Управляемые услуги безопасности (MSSP)
Управляемые услуги безопасности (MSSP)
Один ответственный партнёр по операциям безопасности, на которые у вас нет собственного штата.

Обзор
Управляемые услуги безопасности передают повседневные операции безопасности специализированному провайдеру (MSSP), чтобы ваша команда сосредоточилась на решениях, которые может принять только она. Вместо того чтобы покупать инструменты, которые затем нужно кем-то обслуживать, вы покупаете результат: кто-то наблюдает за инфраструктурой, устраняет в первую очередь то, что действительно важно, реагирует, когда что-то происходит, и готовит доказательства, которые запрашивают ваши аудиторы и клиенты. Мы оказываем это как ответственную услугу с закреплённым руководителем, согласованными SLA и отчётностью, которую совет директоров действительно может прочитать, а не как лицензию, которую вас оставляют эксплуатировать в одиночку.
Методология и стандарты
Услуги выстроены вокруг функций NIST Cybersecurity Framework 2.0 (Govern, Identify, Protect, Detect, Respond, Recover), поэтому покрытие явно описано, а пробелы видны. Детектирование сопоставлено с MITRE ATT&CK, обработка инцидентов следует NIST SP 800-61, а собираемые доказательства контролей согласованы с ISO 27001 и SOC 2, поэтому одна и та же работа закрывает и ваши аудиты.
Что входит
Что вы получаете
Часто задаваемые вопросы
MSP (провайдер управляемых IT-услуг) обеспечивает работоспособность вашей IT-среды: устройства, сети, доступность. MSSP (провайдер управляемых услуг безопасности) специализируется на её защите: мониторинг атак, реагирование на инциденты, управление уязвимостями и подготовка доказательной базы соответствия. Многие MSP предлагают дополнительный модуль безопасности, но за ним редко стоит круглосуточно укомплектованная функция с собственной инженерией детектирования. Если вы покупаете именно результат в виде безопасности, вам нужен MSSP.
В основе: мониторинг и реагирование 24/7, управление уязвимостями, защита конечных точек и учётных записей. В большинстве проектов добавляются ретейнер на реагирование на инциденты, обучение сотрудников и сбор доказательной базы соответствия. Мы формируем состав под реальные потребности, а не продаём фиксированный пакет, потому что SaaS-компании из 30 человек и регулируемому кредитору нужны совершенно разные вещи.
Вам нужен человек, который внутри компании отвечает за решения по рискам, даже если это лишь часть обязанностей CTO или руководителя IT. Мы берём на себя операционную нагрузку: график дежурств, разбор оповещений, донастройку, сбор доказательств. Что нельзя передать на аутсорсинг - это бизнес-контекст, аппетит к риску и полномочия действовать, поэтому мы работаем рядом с закреплённым внутренним владельцем, а если его нет, можем предоставить его через услугу виртуального CISO.
Цена определяется размером защищаемой инфраструктуры (пользователи, конечные точки, облачные аккаунты) и составом услуг, а не объёмом оповещений, поэтому шумный месяц никогда не приведёт к неожиданному счёту. После установочной встречи мы фиксируем ежемесячную стоимость.
Это одна из главных причин, по которым к нам обращаются. Операционная работа сама по себе уже порождает большую часть доказательств, которые нужны аудиторам, поэтому мы собираем их по ходу дела и передаём вам пакет доказательств, сопоставленный с контролями ISO 27001 и SOC 2, вместо того чтобы восстанавливать всё в спешке за месяц до аудита.
Реагирование на инциденты входит в услугу. Мы локализуем, расследуем и поддерживаем восстановление, с цифровой криминалистикой там, где этого требует инцидент, и берём на себя техническую сторону соблюдения сроков уведомления регуляторов. Время реагирования закреплено в договоре заранее, поэтому во время инцидента никто не согласовывает объём работ.