БАЗИС-Мониторинг - Система управления инцидентами ИБ

Продукт
Разработчики: ЕВРААС.ИТ
Технологии: ITSM - Системы управления IT-службой,  ИБ - Предотвращения утечек информации,  ИБ - Управление информацией и событиями в системе безопасности (SIEM)

«БАЗИС-Мониторинг» имеет модульную структуру и состоит из следующих компонентов:

  • Портал управления информационной безопасностью, включающий в себя модули:
    • документационного обеспечения управления ИБ;
    • управления информационными рисками;
    • управления инцидентами информационной безопасности.

  • Программный комплекс управления событиями информационной безопасности.

В качестве источника информации об инцидентах могут выступать персонал компании или компоненты IT-инфраструктуры.

Для взаимодействия персонала с модулем управления инцидентами может быть использован непосредственный доступ через Веб-интерфейс портала или корпоративная электронная почта, а также уже использующийся в компании Service Desk.Михаил Рожков, PARMA TG: Большинство наших BPM-проектов выходят за рамки отдельных процессов и организаций 3.4 т

Для взаимодействия с IT-инфраструктурой используется Программный комплекс управления событиями информационной безопасности, обеспечивающий централизованный автоматический сбор в единое хранилище и предварительный анализ событий в корпоративной информационной системе c последующей передачей сообщений в модуль управления инцидентами и дальнейшей регистрации инцидентов ИБ.

В качестве комплекса управления событиями в базовой конфигурации предлагается использовать IBM Tivoli SIEM, как наиболее функциональное и универсальное решение для Log-менеджмента, оценки соответствия и расследования инцидентов. Могут использоваться и другие, в том числе уже интегрированные в IT-инфраструктуру компании SIEM, такие как Symantec SIM, ArcSight SIEM. В случае жестких бюджетных ограничений интеграция может быть реализована с применением OSSIM и прочих Open Source решений.

Основными задачами, решаемыми с помощью системы «БАЗИС-Мониторинг» являются:

  • Снижение затрат на квалифицированных специалистов ИБ за счет автоматического обнаружения, анализа и регистрации инцидентов.
  • Минимизация необоснованных затрат на средства защиты.
  • Адаптация к существующим бизнес-процессам без их прерывания.
  • Приведение системы менеджмента информационной безопасности и процессов ИБ в соответствии со стандартами:
    • ISO/IEC 27001/27005;
    • PCI DSS.
    • СТО БР ИББС

  • Повышение защищенности компании и стабильности бизнес-процессов за счет оперативного выявления проблемных сервисов и причин инцидентов.
  • Снижение трудозатрат специалистов ИБ за счет автоматического предоставления пользователю варианта разрешения инцидента из базы знаний при его регистрации.
  • Организация взаимосвязи пользователей, ИТ и ИБ подразделения компании.
  • Документирование изменений в информационных системах и степени их влияния на ИБ.
  • Своевременное предоставление руководству и иным уполномоченным лицам и организациям отчетов о текущем состоянии ИБ организации.
  • Предоставление инструментария для проведения ретроспективного анализа и расследований инцидентов ИБ, формирования отчетности в ходе решения конкретных задач, отслеживания статуса их решения.
  • Организация планирования перечня мер для достижения необходимого уровня защищенности и рисков в соответствии с имеющимися рисками и уязвимостями.
  • Предоставление отчетов о нарушениях политики безопасности компании.

«БАЗИС-Мониторинг» позволяет оптимизировать взаимодействие IT и ИБ подразделений компании за счет построения связанной архитектуры с Service Desk. Организация взаимосвязи с существующей системой Service Desk в компании производится через коннекторы, интегрирующие уже построенные процессы в любой компании. Двухсторонние задачи, согласование и документирование изменений в системах позволят оперативно решать важные вопросы, касающиеся построения всей IT-архитектуры.

Преимущество использования «БАЗИС-Мониторинг» заключается в:

  • Обеспечении соответствия компании требованиям международных и Российских стандартов по управлению информационной безопасностью.
  • Легкой адаптации к существующим бизнес-процессам.
  • Интеграции с любой IT-инфраструктурой компании.
  • Снижении стоимости владения ИБ компании.
  • Возврате инвестиций за счет раннего предупреждения о факте инцидента и его предотвращении.
  • Предоставлении адаптированных для заказчика общих нормативных и регламентных документов.
  • Облегчении подготовки SLA с ИБ подразделением.
  • Модульности и возможности расширения функционала.

Функциональность «БАЗИС-Мониторинг» может быть расширена дополнительными модулями для создания полнофункциональной автоматизированной системы менеджмента информационной безопасности и непрерывности бизнеса Портал СМИБ «БАЗИС», обеспечивающего соответствие требованиям международных стандартов ISO/IEC 27001/27005 и BS 25999/25777.



Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Naumen (Наумен консалтинг) (327)
  Comindware (Колловэар) (254)
  Softline (Софтлайн) (126)
  Okdesk (Облачные Решения) (40)
  Террасофт (Terrasoft, ТС-Консалтинг) (38)
  Другие (730)

  Comindware (Колловэар) (78)
  Okdesk (Облачные Решения) (14)
  Naumen (Наумен консалтинг) (11)
  Крикунов и Партнеры Бизнес Системы (КПБС, KPBS, Krikunov & Partners Business Systems) (7)
  Крок (3)
  Другие (28)

  Naumen (Наумен консалтинг) (14)
  Okdesk (Облачные Решения) (9)
  Comindware (Колловэар) (8)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (7)
  БизнесАвтоматика НПЦ (3)
  Другие (18)

  Naumen (Наумен консалтинг) (18)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (12)
  SimpleOne (Симпл 1) (10)
  Softline (Софтлайн) (3)
  Деснол Софт (2)
  Другие (19)

  Naumen (Наумен консалтинг) (8)
  SimpleOne (Симпл 1) (4)
  Флант (Flant) (3)
  Астра Группа компаний (3)
  Softline (Софтлайн) (2)
  Другие (20)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Naumen (Наумен консалтинг) (7, 351)
  Comindware (Колловэар) (1, 257)
  Microsoft (16, 123)
  OmniNet (ОмниНет) (4, 55)
  Террасофт (Terrasoft, ТС-Консалтинг) (4, 47)
  Другие (589, 631)

  Comindware (Колловэар) (1, 78)
  Rails Jedies
  Okdesk (Облачные Решения) (1, 14)
  Naumen (Наумен консалтинг) (3, 12)
  Nutanix (1, 9)
  Другие (18, 24)

  Naumen (Наумен консалтинг) (3, 14)
  Rails Jedies
  Okdesk (Облачные Решения) (1, 10)
  Comindware (Колловэар) (1, 8)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (2, 7)
  Другие (11, 14)

  Naumen (Наумен консалтинг) (4, 18)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (1, 12)
  SimpleOne (Симпл 1) (1, 10)
  Деснол Софт (2, 3)
  РусБИТех-Астра (ГК Астра) (1, 3)
  Другие (9, 11)

  Naumen (Наумен консалтинг) (3, 10)
  РусБИТех-Астра (ГК Астра) (1, 6)
  SimpleOne (Симпл 1) (1, 5)
  Флант (Flant) (1, 3)
  Газинформсервис (ГИС) (1, 1)
  Другие (13, 13)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Naumen Service Desk - 283
  Comindware Business Application Platform - 257
  ITSM365.ru - 51
  Microsoft System Center Configuration Manager (SCCM) - 50
  Okdesk Система учета и регистрации заявок для малых и средних сервисных компаний - 41
  Другие 724

  Comindware Business Application Platform - 78
  Okdesk Система учета и регистрации заявок для малых и средних сервисных компаний - 14
  Nutanix HCI - 9
  ITSM365.ru - 6
  Naumen Service Desk - 4
  Другие 26

  Okdesk Система учета и регистрации заявок для малых и средних сервисных компаний - 10
  ITSM365.ru - 9
  Comindware Business Application Platform - 8
  ELMA365 Service - 6
  Naumen Service Desk - 3
  Другие 18

  ELMA365 Service - 12
  SimpleOne ITSM (IT Service Management) - 10
  ITSM365.ru - 9
  Naumen Service Desk - 7
  РусБИТех-Астра: ALD Pro - 3
  Другие 15

  РусБИТех-Астра: ALD Pro - 6
  Naumen Service Desk - 6
  SimpleOne ITSM (IT Service Management) - 5
  ITSM365.ru - 3
  Deckhouse Kubernetes-платформа - 3
  Другие 14

Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Инфосистемы Джет (66)
  Softline (Софтлайн) (56)
  SearchInform (СёрчИнформ) (52)
  ДиалогНаука (44)
  Информзащита (39)
  Другие (918)

  Инфосистемы Джет (5)
  R-Vision (Р-Вижн) (4)
  Card Security (Кард Сек) (4)
  Softline (Софтлайн) (4)
  Национальный аттестационный центр (НАЦ) (4)
  Другие (62)

  Солар (ранее Ростелеком-Солар) (8)
  SearchInform (СёрчИнформ) (4)
  А-Реал Консалтинг (3)
  Информзащита (3)
  Национальный аттестационный центр (НАЦ) (2)
  Другие (44)

  Инфосистемы Джет (7)
  Softline (Софтлайн) (4)
  Уральский центр систем безопасности (УЦСБ) (3)
  Compliance Control (Комплаенс контрол) (3)
  Inspect (3)
  Другие (42)

  SearchInform (СёрчИнформ) (13)
  Уральский центр систем безопасности (УЦСБ) (5)
  Инфосистемы Джет (4)
  Softline (Софтлайн) (4)
  МСС Международная служба сертификации (2)
  Другие (37)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  SearchInform (СёрчИнформ) (19, 56)
  InfoWatch (ИнфоВотч) (14, 49)
  Солар (ранее Ростелеком-Солар) (4, 48)
  FalconGaze (Фалконгейз) (1, 38)
  Positive Technologies (Позитив Текнолоджиз) (8, 37)
  Другие (406, 309)

  R-Vision (Р-Вижн) (1, 4)
  Солар (ранее Ростелеком-Солар) (2, 2)
  Инфосекьюрити (Infosecurity) (2, 2)
  Tele Link Soft (TLS) PTE. Ltd (1, 2)
  SETERE Group (быв. Security Technology Research -ТБИ (Технологии Безопасность Исследования)) (1, 2)
  Другие (10, 13)

  Солар (ранее Ростелеком-Солар) (2, 7)
  SearchInform (СёрчИнформ) (2, 4)
  А-Реал Консалтинг (1, 3)
  Positive Technologies (Позитив Текнолоджиз) (1, 2)
  Makves (Маквес) (1, 2)
  Другие (5, 6)

  SearchInform (СёрчИнформ) (2, 2)
  Перспективный мониторинг (1, 1)
  BI.Zone (Безопасная Информационная Зона, Бизон) (1, 1)
  Colizeum Langame Software, CLS (Колизеум Лангейм Софт) (1, 1)
  Makves (Маквес) (1, 1)
  Другие (8, 8)

  SearchInform (СёрчИнформ) (2, 14)
  Перспективный мониторинг (1, 3)
  Positive Technologies (Позитив Текнолоджиз) (1, 2)
  Crosstech Solutions Group (Кросстех Солюшнс Групп) (1, 1)
  Интеллектуальная безопасность ГК (бренд Security Vision) (1, 1)
  Другие (3, 3)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 50
  InfoWatch Traffic Monitor Enterprise (IWTM) - 46
  FalconGaze SecureTower - 38
  MaxPatrol SIEM - 33
  DeviceLock Endpoint DLP Suite - 31
  Другие 345

  R-Vision SGRC Центр контроля информационной безопасности (ЦКИБ) - 4
  MaxPatrol SIEM - 2
  SETERE: ПК ИСУ Терминал (Интегрированная система управления терминалами защищенного доступа) - 2
  Kickidler Система учета рабочего времени - 2
  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 2
  Другие 12

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 4
  Solar Dozor DLP-система - 4
  А-Реал Консалтинг: Интернет-шлюз ИКС - 3
  Solar JSOC - 3
  SearchInform FileAuditor - 2
  Другие 10

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 2
  Makves DCAP (Data-Centric Audit and Protection) - 1
  Jet CyberCamp - 1
  Cloud4Y Стахановец аренда и хостинг - 1
  Перспективный мониторинг: Ampire Киберполигон - 1
  Другие 9

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 14
  SearchInform FileAuditor - 4
  Перспективный мониторинг: Ampire Киберполигон - 3
  MaxPatrol SIEM - 2
  BI.Zone CESP (Cloud Email Security & Protection) - 1
  Другие 4