BI.Zone Compromise Assessment

Продукт
Разработчики: BI.Zone (Безопасная Информационная Зона, Бизон)
Дата премьеры системы: 25.11.2022
Технологии: ИБ - Предотвращения утечек информации,  ИБ - Управление информацией и событиями в системе безопасности (SIEM),  ИТ-аутсорсинг

Основные статьи:

2022: Представление услуги BI.Zone Compromise Assessment

25 ноября 2022 года компания BI.ZONE представила услугу BI.ZONE Compromise Assessment, призванную помочь обнаружить следы проникновения в ИТ-инфраструктуру. В рамках услуги проводится анализ корпоративной инфраструктуры, позволяющий выявлять текущие и прошлые атаки хакеров.

Взломщики стремятся как можно дольше оставаться незамеченными — от проникновения до обнаружения может пройти несколько недель, а то и месяцев. Даже если компания подозревает, что ее взломали, без продвинутых инструментов будет сложно определить, какие системы скомпрометированы и как не допустить этого вновь. В результате организация может терпеть убытки от повторяющихся атак через один и тот же бэкдор или программную закладку, оставленную при первом взломе.

С ужесточением законодательства о персональных данных появляется еще один источник финансовых рисков. При обнаружении утечки необходимо в короткие сроки отчитаться перед регулятором о причинах инцидента и принятых мерах безопасности. Если не разобраться, как именно произошла кибератака, компания рискует получить серьезные штрафы. Чтобы досконально изучить все обстоятельства инцидента, нужно провести полную проверку инфраструктуры. Сделать это в минимальные сроки позволяет BI.ZONE Compromise Assessment.

Услуга помогает бизнесу понять, не проникли ли хакеры в корпоративные системы. Команда BI.ZONE проверяет всю IT-инфраструктуру, используя ряд собственных разработок, включая решение класса EDR (Endpoint Detection and Response). Автоматизированное сканирование конечных точек, сетевого периметра, почты и внешних ресурсов в сочетании с дополнительными ручными проверками (threat hunting) практически не оставляют слепых зон.

Услуга дает организации широкий и глубокий взгляд на свою IT-инфраструктуру. Компания сможет выявить наличие вредоносного ПО, определить инструменты, которые применили хакеры, а при необходимости — провести полноценное расследование.

Эффект синергии собственных решений и экспертизы
Иллюстрация:bi.zone
«
«На то, чтобы обнаружить утечку конфиденциальных данных, уходит в среднем 200 дней. Все потому, что профессиональные кибергруппировки часто проникают в инфраструктуру с помощью легитимных инструментов, которые не детектируются средствами защиты и мониторинга. Инструменты в основе BI.ZONE Compromise Assessment позволяют выявить взломы даже с использованием стандартных утилит», – отметил Михаил Прохоренко, руководитель управления по борьбе с киберугрозами BI.ZONE.
»



Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Maykor (Мэйкор) (108)
  Softline (Софтлайн) (97)
  X-Com (Икс ком) (52)
  IBS (49)
  Инфосистемы Джет (47)
  Другие (2396)

  X-Com (Икс ком) (9)
  Крикунов и Партнеры Бизнес Системы (КПБС, KPBS, Krikunov & Partners Business Systems) (8)
  Softline (Софтлайн) (8)
  Корус Консалтинг (7)
  Гэндальф (Gendalf) (6)
  Другие (188)

  Softline (Софтлайн) (13)
  Датапакс (11)
  Корус Консалтинг (7)
  Axelot Consult (7)
  Венета Систем (Veneta System, Clever bros Клевер Бразерс) (6)
  Другие (186)

  X-Com (Икс ком) (9)
  GlowByte, ГлоуБайт (ранее Glowbyte Consulting, ГлоуБайт Консалтинг) (6)
  Softline (Софтлайн) (6)
  Датапакс (6)
  Nord Clan (Норд Клан) (4)
  Другие (147)

  Первый Бит (2)
  Группа компаний 1520 (2)
  Fingers Media (2)
  GlowByte, ГлоуБайт (ранее Glowbyte Consulting, ГлоуБайт Консалтинг) (2)
  IBS (2)
  Другие (32)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Axelot (Акселот) (1, 21)
  ITglobal.com (ИТглобалком Рус) (2, 15)
  UBS (1, 6)
  Softline (Софтлайн) (5, 5)
  РДТЕХ (3, 4)
  Другие (166, 28)

  ITglobal.com (ИТглобалком Рус) (1, 4)
  Axelot (Акселот) (1, 3)
  Konica Minolta (Коника Минолта) (1, 1)
  Softline (Софтлайн) (1, 1)
  AWG (АртВеб Групп) (1, 1)
  Другие (2, 2)

  Axelot (Акселот) (1, 7)
  Сбербанк-Сервис (СберСервис) (1, 2)
  ITglobal.com (ИТглобалком Рус) (1, 2)
  Softline (Софтлайн) (1, 1)
  AWG (АртВеб Групп) (1, 1)
  Другие (1, 1)

  ITglobal.com (ИТглобалком Рус) (1, 3)
  BI.Zone (Безопасная Информационная Зона, Бизон) (1, 1)
  Softline (Софтлайн) (1, 1)
  Другие (0, 0)

  ITglobal.com (ИТглобалком Рус) (1, 1)
  Другие (0, 0)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Axelot Логистический консалтинг - 21 (21, 0)
  ITglobal.com: Managed IT - 15 (15, 0)
  UBS Cybersecurity Awareness Platform - 6 (6, 0)
  Softline HaaS: оборудование как сервис - 4 (4, 0)
  Parking.ru Хостинг ИСПДн - 4 (4, 0)
  Другие 28

  ITglobal.com: Managed IT - 4 (4, 0)
  Axelot Логистический консалтинг - 3 (3, 0)
  Softline HaaS: оборудование как сервис - 1 (1, 0)
  Konica Minolta Dispatcher Suite - 1 (1, 0)
  UBS Cybersecurity Awareness Platform - 1 (1, 0)
  Другие 1

  Axelot Логистический консалтинг - 7 (7, 0)
  СберСервис: ИТуслуга.ру - 2 (2, 0)
  ITglobal.com: Managed IT - 2 (2, 0)
  SkillStaff (B2B‑маркетплейс) - 1 (1, 0)
  ОБИТ ИТ-аутсорсинг - 1 (1, 0)
  Другие 0

  ITglobal.com: Managed IT - 3 (3, 0)
  Softline Премьер Cервисы - 1 (1, 0)
  Другие 0

  ITglobal.com: Managed IT - 1 (1, 0)
  Другие 0

Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Инфосистемы Джет (63)
  Softline (Софтлайн) (55)
  ДиалогНаука (44)
  SearchInform (СёрчИнформ) (41)
  Информзащита (39)
  Другие (894)

  Инфосистемы Джет (5)
  Национальный аттестационный центр (НАЦ) (4)
  Солар (ранее Ростелеком-Солар) (4)
  R-Vision (Р-Вижн) (4)
  Card Security (Кард Сек) (4)
  Другие (63)

  Солар (ранее Ростелеком-Солар) (8)
  SearchInform (СёрчИнформ) (4)
  Информзащита (3)
  А-Реал Консалтинг (3)
  Makves (Маквес) (2)
  Другие (45)

  Инфосистемы Джет (7)
  МСС Международная служба сертификации (4)
  Softline (Софтлайн) (4)
  Inspect (3)
  Уральский центр систем безопасности (УЦСБ) (3)
  Другие (43)

  Уральский центр систем безопасности (УЦСБ) (3)
  SearchInform (СёрчИнформ) (3)
  Softline (Софтлайн) (3)
  Корус Консалтинг (1)
  Кросс технолоджис (Cross Technologies) (1)
  Другие (12)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  InfoWatch (ИнфоВотч) (14, 49)
  Солар (ранее Ростелеком-Солар) (4, 48)
  SearchInform (СёрчИнформ) (19, 45)
  FalconGaze (Фалконгейз) (1, 38)
  Positive Technologies (Позитив Текнолоджиз) (5, 35)
  Другие (402, 304)

  R-Vision (Р-Вижн) (1, 4)
  Инфосекьюрити (Infosecurity) (2, 2)
  Солар (ранее Ростелеком-Солар) (2, 2)
  SETERE (Security Technology Research) - ТБИ (Технологии Безопасность Исследования) (1, 2)
  Makves (Маквес) (1, 2)
  Другие (10, 13)

  Солар (ранее Ростелеком-Солар) (2, 7)
  SearchInform (СёрчИнформ) (2, 4)
  А-Реал Консалтинг (1, 3)
  Makves (Маквес) (1, 2)
  Softscore UG (1, 2)
  Другие (5, 6)

  SearchInform (СёрчИнформ) (2, 2)
  Инфосекьюрити (Infosecurity) (1, 1)
  Киберполигон (1, 1)
  ARinteg (АРинтег) (1, 1)
  Cloud4Y (ООО Флекс) (1, 1)
  Другие (8, 8)

  SearchInform (СёрчИнформ) (1, 4)
  Перспективный мониторинг (1, 2)
  Makves (Маквес) (1, 1)
  Другие (0, 0)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2021 год
2022 год
2023 год
Текущий год

  InfoWatch Traffic Monitor Enterprise (IWTM) - 47 (46, 1)
  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 41 (39, 2)
  FalconGaze SecureTower - 38 (38, 0)
  DeviceLock Endpoint DLP Suite - 31 (31, 0)
  MaxPatrol SIEM - 31 (31, 0)
  Другие 297

  R-Vision SGRC Центр контроля информационной безопасности - 4 (4, 0)
  Kickidler Система учета рабочего времени - 2 (2, 0)
  SETERE: ПК ИСУ Терминал (Интегрированная система управления терминалами защищенного доступа) - 2 (2, 0)
  MaxPatrol SIEM - 2 (2, 0)
  Makves DCAP (Data-Centric Audit and Protection) - 2 (2, 0)
  Другие 11

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 4 (4, 0)
  Solar Dozor DLP-система - 4 (4, 0)
  А-Реал Консалтинг: Интернет-шлюз ИКС - 3 (3, 0)
  Solar JSOC - 3 (3, 0)
  SearchInform FileAuditor - 2 (2, 0)
  Другие 9

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 2 (2, 0)
  Инфосекьюрити ISOC - 1 (1, 0)
  SearchInform FileAuditor - 1 (1, 0)
  Makves DCAP (Data-Centric Audit and Protection) - 1 (1, 0)
  R-Vision SGRC Центр контроля информационной безопасности - 1 (0, 1)
  Другие 7

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 4 (4, 0)
  Перспективный мониторинг: Ampire Киберполигон - 2 (2, 0)
  Другие 0