Компания Innostage, входящая в топ-5 ИБ-интеграторов России, на конференции Positive Hack Days продемонстрировала возможности решения Big Data Innostage.
Новый продукт, разработанный командой Innostage, анализирует накопленные данные, собранные средствами мониторинга, чтобы снижать число ложных срабатываний, минимизировать пропуски реальных инцидентов и расставлять приоритеты в реакции на события.
Big Data Innostage объединяет данные на единой платформе, чтобы формировать общее видение всей ИБ-картины по сведениям из разнородных источников. Оно предназначено для крупных компаний с собственным центром мониторинга ИБ (SOC), либо компаний, эксплуатирующих SIEM-системы. Благодаря низкой стоимости обработки события, Big Data Innostage будет оптимальным решением для организаций, собирающих и обрабатывающих большие массивы данных об ИБ-событиях. В подобных сценариях требуется высокие скорости обработки таких данных или дополнительные операции по их приведению к единому виду для последующей работы. Например, с датчиков устройств IoT, для задач машинного обучения, в повторяющемся технологическом процессе или применения единого хранилища данных о событиях ИБ.
При этом не важна скорость поступления событий и то, сколько данных нужно хранить по времени: решение опирается исключительно на ресурсные возможности, предоставленные клиентом. Big Data Innostage обеспечивает низкую стоимость обработки события. Данные, которые оно собирает, фильтруются, оптимизируются и трансформируются. Благодаря этому получившиеся массивы занимают меньше пространства, чем при хранении в SIEM или на СХД.
«Статистика говорит о том, что до 90% событий в SOC-центрах — ложные. Они отвлекают ИБ-команды от реальных инцидентов. Big Data Innostage помогает коллективам SOC/SIEM работать с большей эффективностью, а компаниям — сокращать затраты, приходящихся на SOC/SIEM и на средства информационной безопасности в целом», — рассказал Юрий Бутузов, руководитель отдела СЗИ и направления BigData ГК Innostage.
О группе компаний
ГК Innostage специализируется на решении задач в области кибербезопасности. В рейтинге CNews Security компания занимает 12 место, а также 4 позицию среди ИБ-интеграторов. Ключевые направления деятельности: информационная безопасность, внедрение средств защиты информации, системная интеграция, безопасность АСУ ТП и комплексных инженерно-технических средств. Офисы расположены в Казани, Москве, Краснодаре, Иннополисе.
Среди клиентов компании ПАО «НК «РОСНЕФТЬ», ПАО «Россети», Госкорпорация «Росатом», ПАО «Газпром», ПАО «Транснефть», ПАО «Интер РАО», ПАО «СИБУР Холдинг», АО «Газпромбанк», ПАО «АК БАРС» БАНК, Правительство г. Москвы, Правительство Республики Татарстан.
На базе ГК Innоstage функционирует Центр предотвращения киберугроз СyberART, отвечающий за мониторинг и быстрое реагирование на инциденты ИБ. Специалисты проводят анализ защищенности и тестируют компании на проникновение злоумышленников. СyberART является центром ГосСОПКА и обеспечивает безопасность объектов критической информационной инфраструктуры.