«Абсолют Банк» построил Центр управления информационной безопасности

Логотип компании
31.08.2010
Проект осуществлен компанией «Энвижн Груп» на базе решения компании ArcSight ESM…

Во вторник, 31 августа, компания «Энвижн Груп» (NVision Group) и «Абсолют Банк» объявили о завершении проекта по построению центра управления информационной безопасности SOC (Security Operation Center) в рамках информационной инфраструктуры банка на базе решения компании ArcSight ESM.

Внедрение центра управления информационной безопасности ArcSight ESM позволило «Абсолют Банку» решить целый спектр задач, в том числе обеспечить мониторинг безопасности прикладных систем и сервисов и реализовать функцию сбора сведений со всех необходимых источников событий (от источников инфраструктуры и сетевого оборудования). Сложность проекта заключалась в территориальной распределенности информационной системы банка (более 20 филиалов), наличии большого количества нестандартных источников данных и высоких требований к системе по отказоустойчивости.

Построенный центр управления событиями ИБ позволил «Абсолют Банку», не загружая каналы связи между филиалами, организовать передачу данных в центр обработки, и дал возможность реализовать адекватную ролевую модель доступа администраторов и операторов прикладных систем к собранным событиям информационной безопасности и результатам работы правил корреляции. На основе разработанной ролевой модели доступа была внедрена система оповещения сотрудников банка об инцидентах безопасности. В результате на электронную почту и в виде SMS-сообщений выделенные сотрудники соответствующих подразделений получают информацию об инцидентах безопасности и своевременно реагируют на них.