Информационная безопасность

Управление доступом и целостность информации

Предотвращение угроз и решение задач, связанных с информационной безопасностью и санкционированным доступом к данным со стороны сотрудников компании, Standarts & Systems предлагает лучшие решения на базе продуктов технологических лидеров Oracle и IBM, а также Microsoft и SAP, для защиты информационной среды и предотвращения утечки данных.

Наши специалисты осуществляют проекты по внедрению данных решений под ключ, а также предоставляют комплексные услуги по аудиту, постановке и автоматизации процессов разграничения и контроля доступа (Identity Management) информационных ресурсов предприятия.

  • Автоматизация учетных записей пользователей.
  • Минимизация потерь компании от утечек конфиденциальной информации, а также значительное снижение издержек на администрирование пользователей и предоставление соответствующих прав доступа.
  • Обеспечение конфиденциальности, целостности и доступности ценной информации, автоматизация процессов защиты данных с учетом всех ограничений, типов информационных ресурсов и пользователей.
  • Ускоренное развертывание, упрощенное управление, возможность интегрирования и совместимость со всеми основными системами корпоративной безопасности.
  • Решения позволяют соответствовать требованиям стандартов (ISO/IEC 27001 и СТО БР ИББС, PCI DSS) и законов в области информационной безопасности, а также оптимизируют проверку и отчетность по соответствию нормативам. Автоматизация ключевых процессов позволяет сократить количество циклов аудита и значительно снизить затраты на обеспечение соответствия.
  • Установка и настройка средств защиты информации от несанкционированного доступа «Secret Net», «Dallas Lock», АПМДЗ: «Соболь», «Центурион».


Контент фильтрация

Решения компании Standarts & Systems в области контентной фильтрации обеспечивает безопасность входящих и исходящих интернет-соединений организаций от множества угроз, существующих в сети Интернет сегодня – это вирусы, шпионские программы, фишинг-атаки и многие другие.

Данные решения представлены в различных вариантах развертывания: программное обеспечение, программно-аппаратные комплексы, облачные сервисы, а также гибридные решения.

Решения Standarts & Systems построены на основных лидерах данного сегмента:

  • BlueCoat
  • Websense
  • SafeNet
  • McAfee
  • Cisco
  • Symantec
  • TrendMicro
  • Microsoft
  • Entensys

Управление инцидентами Информационной безопасности.

Компания Standarts & Systems оказывает полный спектр услуг по созданию Центров управления инцидентами ИБ.

Применяемые технологии позволяют оптимизировать работу отделов ИБ, сократить время реакции на события ИБ и минимизировать ущерб от инцидентов.

Решением этих проблем в обеспечении ИБ является построение Центра управления инцидентами ИБ, которое позволяет решить целый ряд задач:

  • сократить время обнаружения инцидентов ИБ и реакции на них;
  • контролировать выполнение политик и правил ИБ по результатам расследования инцидентов;
  • осуществлять централизованный мониторинг состояния ИБ;
  • повысить эффективность управления рисками ИБ и выявить необходимые меры защиты;
  • повысить уровень стабильности и управляемости компании;
  • реализовать нормативные и международные требования по мониторингу событий ИБ.

Для аудита событий используются как штатные механизмы операционных систем, сетевого оборудования, серверов приложений, web-сервисов и баз данных, так и наложенные средства ИБ – например, системы защиты СУБД IBM Guardium.

В целях корреляции событий ИБ с данными о реальных уязвимостях ИТ-инфраструктуры проводится интеграция Центра управления инцидентами ИБ с системами MaxPatrol от Positive Technologies или Vulnerability Management от McAfee.

Непосредственно сами технологии обработки событий, расследования инцидентов и отчетности базируются на системах ведущих производителей, таких как HP ArcSight, IBM QRadar, McAfee ESM, RSA enVision

Решения в области борьбы с мошенничеством при осуществлении дистанционного банковского обслуживания.

Составляющие компоненты:
  • Программное обеспечение Qlikview, Oracle, Cloudera;
  • Вычислительная инфраструктура;
  • Услуги по разработке и внедрению решения.

Предлагаемые продукты:

Модуль on-line анализа транзакций Oracle EP

Универсальное решение для соотнесения большого потока событий (транзакций) с данными хранилища данных.

  • Высокая скорость обусловлена тесной интеграцией продуктов Oracle и уникальными внутренними механизмами анализа данных;
  • Интеграция с существующей инфраструктурой обеспечивает проактивный характер работы подсистемы.
Модуль сбора, хранения и анализа информации о совершенных транзакциях
Универсальное решение для отказоустойчивого хранения большого объема данных (структурированных и слабоструктурированных) с возможностью анализа информации.
  • Отказоустойчивость обеспечивается многократным дублированием информации (минимум 3 копии);
  • Применение для хранения внутренних носителей серверов (не отдельные полки систем хранения) обеспечивает высокую производительность и низкую конкуренцию, по данным, при анализе информации.
Модуль поддержки принятия решения по обеспечению противодействия мошенничеству по ДБО
Решение для высокопроизводительной аналитики данных обеспечивающее исследование информации в разных разрезах.
  • Аналитическая система класса in-memory, обеспечивает быстрый и наглядный анализ и исследование данных;
  • Результаты анализа могут быть представлены в формализованной форме отчета банка.