Обсудить задачу
Решения · Кибербезопасность полного цикла

Кибербезопасность

От аудита и стратегии до внедрения средств защиты, обучения команды и сопровождения. Банки и финансовые организации — ключевые клиенты направления: помогаем выполнять требования ЦБ РУз. Защиту выстраиваем и для других отраслей: промышленность (в том числе АСУ ТП), государственный сектор, телеком, энергетика, ритейл и e-commerce.

Что решаем

  • Непонятно, насколько защищена инфраструктура и с чего начинать
  • Нужно выполнить требования регуляторов отрасли (у банков — ЦБ РУз) и обосновать бюджет на кибербезопасность
  • Средства защиты куплены, но не встроены в ИТ-ландшафт и не дают общей картины
  • Сотрудники и команда кибербезопасности не готовы к реальным атакам

Портфель решений

Девять направлений защиты. Подбираем решение под задачу и сравниваем производителей на пилотах.

  • Периметр и сеть

    NGFW, SD-WAN, WAF, Anti-DDoS, песочница, NAC, ZTNA

    Производители: Palo Alto · Fortinet · Check Point · A10 · Cloudflare

  • Рабочие места и серверы

    EDR / XDR, антивирусная защита

    Производители: CrowdStrike · Trellix · TrendAI

  • Данные

    DLP, контроль баз данных (DAM)

    Производители: Forcepoint · Safetica

  • Доступ

    Контроль привилегированных пользователей (PAM)

    Производители: Idira (CyberArk)

  • Мониторинг и реагирование

    SIEM, SOAR, NDR

    Производители: Splunk

  • Уязвимости и проверка защиты

    Сканирование уязвимостей, внешняя поверхность атаки, BAS

    Производители: Tenable · Cymulate

  • Управление политиками МЭ

    Аудит и оптимизация правил межсетевых экранов

    Производители: Opinnate

  • Проактивная защита

    Ловушки (deception), автономная защита от атак нулевого дня

    Производители: TrapX · Nothreat

  • Безопасность приложений (AppSec)

    SAST / DAST / SCA, анализ исходного кода, безопасный жизненный цикл разработки (DevSecOps), WAF и защита API

    Производители: Fortinet · Check Point · Cloudflare · A10

Услуги

  1. Аудит кибербезопасности

    Оценка защищённости, анализ рисков, план мер по приоритетам.

  2. Стратегия кибербезопасности и соответствие

    Карта требований регуляторов отрасли → портфель мер и бюджет; помощь банкам в выполнении требований ЦБ РУз.

  3. Пилоты и сравнение решений

    Тестирование на инфраструктуре заказчика по согласованным критериям успеха.

  4. Внедрение и интеграция

    Встраиваем средства защиты в ИТ-ландшафт, настраиваем корреляции и сценарии реагирования.

  5. Защита АСУ ТП

    Критически важные активы и технологические сети.

  6. Обучение и киберполигоны

    Повышение осведомлённости сотрудников, тренировки команды кибербезопасности.

Проекты

Все проекты
Сети · Периметр

Сети ЦОД и защита периметра

Задача
Построить сети ЦОД и связь между площадками и защитить периметр так, чтобы он отвечал требованиям регулятора.
Что сделали
Проектируем и строим сети ЦОД и связь между площадками на Juniper, защищаем периметр межсетевыми экранами нового поколения Fortinet и Palo Alto: архитектура и сегментация, маршрутизация BGP, миграция политик, расширение кластеров.
Результат

Сегментированная управляемая сеть и защищённый периметр, отвечающий требованиям регулятора.

Вопросы и ответы

С какими производителями вы работаете в кибербезопасности?
В зависимости от направления защиты используются решения Palo Alto Networks, Fortinet, Check Point, A10 Networks и Cloudflare — на периметре и в сети; CrowdStrike, Trellix и TrendAI — на рабочих местах и серверах; а также Splunk, Tenable, Cymulate, Idira (CyberArk), Forcepoint и другие производители по остальным направлениям; для защиты веб-приложений и API (WAF) — также решения Fortinet, Check Point, Cloudflare и A10.
Помогаете ли вы банкам и другим отраслям выполнять требования регуляторов по кибербезопасности?
Да, есть отдельное направление — стратегия кибербезопасности и соответствие: карта требований регуляторов отрасли переводится в портфель мер и бюджет. Банки и финансовые организации — ключевое направление, им помогаем выполнять требования ЦБ РУз. Защиту выстраиваем и для других отраслей: промышленность (в том числе АСУ ТП), государственный сектор, телеком, энергетика, ритейл и e-commerce.
Можно ли сравнить решения по кибербезопасности на пилоте перед покупкой?
Да, пилоты и сравнение решений проводятся на инфраструктуре заказчика по заранее согласованным критериям успеха.
Что входит в аудит кибербезопасности?
Аудит включает оценку защищённости инфраструктуры, анализ рисков и план мер по приоритетам — с этого обычно и начинается работа над кибербезопасностью.
Наш подход

Полный цикл из одних рук

  1. Аудит и обследование

    Инвентаризация, нагрузочный анализ, оценка рисков ИТ и кибербезопасности

  2. Проектирование

    Архитектура, сайзинг, сравнение вендоров, ТЗ для закупки

  3. Поставка

    Оборудование и лицензии 35+ производителей, импорт и логистика

  4. Внедрение и миграция

    Пусконаладка, перенос данных и систем без простоя, приёмочные испытания

  5. Обучение

    Передача знаний ИТ-команде, курсы по СУБД, кибербезопасности и AI

  6. Поддержка 24/7/365

    SLA, мониторинг, обновления, вендорская поддержка

Одна команда отвечает за проект от обследования до эксплуатации — без разрывов ответственности между поставщиком, интегратором и сервисом.

Обсудить задачу

Обсудим защиту вашей инфраструктуры

Начнём с обследования или пилота — расскажите о задачах и требованиях регуляторов.

Написать в Telegram

Или напишите в Telegram — бот передаст вопрос инженеру.