26 марта 2025 г. Негосударственный пенсионный фонд «Ростех» успешно защитил свою ИТ-инфраструктуру, внедрив систему «СерчИнформ SIEM». Эта система аккумулирует информацию из различных программных и аппаратных источников, анализирует её, фиксирует инциденты и оперативно оповещает службу информационной безопасности о любых угрозах.
Сотрудничество НПФ «Ростех» с «СерчИнформ» началось в мае 2024 года. В процессе анализа рынка SIEM-систем отечественного производства, заказчик выбрал именно «СерчИнформ SIEM» благодаря быстроте внедрения, простоте использования и разумной цене. Данное решение поддерживает множество коннекторов, необходимых для функционирования НПФ «Ростех», включая интеграцию с антивирусом Kaspersky и межсетевым экраном UserGate, а также операционной системой Astra Linux. В частности, использование коннектора UserGate дало возможность решить проблему с частичной потерей UDP-трафика на системе SIP-телефонии.
По словам Юрия Иванова, руководителя службы информационной безопасности НПФ «Ростех», “Наша организация обрабатывает большое количество чувствительной информации. Поэтому нам важно было не только выполнить требования регулятора, а получить надежные средства для защиты ИТ-инфраструктуры и анализа событий информационной безопасности”. Он также отметил, что функция автоматического импорта мошеннических доменов и IP-адресов из базы данных ФинЦЕРТ значительно обогатила систему данными об опасных веб-ресурсах и повысила уровень автоматического выявления и предотвращения инцидентов.
Кроме того, в «СерчИнформ SIEM» реализована возможность экспорта отчетов об инцидентах в НКЦКИ, что упрощает взаимодействие с регулятором для компаний, попадающих под действие закона о безопасности критической информационной инфраструктуры (КИИ).
Алексей Парфентьев, заместитель генерального директора по инновационной деятельности «СерчИнформ», добавил, что создание системы было направлено на её простоту и удобство для пользователей: “Установка сводится несколькими нажатиями на кнопку «Далее», а работа с программой не требует глубоких знаний в информационной безопасности, что делает её доступной для большинства специалистов”.
