Перейти к содержимому

Управление инцидентами безопасности для бизнеса в Воронеже

Управление ИТ-инцидентами по ITIL в Воронеже. Классификация, приоритизация, эскалация. Минимизация простоев.

Реагирование на инциденты ИБ — тренированный процесс, а не импровизация в 3 часа ночи. Строим workflow, дежурную смену и связку с SOC.

Что входит в услугу

  • Процесс IRP — от обнаружения до постмортема
  • Категории инцидентов — с приоритетами и SLA
  • Runbooks — пошаговые инструкции для типовых сценариев
  • Связь с SOC — если есть внешний или внутренний SOC
  • Форензика — сбор артефактов, цепочка хранения
  • Учебные тревоги — имитация реальных атак
  • Постмортемы — без поиска виноватых, с извлечением уроков
  • Отчётность — для регуляторов и руководства

Как мы работаем

  1. Аудит текущих процессов — как реагируете сейчас, где провалы
  2. Классификация и SLA — что критично, что — нет, сроки
  3. Runbooks — фишинг, ransomware, утечка, DDoS и т.д.
  4. Платформа — SOAR: TheHive, Splunk SOAR, R-Vision
  5. Учебная тревога — имитация — проверяем процесс на практике
  6. Регулярные ревью — после каждого инцидента

Стек и инструменты

  • TheHive Project, Cortex
  • Splunk SOAR (Phantom)
  • R-Vision SOAR
  • Velociraptor, GRR для форензики
  • MISP для threat intel
  • Jira для трекинга инцидентов

Стоимость

Процесс + runbooks
от 125 000 ₽
регламент, 10 runbooks, обучение

Почему это работает у АЙТИЛ

  • CISSP/CISM-сертифицированные инцидент-менеджеры
  • Опыт реального реагирования на ransomware, утечки, целевые атаки
  • Постмортемы без blame — учит, а не наказывает
Читайте также

Статьи и гайды по теме

Все статьи
Возможно, пригодится

Смежные услуги из других направлений

Все услуги

Нужна консультация по этой задаче?

Обсудим ваш случай, оценим сроки и бюджет. Первый звонок — бесплатно.

Позвонить Заявка