CyberCheck — эксперты
Сервер CyberCheck
На сервере выполняются:
Эксперт АйЭсТи
В зависимости от выбранного тарифа:
Отчёт CyberCheck
По результатам диагностики
Сервер CyberCheck
На время проведения диагностики в инфраструктуре заказчика размещается подготовленный сервер.
Сервер подключается к заранее согласованным источникам данных.
Возможные источники
В зависимости от архитектуры инфраструктуры:
Конкретный набор источников определяется перед запуском CyberCheck.
Откладывать проверку опасно
Анализируется:
Ищем:
Проверяем наличие признаков:
В согласованном периметре выполняется анализ узлов на наличие:
Эксперт оценивает не только наличие отдельной уязвимости, но и её контекст:
CVSS 9.8 сам по себе ещё не означает максимальный риск для конкретной организации.
CyberCheck помогает определить, какие обнаруженные проблемы действительно могут использоваться в сценарии атаки.
Что мы делаем
Почему недостаточно просто запустить сканер
Сканер может показать: 500 обнаруженных уязвимостей.
Но технической команде необходимо понять:
сетевой трафик
события
уязвимости
контекст инфраструктуры
Экспертный анализ
Мы показываем:не просто список уязвимостей, а какие из них реально создают угрозу бизнесу.
Наш таймлайн
Согласование периметра
Определяем:
Установка сервера
В инфраструктуре заказчика размещается подготовленный сервер CyberCheck. Совместно с ИТ/ИБ-службой выполняется:
Сбор данных
Система работает в инфраструктуре заказчика и собирает данные из согласованного периметра.
Анализ
Специалисты АйЭсТи анализируют накопленные данные.
Корреляция
Сопоставляются:
Отчёт
Что получает техническая команда
Для существенных событий желательно показывать:
Отдельно выделить потенциальные точки первоначального проникновения.
Разделить минимум на:
Critical — требует немедленной реакции
High — устранить в первую очередь
Medium — включить в план работ
Low — принять к сведению / устранить планово
Наши отличия
Пилот
CyberCheck
Основная цель
Проверить работу конкретного продукта
Оценить защищённость инфраструктуры
Объект оценки
Инфраструктура заказчика
Периметр
Обычно ограниченный участок сети
Согласованный диагностический периметр
Фокус
«Что обнаруживает продукт»
«Какие реальные риски существуют»
Анализ
В рамках возможностей тестируемого решения
Трафик + события + уязвимости + экспертный анализ
Ответственность
За корректность проведения пилота и демонстрацию продукта
За проведение экспертной диагностики в согласованном периметре
Уязвимости
Не всегда анализируются
Анализируются в согласованном периметре
Экспертная оценка
Может отсутствовать
Является частью услуги
Рекомендации
Обычно касаются внедрения продукта
Касаются повышения защищённости инфраструктуры
Итог
Результат тестирования продукта
Экспертный отчёт по состоянию ИБ
«Подходит ли нам это средство защиты и что оно увидит в нашей сети?»
Пилот проводится для проверки конкретного технического решения.
«Что сейчас происходит в нашей инфраструктуре, где находятся наиболее опасные риски и что необходимо делать?»
CyberCheck — это отдельная экспертная работа.
Перед началом определяется:
согласованный периметр диагностики.
Именно по этому периметру АйЭсТи выполняет диагностику и формирует экспертное заключение.
* Ответственность распространяется на согласованный периметр и выполненные в рамках CyberCheck работы. CyberCheck не является гарантией отсутствия любых угроз за пределами исследованного периметра или вне периода диагностики.
Стоимость CyberCheck
Формат CyberCheck зависит от необходимой глубины анализа и уровня инженерного сопровождения.
CYBERCHECK LITE
300 000 ₽
Включено
Сервер CyberCheck в инфраструктуре заказчика
Развёртывание и подключение подготовленного сервера.
Сбор логов
Подключение согласованных источников событий.
Анализ сетевого трафика
Сбор и последующий экспертный анализ данных за диагностический период.
Отчёт
Фиксация обнаруженных событий, аномалий и результатов анализа.
Формат работы
Данные накапливаются в течение периода диагностики.
После завершения периода специалисты АйЭсТи проводят анализ накопленной информации и формируют итоговый отчёт.
Подходит
Если необходимо получить объективный срез состояния инфраструктуры без постоянного участия инженера в процессе мониторинга.
Рекомендуем
CYBERCHECK STANDARD
400 000 ₽
Включено
Всё, что входит в Lite
Инженерное сопровождение
За проектом закрепляется инженер АйЭсТи.
Анализ трафика в онлайн-режиме
Инженер анализирует события и сетевую активность непосредственно в течение диагностического периода.
Это позволяет:
оперативно исследовать значимые события;
глубже анализировать аномалии;
уточнять контекст обнаруженной активности;
взаимодействовать с технической командой заказчика во время проведения CyberCheck.
Подходит
Для организаций, которым необходим не только итоговый срез, но и экспертное наблюдение за инфраструктурой непосредственно в процессе диагностики.
CYBERCHECK MAX
Цена по запросу
Включено
Всё, что входит в Standard
VM / дополнительная виртуальная инфраструктура
Возможность использования дополнительных виртуальных машин и технических компонентов.
Расширенный экспертный анализ
Экспертные рекомендации
Roadmap повышения защищённости
Подходит
Если CyberCheck должен стать основой для:
формирования программы развития ИБ;
подготовки бюджета;
модернизации архитектуры защиты;
подготовки roadmap;
последующего проекта по устранению обнаруженных проблем.
Возможность
Lite
Standard
MAX
Сервер в инфраструктуре
✓
✓
✓
Сбор логов
✓
✓
✓
Анализ сетевого трафика
✓
✓
✓
Итоговый отчёт
✓
✓
✓
Закреплённый инженер
—
✓
✓
Анализ трафика онлайн
—
✓
✓
Оперативный анализ событий
—
✓
✓
Дополнительные VM
—
—
✓
Расширенные рекомендации
—
—
✓
Roadmap устранения
—
—
✓
Стоимость
300 000 ₽
400 000 ₽
По запросу
Что входит в периметр
До начала работ совместно с заказчиком фиксируются:
CyberCheck оценивает не абстрактную «безопасность компании», а состояние конкретного согласованного периметра.
Чем правильнее выбраны точки подключения и диагностический периметр, тем более полную картину можно получить.
Технический чек-лист
При необходимости специалисты АйЭсТи помогают определить оптимальные точки подключения.
Для запуска проекта потребуется:
Границы CyberCheck
Чтобы результат CyberCheck интерпретировался корректно, важно понимать границы диагностики. CyberCheck решает конкретную задачу — помогает получить техническую картину состояния согласованного периметра, не подменяя собой другие процессы и инструменты информационной безопасности.
Не замена — усиление
CyberCheck не подменяет существующие средства и процессы ИБ. Он помогает дополнить имеющуюся картину техническими данными, выявить зоны риска и определить приоритеты для дальнейшей работы.
CyberCheck не является: SOC 24×7
CyberCheck проводится в течение ограниченного диагностического периода.
CyberCheck не является: Пентестом
Основной задачей не является эксплуатация уязвимостей и получение доступа к системам.
CyberCheck не является: Полноценным аудитом соответствия
CyberCheck не заменяет аудит по требованиям ФСТЭК, ФСБ, Банка России и другим нормативным требованиям.
CyberCheck не является: Пилотом конкретного СЗИ
Цель CyberCheck — диагностика инфраструктуры, а не демонстрация продукта.
Сценарии применения
CyberCheck особенно полезен в ситуациях, когда нужно быстро получить объективную техническую картину происходящего в инфраструктуре. Фактические данные помогают увидеть реальные риски, определить приоритеты и принять обоснованные решения по дальнейшему развитию ИБ.
Перед модернизацией ИБ
Чтобы понять, какие проблемы необходимо решать в первую очередь.
После серьёзного инцидента
Чтобы понять, какие проблемы необходимо решать в первую очередь.
При подозрении на компрометацию
Нетипичный трафик, обращения наружу, события средств защиты.
После значительных изменений инфраструктуры
Миграция, объединение сетей, новые площадки, внедрение новых систем.
Перед бюджетированием ИБ
Чтобы обосновать инвестиции фактическими данными.
Если средства защиты есть, но полной картины нет
NGFW, EDR, SIEM и другие системы могут существовать независимо друг от друга. CyberCheck помогает получить дополнительный независимый срез.
Почему нам доверяют
Опираемся на опыт сотен реализованных проектов с 2012 года и отвечаем за результат. Владеем экспертизой в области информационной безопасности.
Вопросы и ответы
Перед проведением кибердиагностики важно понимать формат работ, уровень безопасности и ожидаемый результат. Ниже — ответы на наиболее частые вопросы со стороны руководства и ИТ-специалистов.
По умолчанию основной анализ строится на согласованных сетевых данных и источниках событий. Необходимость дополнительных компонентов определяется архитектурой конкретного проекта.
Нет. Сервер CyberCheck размещается внутри инфраструктуры заказчика. Архитектура обмена и удалённого доступа согласуется отдельно с заказчиком.
Нет.
Набор необходимых доступов определяется исходя из выбранного периметра и задач диагностики.
Используется принцип минимально необходимых полномочий.
Пассивный сбор сетевого трафика не должен находиться inline в тракте передачи данных.
Активные проверки выполняются отдельно и согласовываются с заказчиком.
Да.
Но результат диагностики будет относиться именно к этому периметру.
Да.
Архитектура проекта зависит от количества площадок, каналов связи и доступных точек сбора данных.
Для сложных распределённых инфраструктур рекомендуется CyberCheck MAX.
Инженер анализирует событие в процессе проведения диагностики.
Порядок информирования заказчика о критичных событиях необходимо определить в регламенте проекта.
Нет.
CyberCheck — диагностическая услуга.
Его можно использовать как независимую проверку существующей инфраструктуры, в том числе если у заказчика уже используются SIEM, SOC, NGFW, EDR и другие решения.