Состав работ формируется после обследования: смотрим, что уже стоит у заказчика, какие требования предъявляет регулятор и где инфраструктура наиболее уязвима. Ниже — направления, которые ИНКО закрывает силами своих инженеров.
01
Защита сети и периметра
Межсетевые экраны нового поколения, сегментация, контроль трафика между площадками и филиалами. Подбираем платформу под требования: UserGate и Код Безопасности там, где нужна сертификация ФСТЭК, Fortinet и SonicWall — в действующих инсталляциях.
02
Рабочие места и пользователи
Защита конечных точек, антивирус и EDR, многофакторная аутентификация, работа с ключевыми носителями. Kaspersky для endpoint-контура, MFASOFT для MFA по одноразовым паролям, Аладдин Р.Д. для криптографической инфраструктуры.
Браузер сотрудника — тоже конечная точка: Яндекс Браузер для организаций закрывает утечки через веб, отдаёт события в SIEM и управляется из единой консоли.
03
Гибридное облако
Защита данных и сервисов, которые живут одновременно on-premise и в облаке. Резервное копирование и киберзащита виртуальных сред — Acronis; сопровождение legacy-контуров endpoint, DLP и почтовой безопасности — Symantec. Сам гибридный контур описан в разделе системной интеграции.
04
Мониторинг и уязвимости
Сбор и корреляция событий, инвентаризация активов, регулярное сканирование и приоритизация уязвимостей. Positive Technologies — MaxPatrol SIEM, MaxPatrol VM, PT NAD; Qualys VMDR — в существующих внедрениях.
05
Реагирование на инциденты
Компьютерная группа реагирования на чрезвычайные ситуации: порядок действий в первые часы, локализация, восстановление и разбор причин. Что делать в первые 60 минут после взлома — в отдельном разборе наших инженеров.
06
Требования регуляторов
Подбираем решения с учётом сертификации и реестра российского ПО, если этого требует контур заказчика. Аккредитованная ИТ-организация группы — ООО «ИНКО-СЕРВИС».