CyberCheck — эксперты

CyberCheck — экспертная диагностика вашей инфраструктуры

За 10 рабочих дней анализируем реальный сетевой трафик, события безопасности и уязвимости инфраструктуры, чтобы найти признаки атак, точки входа и критичные риски.
Ключевые преимущества
от подключения до итогового отчёта
анализ проводится параллельно работе инфраструктуры
сервер CyberCheck размещается в инфраструктуре организации
анализируется фактический трафик и события

Сервер CyberCheck

На сервере выполняются:

Эксперт АйЭсТи

В зависимости от выбранного тарифа:

Отчёт CyberCheck

По результатам диагностики

Сервер CyberCheck

Что разворачивается в инфраструктуре

На время проведения диагностики в инфраструктуре заказчика размещается подготовленный сервер.

Сервер подключается к заранее согласованным источникам данных.

Возможные источники

В зависимости от архитектуры инфраструктуры:

Конкретный набор источников определяется перед запуском CyberCheck.

Это не облачный сервис и не передача всего трафика во внешнюю инфраструктуру.

Откладывать проверку опасно

Что именно анализируется

CyberCheck показывает, где скрываются реальные риски и как они могут превратиться в сценарий атаки. Анализируем инфраструктуру комплексно — от сетевой активности и аномалий до уязвимостей и потенциальных точек входа.
Сетевые взаимодействия

Анализируется:

Подозрительный сетевой трафик

Ищем:

Признаки компрометации

Проверяем наличие признаков:

Уязвимости

В согласованном периметре выполняется анализ узлов на наличие:

Точки входа

Эксперт оценивает не только наличие отдельной уязвимости, но и её контекст:

CVSS 9.8 сам по себе ещё не означает максимальный риск для конкретной организации.

CyberCheck помогает определить, какие обнаруженные проблемы действительно могут использоваться в сценарии атаки.

Что мы делаем

Экспертная корреляция

Почему недостаточно просто запустить сканер

Сканер может показать: 500 обнаруженных уязвимостей.

Но технической команде необходимо понять:

CyberCheck объединяет:

сетевой трафик

события

уязвимости

контекст инфраструктуры

Экспертный анализ

Экспертная корреляция данных

Мы показываем:не просто список уязвимостей, а какие из них реально создают угрозу бизнесу.

Наш таймлайн

Как проходит CyberCheck

1

Согласование периметра

Определяем:

2

Установка сервера

В инфраструктуре заказчика размещается подготовленный сервер CyberCheck. Совместно с ИТ/ИБ-службой выполняется:

3

Сбор данных

Система работает в инфраструктуре заказчика и собирает данные из согласованного периметра.

4

Анализ

Специалисты АйЭсТи анализируют накопленные данные.

5

Корреляция

Сопоставляются:

6

Отчёт

Что получает техническая команда

Технический отчёт CyberCheck

  • состояние исследованного периметра;
  • количество значимых событий;
  • критичные риски;
  • основные проблемы.
  • какие сегменты были подключены;
  • какие источники анализировались;
  • какие узлы вошли в исследование;
  • ограничения диагностики.

Для существенных событий желательно показывать:

  • источник;
  • назначение;
  • протокол;
  • время;
  • тип активности;
  • описание;
  • уровень критичности;
  • экспертный комментарий.
  • узел;
  • сервис;
  • уязвимость;
  • критичность;
  • возможность эксплуатации;
  • потенциальные последствия.
  • описание события;
  • затронутые узлы;
  • возможный сценарий;
  • экспертная оценка.

Отдельно выделить потенциальные точки первоначального проникновения.

Разделить минимум на:

Critical — требует немедленной реакции

High — устранить в первую очередь

Medium — включить в план работ

Low — принять к сведению / устранить планово

Наши отличия

CyberCheck ≠ пилот

Пилот

CyberCheck

Основная цель

Проверить работу конкретного продукта

Оценить защищённость инфраструктуры

Объект оценки

Возможности продукта

Инфраструктура заказчика

Периметр

Обычно ограниченный участок сети

Согласованный диагностический периметр

Фокус

«Что обнаруживает продукт»

«Какие реальные риски существуют»

Анализ

В рамках возможностей тестируемого решения

Трафик + события + уязвимости + экспертный анализ

Ответственность

За корректность проведения пилота и демонстрацию продукта

За проведение экспертной диагностики в согласованном периметре

Уязвимости

Не всегда анализируются

Анализируются в согласованном периметре

Экспертная оценка

Может отсутствовать

Является частью услуги

Рекомендации

Обычно касаются внедрения продукта

Касаются повышения защищённости инфраструктуры

Итог

Результат тестирования продукта

Экспертный отчёт по состоянию ИБ

Разница в ответственности

Пилот отвечает на вопрос:

«Подходит ли нам это средство защиты и что оно увидит в нашей сети?»

Пилот проводится для проверки конкретного технического решения.

CyberCheck отвечает на вопрос:

«Что сейчас происходит в нашей инфраструктуре, где находятся наиболее опасные риски и что необходимо делать?»

CyberCheck — это отдельная экспертная работа.

Перед началом определяется:

согласованный периметр диагностики.

Именно по этому периметру АйЭсТи выполняет диагностику и формирует экспертное заключение.

* Ответственность распространяется на согласованный периметр и выполненные в рамках CyberCheck работы. CyberCheck не является гарантией отсутствия любых угроз за пределами исследованного периметра или вне периода диагностики.

Стоимость CyberCheck

Выберите глубину диагностики

Формат CyberCheck зависит от необходимой глубины анализа и уровня инженерного сопровождения.

CYBERCHECK LITE

300 000 ₽

Включено

Сервер CyberCheck в инфраструктуре заказчика
Развёртывание и подключение подготовленного сервера.

Сбор логов
Подключение согласованных источников событий.

Анализ сетевого трафика
Сбор и последующий экспертный анализ данных за диагностический период.

Отчёт
Фиксация обнаруженных событий, аномалий и результатов анализа.

Формат работы
Данные накапливаются в течение периода диагностики.
После завершения периода специалисты АйЭсТи проводят анализ накопленной информации и формируют итоговый отчёт.

Подходит
Если необходимо получить объективный срез состояния инфраструктуры без постоянного участия инженера в процессе мониторинга.

Рекомендуем

CYBERCHECK STANDARD

400 000 ₽

Включено

Всё, что входит в Lite

Инженерное сопровождение
За проектом закрепляется инженер АйЭсТи.

Анализ трафика в онлайн-режиме
Инженер анализирует события и сетевую активность непосредственно в течение диагностического периода.

Это позволяет:
оперативно исследовать значимые события;
глубже анализировать аномалии;
уточнять контекст обнаруженной активности;
взаимодействовать с технической командой заказчика во время проведения CyberCheck.

Подходит
Для организаций, которым необходим не только итоговый срез, но и экспертное наблюдение за инфраструктурой непосредственно в процессе диагностики.

CYBERCHECK MAX

Цена по запросу

Включено

Всё, что входит в Standard

VM / дополнительная виртуальная инфраструктура
Возможность использования дополнительных виртуальных машин и технических компонентов.

Расширенный экспертный анализ

Экспертные рекомендации

Roadmap повышения защищённости

Подходит
Если CyberCheck должен стать основой для:
формирования программы развития ИБ;
подготовки бюджета;
модернизации архитектуры защиты;
подготовки roadmap;
последующего проекта по устранению обнаруженных проблем.

Сравнение тарифов

Возможность

Lite

Standard

MAX

Сервер в инфраструктуре

Сбор логов

Анализ сетевого трафика

Итоговый отчёт

Закреплённый инженер

Анализ трафика онлайн

Оперативный анализ событий

Дополнительные VM

Расширенные рекомендации

Roadmap устранения

Стоимость

300 000 ₽

400 000 ₽

По запросу

Что входит в периметр

CyberCheck начинается с определения периметра

До начала работ совместно с заказчиком фиксируются:

Почему это важно

CyberCheck оценивает не абстрактную «безопасность компании», а состояние конкретного согласованного периметра.

Чем правильнее выбраны точки подключения и диагностический периметр, тем более полную картину можно получить.

Технический чек-лист

Что потребуется от заказчика

При необходимости специалисты АйЭсТи помогают определить оптимальные точки подключения.

Для запуска проекта потребуется:

Границы CyberCheck

Что CyberCheck не делает

Чтобы результат CyberCheck интерпретировался корректно, важно понимать границы диагностики. CyberCheck решает конкретную задачу — помогает получить техническую картину состояния согласованного периметра, не подменяя собой другие процессы и инструменты информационной безопасности.

Не замена — усиление

CyberCheck не подменяет существующие средства и процессы ИБ. Он помогает дополнить имеющуюся картину техническими данными, выявить зоны риска и определить приоритеты для дальнейшей работы.

1

CyberCheck не является: SOC 24×7

CyberCheck проводится в течение ограниченного диагностического периода.

2

CyberCheck не является: Пентестом

Основной задачей не является эксплуатация уязвимостей и получение доступа к системам.

3

CyberCheck не является: Полноценным аудитом соответствия

CyberCheck не заменяет аудит по требованиям ФСТЭК, ФСБ, Банка России и другим нормативным требованиям.

4

CyberCheck не является: Пилотом конкретного СЗИ

Цель CyberCheck — диагностика инфраструктуры, а не демонстрация продукта.

Сценарии применения

Когда особенно полезен CyberCheck

CyberCheck особенно полезен в ситуациях, когда нужно быстро получить объективную техническую картину происходящего в инфраструктуре. Фактические данные помогают увидеть реальные риски, определить приоритеты и принять обоснованные решения по дальнейшему развитию ИБ.

Перед модернизацией ИБ

Чтобы понять, какие проблемы необходимо решать в первую очередь.

После серьёзного инцидента

Чтобы понять, какие проблемы необходимо решать в первую очередь.

При подозрении на компрометацию

Нетипичный трафик, обращения наружу, события средств защиты.

После значительных изменений инфраструктуры

Миграция, объединение сетей, новые площадки, внедрение новых систем.

Перед бюджетированием ИБ

Чтобы обосновать инвестиции фактическими данными.

Если средства защиты есть, но полной картины нет

NGFW, EDR, SIEM и другие системы могут существовать независимо друг от друга. CyberCheck помогает получить дополнительный независимый срез.

Почему нам доверяют

За CyberCheck стоит опыт

Опираемся на опыт сотен реализованных проектов с 2012 года и отвечаем за результат. Владеем экспертизой в области информационной безопасности. 

Сотрудников
50 +
Профильных специалистов
20 +
Выполненных проверок
150 +
Повторных обращений
0 %

Отсутствие критических инцидентов у клиентов после выполнения рекомендаций

Вопросы и ответы

Ключевые вопросы о CyberCheck

Перед проведением кибердиагностики важно понимать формат работ, уровень безопасности и ожидаемый результат. Ниже — ответы на наиболее частые вопросы со стороны руководства и ИТ-специалистов.

Нужно ли устанавливать агенты на рабочие станции?

По умолчанию основной анализ строится на согласованных сетевых данных и источниках событий. Необходимость дополнительных компонентов определяется архитектурой конкретного проекта.

Нет. Сервер CyberCheck размещается внутри инфраструктуры заказчика. Архитектура обмена и удалённого доступа согласуется отдельно с заказчиком.

Нет.
Набор необходимых доступов определяется исходя из выбранного периметра и задач диагностики.
Используется принцип минимально необходимых полномочий.

Пассивный сбор сетевого трафика не должен находиться inline в тракте передачи данных.
Активные проверки выполняются отдельно и согласовываются с заказчиком.

Да.
Но результат диагностики будет относиться именно к этому периметру.

Да.
Архитектура проекта зависит от количества площадок, каналов связи и доступных точек сбора данных.
Для сложных распределённых инфраструктур рекомендуется CyberCheck MAX.

Инженер анализирует событие в процессе проведения диагностики.
Порядок информирования заказчика о критичных событиях необходимо определить в регламенте проекта.

Нет.
CyberCheck — диагностическая услуга.
Его можно использовать как независимую проверку существующей инфраструктуры, в том числе если у заказчика уже используются SIEM, SOC, NGFW, EDR и другие решения.

Обсудить архитектуру CyberCheck

Заполните форму, наш специалист с вами свяжется в ближайшее время.

Звоните
Часы работы
9:00 до 18:00 пн-пт