Корзина

В вашем заказе пока нет услуг

Начните с выбора домена

Выбрать домен
Рекомендуем
Лайт Виртуальный хостинг 1 месяц
GlobalSign AlphaSSL Сертификаты 199 дней
Выберите способ авторизации

Остались вопросы?
Мы с удовольствием вам поможем
Проверьте корректность введённого поля
Проверьте корректность введённого поля
Проверьте корректность введённого поля
Проверьте корректность введённого поля
Заказать звонок
Проверьте корректность введённого поля
Проверьте корректность введённого поля
Проверьте корректность введённого поля
Проверьте корректность введённого поля
Проверьте корректность введённого поля

SOC. Центр кибербезопасности

Security Operations Center — это команда специалистов, которые непрерывно отслеживают, предотвращают и оперативно устраняют угрозы информационной безопасности.

Информационная безопасность | Центр кибербезопасности

Информационная безопасность | Центр кибербезопасности
Заявка на консультацию
Оставьте заявку и мы свяжемся с вами в ближайшее время
Проверьте корректность введённого поля
Проверьте корректность введённого поля
Проверьте корректность введённого поля
Проверьте корректность введённого поля


Надежная защита от кибератак
Экспертиза сертифицированных специалистов
Круглосуточный мониторинг событий ИБ
Выполнение требований белорусского законодательства

Все услуги SOC hoster.by

Более 25 лет мы ежедневно обеспечиваем бесперебойную работу и киберзащиту 2/3 онлайн-проектов страны

Мониторинг и управление событиями безопасности
  • Инвентаризация активов с определением уровня их критичности (assets)
  • Разработка сценариев мониторинга
  • Установка и настройка агентов на объектах и систем управления событиями ИБ
  • Хранение, обработка, отображение и анализ событий
  • Настройка оповещений о событиях ИБ по электронной почте клиенту и направление информации в НЦКБ
  • Разработка регламентирующих документов
Управление инцидентами
  • Определение критериев инцидентов и их категорирование по матрице ATT&CK
  • Составление карточки инцидентов с выбранным объемом данных
  • Отслеживание workflow инцидентов с системой уведомлений о них
  • Автоматическая проверка выполнения выданных рекомендаций по итогам инцидентов
  • Подготовка отчета об инциденте
  • Анализ TTP (Tactics, Techniques and Procedures) для корректировки параметров реагирования
Реагирование на инциденты
  • Уведомление по согласованным каналам коммуникации
  • Немедленное принятие мер реагирования на стороне поставщика и на стороне клиента
  • Устранение последствий
  • Разработка сквозных сценариев реагирования между поставщиком и клиентом
  • Автоматическая проверка выполнения выданных рекомендаций по итогам инцидентов
Выявление и полное расследование кибератак (форензика)
  • Выявление и полное описание внешней атаки, ошибки персонала или злонамеренных действий пользователей
  • Ретроспективный поиск индикаторов компрометации, выявленных в результате реагирования на инциденты
  • Исследование (reverse engineering) образцов вредоносного ПО, выявленных в результате реагирования на инциденты
  • Направление отчетов клиентам
Администрирование СЗИ (отдельный сервис администрирования средств защиты)
  • Управление средствами защиты, задействованными при мониторинге и реагировании на инциденты (детектирующие)
  • Управление определенной группой средств защиты (SIEM, AV, NGFW и т.д.)
  • Интеграция, установка, настройка, обновление и поддержка СЗИ в работоспособном состоянии
Анализ защищенности объекта инфраструктуры (пентест)
  • Пассивный сбор информации об объекте тестирования на основе источников информации, доступных потенциальному нарушителю
  • Инструментальное сканирование информационной инфраструктуры
  • Ручной анализ защищенности сетевых служб и веб-приложений
  • Анализ сетевого трафика на предмет перехвата
  • Проверка критических уязвимостей для предотвращения их эксплуатации
Наши услуги


Два пути к кибербезопасности с hoster.by

SOC as a SERVICE
Гибридный SOC
 SOC as a SERVICE
Еще одна картинка

SOC as a Service — берем на себя все заботы о кибербезопасности вашей компании

Обработка событий и выявление инцидентов происходит на мощностях SOC hoster.by. Решение подойдет для компаний, которые ищут эффективные способы обеспечения кибербезопасности, не обладая внутренними ресурсами для создания и поддержания собственного центра безопасности.

Заявка на консультацию
Оставьте заявку и мы свяжемся с вами в ближайшее время
Проверьте корректность введённого поля
Проверьте корректность введённого поля
Проверьте корректность введённого поля
Проверьте корректность введённого поля


Этапы подключения услуги

1

Установочная встреча, подписание NDA, сбор основных требований

2

Согласование документации и подписание договора

3

Настройка комплекса услуг SOC совместно с заказчиком

4

Активация услуг SOC, запуск мониторинга, первые результаты

main steps picture


Контроль 24/7/365. Индивидуальная система защиты

Обеспечим круглосуточную защиту инфраструктуры вашей компании. Вы можете выбрать перечень услуг, исходя из потребностей и текущего уровня реализации информационной безопасности вашего бизнеса.

Экономия ресурсов

Вам не нужно искать дорогих специалистов и обучать своих: услуги SOC оказывают профильные эксперты, снижая ваши затраты на инфраструктуру для управления инцидентами.

Соблюдение законодательства

Закажите комплекс услуг по обеспечению кибербезопасности и одним решением позаботьтесь о соблюдении всех требований законодательства в сфере кибербезопасности.

Собственная база индикаторов компрометации

Реестр уязвимостей и решений позволяет нам обезопасить ресурсы клиентов от атак, взломов и утечек данных.

Специальное разрешение (лицензия) №01019/467

от 14 декабря 2021 г. на право осуществления деятельности по технической и (или) криптографической защите информации

Аттестат соответствия

Аттестат соответствия системы защиты информации информационной системы HOSTER SECURITY SOLUTION требованиям по защите информации

Сертификат СТБ ISO/IEC 27001-2024

Сертификат соответствия удостоверяет, что система менеджмента информационной безопасности предоставления сервисов в области хостинга и облачных решений соответствует требованиям СТБ ISO/IEC 27001-2024.

Сертификат ISO/IEC 27001:2022

Сертификат соответствия удостоверяет, что система менеджмента информационной безопасности предоставления сервисов в области хостинга и облачных решений соответствует требованиям ISO/IEC 27001:2022 (включая требования ISO/IEC 27017:2015).

Сертификат соответствия требованиям ТР2013/027/BY

Сертификат соответствия требованиям ТР 2013/027/BY

Certificate SRC

Сертификат соответствия PCI DSS (Version 4.0.1 r3) от 10 января 2026 г. Регистрационный номер 961647454260112

Политика

в области качества проектирования, создания, аттестации систем защиты информации и проектирования, создания аудита системы информационной безопасности.

Политика

в области информационной безопасности

Перечень уполномоченных поставщиков интернет-услуг

в ред. приказа Оперативно-аналитического центра при Президенте Республики Беларусь от 28.11.2022 N 183



Вопросы и ответы
  • Что такое SOC и SIEM и для чего они нужны?
    SOC (Security Operations Center) — центр кибербезопасности, специалисты которого обеспечивают круглосуточный мониторинг и реагирование на инциденты информационной безопасности, включая их предотвращение и расследование.

    SIEM (Security Information and Event Management) — управление событиями информационной безопасности с использованием специализированного программного обеспечения.

    SIEM собирает и анализирует данные, и благодаря этому специалисты SOC получают необходимую информацию для обеспечения информационной безопасности.
  • В чем заключаются главные функции SOC?
    Мониторинг IT-инфраструктуры 24/7. Постоянный сбор данных при помощи инструментов SIEM с сетевых и других устройств для быстрого отслеживания возможных киберинцидентов.

    Анализ событий информационной безопасности. Специалисты центра кибербезопасности собирают и изучают данные на наличие и тип киберугрозы.

    Реагированиe на киберинциденты. Устранение инцидентов и его возможных последствий. Принятие необходимых мер.

    Расследование. Изучение причин инцидента и выявление уязвимостей IT-инфраструктуры для предотвращения подобных инцидентов в будущем.
  • Из чего формируется стоимость SOC
    Стоимость услуг центра кибербезопасности формируется из:
    • Лицензии SIEM, сложности и масштаба инфраструктуры.
    • Объема работ по внедрению SOC, интересующего функционала SOC и количества подключаемых источников.
    • Модели взаимодействия с SOC.
    • И других критериев.

    Чтобы узнать точную стоимость услуг центра кибербезопасности для вашего проекта, оставьте заявку, и наши специалисты подробно вас проконсультируют.
  • Что такое информационная безопасность?
    С каждым днем в мире происходит все больше кибератак, направленных на проекты любого масштаба. Поэтому каждая компания должна обеспечить профессиональную защиту своих ресурсов и данных. Информационная безопасность (ИБ) — это совокупность технологий, практик и процессов, направленных на защиту данных и IT-инфраструктуры. Обеспечение ИБ может включать следующие задачи: защита данных от утечек и несанкционированного доступа, включая попытки их изменения и удаления; обеспечение необходимого уровня доступа к сервисам и данным, например сотрудникам или клиентам компании; предотвращение фишинга, внедрения вредоносного ПО и попыток проведения множества других кибератак; соблюдение законодательства, например при работе с чувствительной информацией и использование сервисов уполномоченных поставщиков интернет-услуг; минимизация репутационных рисков и поддержание лояльности клиентов.
  • Чем информационная безопасность отличается от кибербезопасности?
    Это два связанных, но все же отличающихся понятия. Информационная безопасность охватывает все формы защиты данных, включая, например регламент работы с бумажными документами и цифровыми данными. Кибербезопасность — это часть информационной безопасности, которая направлена на защиту данных, а также серверов, сетей, приложений и других элементов IT-инфраструктуры от взлома, вредоносных программ, SQL-инъекций, DDoS, XSS и множества других кибератак.
  • Нужно ли малому бизнесу внедрять SOC?
    Кибератаки могут затронуть любой ресурс или систему. Поэтому киберзащита для бизнеса актуальна при работе с чувствительной информацией вне зависимости от объема проекта и его формы собственности. При этом самостоятельное создание отдела кибербезопасности — это сложно в финансовом и организационном плане. Ведь таких специалистов на рынке не так много и их услуги стоят недешево. А еще нужно продумать построение подходящей инфраструктуры. Поэтому для упрощения IT-процессов и сокращения расходов на персонал можно использовать SOC как сервис. И у нас есть необходимые методики, технологии и инструменты для помощи в борьбе с киберугрозами и обеспечения защиты в цифровом пространстве. И самое главное — опытные специалисты со всеми необходимыми для этого знаниями и навыками. Поэтому на базе собственного и первого в стране аттестованного коммерческого центра кибербезопасности мы предоставляем следующие услуги: круглосуточный мониторинг, предотвращение и расследование киберинцидентов; тестирование на проникновение с подготовкой отчета с перечнем обнаруженных уязвимостей и предоставлением рекомендаций для их устранения; комплексный аудит защищенности информационных систем с разработкой плана по защите от киберугроз; расследование кибератак и компрометации данных для устранения последствий и предотвращения повторных инцидентов.
  • Сколько стоит аудит безопасности?
    Проверка уровня защиты инфраструктуры зависит от особенностей проекта и конкретной задачи, например: разовые работы специалиста по информационной безопасности и расследование киберинцидентов стоят от 100 BYN за 1 нормо-час; а тестирование на проникновение и анализ вредоносного ПО — от 105 и 110 BYN за 1 нормо-час соответственно.

Подождите, пожалуйста.
Идет формирование файла