Устанавливаем систему аудита
Она записывает каждое событие: кто зашел, с какого IP, какие команды выполнял, какие файлы открывал.
Мы фиксируем каждое подозрительное действие: подбор паролей, попытки украсть базу, несанкционированный доступ. Вы получаете только отчет, если что-то реально важно.
С большой долей вероятности нет системы, которая бы показывала, кто, когда и зачем заходил на критически важные серверы. Подрядчики подключаются удаленно и делают непонятно что. Инженеры копируют базы на флешки перед увольнением. Хакеры неделями сидят внутри сети, собирая данные. А вы узнаете об этом только когда:
Цифра: Потери от утечки данных для среднего бизнеса — от 1 млн рублей прямых убытков плюс репутация.
Что мы делаем:
Она записывает каждое событие: кто зашел, с какого IP, какие команды выполнял, какие файлы открывал.
Подбор паролей → блокировка IP. Попытка скопировать базу → уведомление нам. Неизвестное устройство в сети → изоляция.
Вам не приходят уведомления. Мы фильтруем тысячи событий в час и поднимаем тревогу только когда реально нужны ваши действия (или наши).
Раз в месяц — короткая сводка: было N попыток взлома, все отражены. Ваши сотрудники под контролем. Утечек нет.
Хороший инженер, который умеет настраивать SIEM-системы (сбор и анализ логов), стоит от 250 000 ₽ в месяц. И их мало на рынке. А систему MaxPatrol или Splunk вы купите за 2-3 млн рублей только за лицензию.
Экономия: от 2 млн рублей в год по сравнению с «коробочными» решениями. И от 1,5 млн по сравнению с наймом трех специалистов для посменной работы.
Турагентства, интернет-магазины, сервисные центры. Утечка базы → штрафы, потеря клиентов, суды.
Архитектурные бюро, разработчики ПО, проектные институты. Чертежи, код, дизайн — главная цель конкурентов.
Наладчики оборудования, IT-аутсорсеры, вендоры. Вы не знаете, что они делают на ваших серверах. А мы узнаем.
«Вы будете видеть каждое действие внешних подрядчиков и своих инженеров. Это страховка от человеческого фактора и случайных сбоев. Но видеть будете не вы — а мы. Вы просто спите спокойно».
Мы проведем бесплатный аудит — покажем, какие угрозы уже есть в вашей сети.
Не работаем с организациями, подпадающими под требования КИИ.