Цифровой мандат: как «Солар» решает, где атаку можно отражать автоматически
- CNews FORUM 12 ноября
- CNews AWARDS 12 ноября
- Школа Роста
- Российский рынок облаков за 20 лет
- 30 лет рынку ERP в России
- Главные
ИТ-сценарии 2026 - Цифровизация
- Импортозамещение
- Безопасность
- ИТ в госсекторе
- ИТ в банках
- ИТ в торговле
- Телеком
- Интернет
- ИТ-бизнес
- Рейтинги
- Инфографика
|
Автоматическое реагирование на атаки упирается в бизнес-процессы: изолировать узел — значит потенциально остановить часть из них. Значит, нужно заранее определить, где это допустимо, а где нет. Такой подход в «Соларе» называют кибермандатом. Об этом рассказал директор департамента архитектуры стратегических проектов ГК «Солар» Антон Ефимов на форуме «Цифровые решения», который 6–10 октября проходит на площадке Национального центра «Россия» в Москве. Об этом CNews сообщили представители «Солара».
Критерии применяются к системам, хостам, сетевым узлам. По ним определяется, где разрешено автоматическое или полуавтоматическое реагирование (изоляция, локализация), а где обязательна ручная проверка.
«Апробация проходит на участках, за которые не страшно, если они отвалятся в моменте. Это позволяет постепенно тиражировать подход на всю инфраструктуру», — сказал Антон Ефимов.
В то же время, подчеркнул эксперт, важно вовремя донести до бизнеса, что делать после инцидента.
«Всякое чудо три дня держится. Если после инцидента бизнесу не рассказать, что делать, он отвлечется на что-то другое. Окно возможности — максиму неделя-две», — сказал Антон Ефимов.
Кибербезопасность — часть бизнес- и операционных рисков компании. Чем глубже цифровизация, тем шире периметр защиты и тем выше запрос на автоматизацию реагирования, резюмировал эксперт.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.