Первый в России межвузовский центр противодействия киберугрозам готов к запуску

В России завершено техническое оснащение межвузовского центра противодействия киберугрозам (MSSP SOC), созданного на базе Консорциума опорных вузов Республики Татарстан. Компания Innostage при поддержке технологических партнёров (Positive Technologies и CyberOK) обеспечила MSSP SOC передовыми решениями для мониторинга и реагирования на инциденты.
MSSP SOC создан на базе четырех вузов: Казанского Национального Исследовательского Технического Университета имени А.Н. Туполева (КАИ), Казанского Федерального Университета (КФУ), Казанского Государственного Энергетического Университета (КГЭУ) и Университета Иннополис.
Главная задача Межвузовского SOC заключается в повышении уровня информационной безопасности российских вузов федерального и регионального уровней. Студенты учебных заведений будут отвечать за мониторинг инцидентов информационной безопасности, а преподаватели и сотрудники департаментов информационных технологий вузов — реагировать и контролировать их деятельность. В экстренных ситуациях к работе центра смогут виртуально подключиться специалисты Innostage.
Основой SOC выступает расположенная внутри периметра Innostage технологическая платформа, состоящая из системы сбора и корреляции событий информационной безопасности (ИБ) на базе решения Positive Technologies и системы автоматизации реагирования на инциденты ИБ – Innostage IRP. В вузах реализованы интерфейсы подключения к этой платформе с учётом всех необходимых требований по обеспечению безопасной передачи информации между ними и головной платформой. Оборудование и программное обеспечение для вузов, предназначенное для сбора и обмена необходимой информацией между компонентами ИТ-инфраструктуры и платформой, были предоставлены вузам на безвозмездной основе. Innostage предоставит вузам сценарии противодействия атакам, созданные на основе компетенций менторов из центра противодействия киберугрозам Innostage CyberART. Система защиты, построенная на базе недопущения реализации этих сценариев угроз, будет проходить испытания на реальной инфраструктуре вузов. Студенты будут изучать, как распознать легитимную активность инфраструктуры, на что стоит обратить внимание и что является аномальным или вредоносным действием.
Эксперты Innostage предоставили необходимые методические материалы и провели обучающие семинары для будущих аналитиков MSSP SOC. Эти мероприятия входят в состав масштабной образовательной программы, включающей теоретическую и практическую часть. В дальнейшем руководители подразделений изучат основы управления MSSP SOC в рамках соответствующего курса. С их участием планируется создать закрытое сообщество руководителей SOC, где они будут делиться между собой новыми идеями по построению операционной деятельности в своих Центрах мониторинга и реагирования.
«Участие в работе университетского SOC позволит студентам повысить свои знания в области функционирования центров обеспечения безопасности, мониторинга и реагирования на инциденты. Кроме того, они получат уникальную возможность вплотную работать с реальными инцидентами уже во время практики. В результате, количество выпускников вузов, подготовленных к работе в реальных условиях, значительно возрастет. Это позволит устранить в стране дефицит специалистов по информационной безопасности», — отметил Айдар Гузаиров, генеральный директор Innostage.
О компании Innostage
Innostage – российская ИТ-компания, разработчик и интегратор сервисов и решений в области цифровой безопасности. Синергия уникальных ИТ-технологий и экспертизы команды Innostage позволяют обеспечивать цифровую устойчивость бизнеса лидеров рынка, имеющих высочайшие требования к уровню информационной безопасности.
Innostage оказывает услуги по аудиту и формированию дорожных карт комплексного импортозамещения цифровых сервисов и ИТ-инфраструктуры.
Также на базе Innоstage функционирует профессиональный центр противодействия киберугрозам Innostage СyberART осуществляющий комплексный подход к противодействию цифровых угроз за счет превентивного анализа рисков и управления уязвимостями, выявления попыток атак на раннем этапе и немедленного реагирования на них с целью полного нивелирования возможных последствий и устранения причин возникновения инцидентов. Является центром ГосСОПКА.
IT_One завершила пилотный проект по миграции данных «Почты России» на российскую СУБД от Arenadata
8 июня 2023Компания IT_One совместно с российским вендором Arenadata, реализовала для «Почты России» пилотный проект по миграции данных на платформу Arenadata.
Чат-боты в России: особенности рынка, заметные проекты, ближайшие перспективы
8 июня 2023Еще несколько лет назад определение: «Чат-бот – автоматизированная диалоговая система, которая письменно или голосом общается с человеком на понятном ему языке, выбирая ответы из базы данных и реагируя на некий набор команд», − можно было считать совершенно правильным.
Импортозамещению софта не хватает консалтинга
8 июня 2023Замглавы Минцифры Максим Паршин на конференции TAdviser SummIT 2023 заявил, что тренд на импортозамещение ПО в России будет только усиливаться, причем важную роль здесь играет IT-консалтинг.
В один Qlik не мигрировать
8 июня 2023Пользовательские лицензии на Qlik Sense и QlikView, приобретенные до 2022 г., заканчиваются. Можно ли найти в России аналоги продуктам QlikTech? Как выстроить импортонезависимую инфраструктуру, которая не подведет в критический момент?
Производителям электроники стало сложнее работать с госзаказами
8 июня 2023Производители отечественной электроники жалуются на слишком сложные критерии для попадания в специальный реестр, дающий возможность работать с госзаказами.