника, логування та звітність
Trend Micro TrendAI Vision One
Cisco Secure Email & Email Threat Defense
FortiNet FortiMail
Symantec Messaging Gateway
Vulnerability Management
Процес і набір інструментів для виявлення, оцінки, пріоритезації та усунення вразливостей в ІТ-інфраструктурі.
Сканування вразливостей, Ідентифікація та класифікація, Оцінка ризику (Risk Assessment), Пріоритезація (Prioritization), Управління виправленнями (Patch Management), Безперервний моніторинг, Виявлення конфігураційних помилок, Звіти та відповідність (Compliance)
Rapid7 InsightVM, InsightAppsec
Tenable Security Center, Tenable One
HOLM Security Vulnerability Management Platform
WAF (Web Application Firewall)
Засіб захисту веб-додатків, який аналізує HTTP/HTTPS-трафік між користувачем і сервером та блокує шкідливі запити.
Фільтрація HTTP/HTTPS трафіку, Захист від OWASP Top 10, Deep Packet Inspection (на рівні веб), Поведінковий аналіз, Захист від ботів (Bot Protection), Захист від L7 DDoS, Захист сесій і cookies, Віртуальний патчинг (Virtual Patching), Логування та аналітика
F5 Networks ASM/AWAF
CloudFlare Enterprise WAF
Imperva
ІdM/2FA (Identity Management, 2Factor Auth)
Cистема та процеси для створення, управління і контролю доступу користувачів до ресурсів (систем, додатків, даних).
Управління ідентичностями (Identity Lifecycle Management), Аутентифікація (Authentication), Авторизація (Authorization), Single Sign-On (SSO), Управління правами доступу (Access Management), Privileged Access Management (PAM), Аудит і логування, Управління політиками безпеки, Звіти та відповідність (Compliance)
Cisco DUO
FUDO Security
CyberArk Privileged Access Manager
Мережеве обладнання
(маршрутизатори, комутатори, бездротове обладнання)
Cisco Systems
Allied Telesis
Ruckus
Серверне обладнання та системи збереження даних
DELL Rack & Tower Servers
DELL Storages
Lenovo Rack & Tower Servers
Lenovo Storages
NetApp Storages
Отримати консультацію
зворотний зв'язок
Відповімо на всі Ваші питання
Наш менеджер зв'яжеться з Вами найближчим часом
Відповімо на всі Ваші питання
зворотний зв'язок
Відповімо на всі Ваші питання
Наш менеджер зв'яжеться з Вами найближчим часом

    Натискаючи кнопку “Відправити”, ви даєте згоду на обробку особистих даних. Детальніше