Партнерство предполагает фокусирование на мониторинге информационной безопасности (ИБ) информационных систем, размещенных в облаке, и оперативное реагирование на инциденты ИБ. Архитектура облачного решения предполагает размещение коллекторов событий в облачной инфраструктуре заказчиков данного сервиса. Система мониторинга в автоматизированном режиме будет агрегировать и обрабатывать большие объемы журналов событий с сетевых устройств, серверов и приложений, а также посредством актуальных правил корреляции выявлять подозрения на инциденты информационной безопасности, которые в оперативном порядке будут подвергаться детальному анализу командой экспертов с использованием статистических моделей и машинного обучения. Это позволит выявлять потенциальные угрозы, определять аномалии и формировать отчеты о киберинцидентах различной степени критичности. Ожидается, что облачный центр мониторинга информационной безопасности будет востребован не только крупными компаниями со сложной ИТ-инфраструкту
T1 Облако и УЦСБ обеспечат непрерывный мониторинг кибербезопасности в облаке
24 февраля 202524 фев 2025
2 мин