DataSpace эксплуатирует собственную SIEM-систему RuSIEM на протяжении шести лет. По мере развития ИТ-инфраструктуры компании потребовалось дополнить ее возможностями полноценного SOC с круглосуточным мониторингом и автоматизацией первичного анализа событий. При этом было важно сохранить уже внедренную и настроенную систему.
Спикател предложил гибридную модель: SIEM и хранение логов остались на стороне DataSpace, а команда SOC-провайдера подключила систему к собственной SOAR-платформе и взяла на себя мониторинг событий ИБ в режиме 24/7. Данный подход экономически выгоднее по сравнению с полным пакетом. SIEM и хранение логов являются самыми затратными компонентами услуги SOC. Их исключение из контракта позволило снизить итоговую стоимость почти вдвое.
За первые три месяца специалисты Спикатела:
Алексей Макаркин, директор по продукту DataSpace:
- Подключение внешнего SOC позволило передать рутинный мониторинг команде Спикател и высвободить ресурсы наших ИБ-специалистов для других задач.
Сергей Самоукин, продуктовый директор Спикатела:
- В отличие от многих SOC-провайдеров, мы готовы работать с уже существующей у клиента SIEM-системой практически любого вендора: Kaspersky KUMA, PositiveMaxPatrol, RuSIEM, NGR Softab Alertix, а также с open-source решениями (ELK/OpenSearch). Для клиентов со зрелой, но недоукомплектованной специалистами инфраструктурой ИБ это позволяет закрыть потребность в экспертизе и круглосуточном мониторинге по существенно более низкой цене, чем наём собственной команды или покупка полного пакета SOC.