Интеграция и совместное использование данных решений дает возможность передавать информацию о состоянии защищенности ИТ и технологической инфраструктуры контролируемого сегмента в центры SOC в условиях гарантированной изоляции такого сегмента.
В рассматриваемом сценарии предполагается применение комплекса InfoDiode между системой RedCheck, развёрнутой внутри доверенного сегмента, и центрами мониторинга безопасности (SOC), расположенных в отдельных, менее доверенных, сегментах сети. САЗ RedCheck сканирует (вручную или по расписанию) параметры ИТ-инфраструктуры организации, влияющие на защищенность объектов информатизации и на основании полученных данных формирует отчёты ИБ, направляемые далее в центры SOC. Построение такой архитектуры обеспечивает своевременный анализ защищенности более доверенного сетевого сегмента специалистами SOC, оперативное реагирование на возникающие угрозы и своевременную переоценку рисков, возникающих в изолированном сегменте в связи с появлением новых угроз и уязвимостей.
«Безопасность субъекта критической информационной инфраструктуры во многом зависит от инструментов, способных обеспечить своевременный мониторинг состояния защищенности всей внутренней ИТ-инфраструктуры организации, – говорит технический директор АМТ-ГРУП Борис Молчанов. – Сформированные в результате сканирования ИТ-инфраструктуры отчёты ИБ, направляемые далее во внешние по отношению к контролируемому сегменту центры SOC через InfoDiode, предоставят специалистам ИБ детальную информацию о состоянии защищенности объектов информатизации».
«Одной из базовых мер кибербезопасности является использование специалистами ИБ систем анализа защищенности (сканеров безопасности). Разработчики RedCheck, совместно с комплексом InfoDiode, предлагают пользователям решение, способное в закрытых сегментах сетей (без непосредственного доступа в Интернет) своевременно обнаружить уязвимости и принять адекватные меры по устранению возникающих рисков», – говорит генеральный директор АО «АЛТЭКС-СОФТ» Сердюк Владимир.