Skip to content

Нам доверяют в Великобритании, США, ЕС и Индии - реагирование на инциденты 24/7.

Управляемые услуги безопасности (MSSP)

Управляемые услуги безопасности (MSSP)

Один ответственный партнёр по операциям безопасности, на которые у вас нет собственного штата.

Ручное экспертное тестированиеОтчётность для руководстваРекомендации по устранениюПовторное тестирование и аттестацияАнализ прошивкиТестирование оборудования
Управляемые услуги безопасности (MSSP)

Обзор

Управляемые услуги безопасности передают повседневные операции безопасности специализированному провайдеру (MSSP), чтобы ваша команда сосредоточилась на решениях, которые может принять только она. Вместо того чтобы покупать инструменты, которые затем нужно кем-то обслуживать, вы покупаете результат: кто-то наблюдает за инфраструктурой, устраняет в первую очередь то, что действительно важно, реагирует, когда что-то происходит, и готовит доказательства, которые запрашивают ваши аудиторы и клиенты. Мы оказываем это как ответственную услугу с закреплённым руководителем, согласованными SLA и отчётностью, которую совет директоров действительно может прочитать, а не как лицензию, которую вас оставляют эксплуатировать в одиночку.

Методология и стандарты

Услуги выстроены вокруг функций NIST Cybersecurity Framework 2.0 (Govern, Identify, Protect, Detect, Respond, Recover), поэтому покрытие явно описано, а пробелы видны. Детектирование сопоставлено с MITRE ATT&CK, обработка инцидентов следует NIST SP 800-61, а собираемые доказательства контролей согласованы с ISO 27001 и SOC 2, поэтому одна и та же работа закрывает и ваши аудиты.

Что входит

Мониторинг, обнаружение и реагирование 24/7 (SOC / MDR)
Управление уязвимостями с приоритизацией по риску, а не выгрузка сырых списков CVE
Управление защитой конечных точек, почты, учётных записей и сети
Контроль установки обновлений и усиления конфигураций
Ретейнер на реагирование на инциденты с согласованным временем реакции
Обучение по кибербезопасности и симуляции фишинга
Сбор доказательной базы соответствия для ISO 27001, SOC 2 и DPDP
Закреплённый руководитель услуги и регулярные сервисные обзоры

Что вы получаете

Runbook операций безопасности, охватывающий мониторинг, эскалацию и реагирование
Ежемесячная отчётность по услуге в разрезе согласованных SLA и KPI
Приоритизированный план устранения с ответственными и сроками
Пакет доказательств контролей, готовый к аудиту
Ежеквартальный бизнес-обзор со скользящей дорожной картой безопасности
Отраслевые стандартыОтчётность для руководстваРекомендации по устранениюПовторное тестирование включеноПисьмо-аттестацияБез дампов сканеров

Часто задаваемые вопросы

MSP (провайдер управляемых IT-услуг) обеспечивает работоспособность вашей IT-среды: устройства, сети, доступность. MSSP (провайдер управляемых услуг безопасности) специализируется на её защите: мониторинг атак, реагирование на инциденты, управление уязвимостями и подготовка доказательной базы соответствия. Многие MSP предлагают дополнительный модуль безопасности, но за ним редко стоит круглосуточно укомплектованная функция с собственной инженерией детектирования. Если вы покупаете именно результат в виде безопасности, вам нужен MSSP.

В основе: мониторинг и реагирование 24/7, управление уязвимостями, защита конечных точек и учётных записей. В большинстве проектов добавляются ретейнер на реагирование на инциденты, обучение сотрудников и сбор доказательной базы соответствия. Мы формируем состав под реальные потребности, а не продаём фиксированный пакет, потому что SaaS-компании из 30 человек и регулируемому кредитору нужны совершенно разные вещи.

Вам нужен человек, который внутри компании отвечает за решения по рискам, даже если это лишь часть обязанностей CTO или руководителя IT. Мы берём на себя операционную нагрузку: график дежурств, разбор оповещений, донастройку, сбор доказательств. Что нельзя передать на аутсорсинг - это бизнес-контекст, аппетит к риску и полномочия действовать, поэтому мы работаем рядом с закреплённым внутренним владельцем, а если его нет, можем предоставить его через услугу виртуального CISO.

Цена определяется размером защищаемой инфраструктуры (пользователи, конечные точки, облачные аккаунты) и составом услуг, а не объёмом оповещений, поэтому шумный месяц никогда не приведёт к неожиданному счёту. После установочной встречи мы фиксируем ежемесячную стоимость.

Это одна из главных причин, по которым к нам обращаются. Операционная работа сама по себе уже порождает большую часть доказательств, которые нужны аудиторам, поэтому мы собираем их по ходу дела и передаём вам пакет доказательств, сопоставленный с контролями ISO 27001 и SOC 2, вместо того чтобы восстанавливать всё в спешке за месяц до аудита.

Реагирование на инциденты входит в услугу. Мы локализуем, расследуем и поддерживаем восстановление, с цифровой криминалистикой там, где этого требует инцидент, и берём на себя техническую сторону соблюдения сроков уведомления регуляторов. Время реагирования закреплено в договоре заранее, поэтому во время инцидента никто не согласовывает объём работ.

Поговорите с экспертом по безопасности уже сегодня

Тест на проникновение, аудит или круглосуточный мониторинг - наша команда готова работать в Великобритании, США, ЕС и Индии.