Перейти к содержанию

Информационная безопасность

Защита корпоративной ИТ-инфраструктуры

Проектируем и внедряем контуры защиты: периметр и сегментация сети, рабочие места и пользователи, гибридное облако, мониторинг уязвимостей и реагирование на инциденты. Работаем и с зарубежными платформами в существующих инсталляциях, и с российскими решениями из реестра — выбор зависит от требований регулятора и того, что уже стоит у заказчика.

Обсудить задачу Технологический стек

Что закрываем

Пять контуров защиты

Состав работ формируется после обследования: смотрим, что уже стоит у заказчика, какие требования предъявляет регулятор и где инфраструктура наиболее уязвима. Ниже — направления, которые ИНКО закрывает силами своих инженеров.

01

Защита сети и периметра

Межсетевые экраны нового поколения, сегментация, контроль трафика между площадками и филиалами. Подбираем платформу под требования: UserGate и Код Безопасности там, где нужна сертификация ФСТЭК, Fortinet и SonicWall — в действующих инсталляциях.

02

Рабочие места и пользователи

Защита конечных точек, антивирус и EDR, многофакторная аутентификация, работа с ключевыми носителями. Kaspersky для endpoint-контура, MFASOFT для MFA по одноразовым паролям, Аладдин Р.Д. для криптографической инфраструктуры.

Браузер сотрудника — тоже конечная точка: Яндекс Браузер для организаций закрывает утечки через веб, отдаёт события в SIEM и управляется из единой консоли.

03

Гибридное облако

Защита данных и сервисов, которые живут одновременно on-premise и в облаке. Резервное копирование и киберзащита виртуальных сред — Acronis; сопровождение legacy-контуров endpoint, DLP и почтовой безопасности — Symantec. Сам гибридный контур описан в разделе системной интеграции.

04

Мониторинг и уязвимости

Сбор и корреляция событий, инвентаризация активов, регулярное сканирование и приоритизация уязвимостей. Positive Technologies — MaxPatrol SIEM, MaxPatrol VM, PT NAD; Qualys VMDR — в существующих внедрениях.

05

Реагирование на инциденты

Компьютерная группа реагирования на чрезвычайные ситуации: порядок действий в первые часы, локализация, восстановление и разбор причин. Что делать в первые 60 минут после взлома — в отдельном разборе наших инженеров.

06

Требования регуляторов

Подбираем решения с учётом сертификации и реестра российского ПО, если этого требует контур заказчика. Аккредитованная ИТ-организация группы — ООО «ИНКО-СЕРВИС».

Технологический стек

Одиннадцать платформ в портфеле

Мультивендорная экспертиза означает, что архитектуру мы подбираем под задачу, а не под единственного производителя, с которым у нас договор. По каждому вендору — отдельная страница с линейками и позицией ИНКО.

Зарубежные платформы

Сопровождаем действующие инсталляции и помогаем спланировать переход, если поддержка вендора недоступна.

Fortinet SonicWall Qualys Symantec Acronis

Как идёт проект

От обследования до сопровождения

Проект по безопасности ведём тем же процессом, что и любой другой: единая точка ответственности от аудита до эксплуатации.

01

Аудит и постановка задачи

Анализ существующей инфраструктуры, выявление узких мест, согласование технического подхода с бизнес-целями.

02

Проектирование и поставка

Архитектура решения, подбор платформ и лицензий с учётом требований регулятора, подготовка к внедрению.

03

Внедрение и обучение

Развёртывание, пусконаладка, тестирование и передача решения команде заказчика.

04

Сопровождение

Обслуживание контура защиты теми же инженерами, которые вели проект, по договору технической поддержки.

Разборы инженеров

Что мы об этом пишем

Материалы для тех, кто принимает решение, а не выбирает галочки в сравнительной таблице.

Разбор

Вас взломали. Что делать в первые 60 минут

Порядок действий, когда инцидент уже произошёл: что отключать, что сохранять для расследования и в каком порядке восстанавливать сервисы.

Читать разбор о реагировании на инцидент

Все статьи →

Управляемый сервис

Когда нужен сервис, а не коробка

Часть задач безопасности логичнее закрывать подпиской, а не разовым внедрением. Для почтовой безопасности и DNS у группы есть собственный управляемый сервис MSCS: DNSSEC, DMARC до политики отклонения, DANE и собственный Threat Intelligence. Начинается с бесплатного внешнего экспресс-аудита домена.

Подробнее о MSCS → Сервисы группы

Частые вопросы

О чём спрашивают до начала проекта

У нас стоит зарубежный межсетевой экран без поддержки. Что делать?

Сопровождаем действующие инсталляции своими силами и параллельно готовим план перехода: оценка парка оборудования, подбор доступных альтернатив, поэтапная замена без остановки сервисов. Так мы работаем с инфраструктурой Cisco, Fortinet и SonicWall — переход считаем проектом, а не разовой закупкой.

Нужна сертификация ФСТЭК и реестр российского ПО

Тогда архитектура строится вокруг решений, которые этим требованиям отвечают: UserGate, Код Безопасности, Positive Technologies, Kaspersky. Состав и версии уточняем на этапе обследования — требования регулятора меняются чаще, чем страницы сайта.

Можно закрыть только один участок, а не всю безопасность разом?

Да. ИНКО берётся как за комплексную модернизацию, так и за отдельные задачи — например, только многофакторную аутентификацию или только управление уязвимостями. Полный список направлений — на странице услуг.

Кто будет обслуживать решение после внедрения?

Те же инженеры, что вели проект. Решение не остаётся «коробкой»: переходит на абонентское обслуживание по договору технической поддержки, с фиксированным составом работ и порядком реагирования.

Нужен аудит защищённости или план модернизации?

Опишите задачу — инженеры ИНКО оценят текущее состояние контура и предложат архитектуру после обследования.

Обсудить задачу +7 (831) 238-9787