Цифровой мандат: как «Солар» решает, где атаку можно отражать автоматически

Цифровой мандат: как Солар решает, где атаку можно отражать автоматически

Автоматическое реагирование на атаки упирается в бизнес-процессы: изолировать узел — значит потенциально остановить часть из них. Значит, нужно заранее определить, где это допустимо, а где нет. Такой подход в «Соларе» называют кибермандатом. Об этом рассказал директор департамента архитектуры стратегических проектов ГК «Солар» Антон Ефимов на форуме «Цифровые решения», который 6–10 октября проходит на площадке Национального центра «Россия» в Москве.

Критерии применяются к системам, хостам, сетевым узлам. По ним определяется, где разрешено автоматическое или полуавтоматическое реагирование (изоляция, локализация), а где обязательна ручная проверка.

«Апробация проходит на участках, за которые не страшно, если они отвалятся в моменте. Это позволяет постепенно тиражировать подход на всю инфраструктуру», — сказал Антон Ефимов.

В то же время, подчеркнул эксперт, важно вовремя донести до бизнеса, что делать после инцидента.

«Всякое чудо три дня держится. Если после инцидента бизнесу не рассказать, что делать, он отвлечется на что-то другое. Окно возможности — максиму неделя-две», — пояснил Антон Ефимов.

Кибербезопасность — часть бизнес- и операционных рисков компании. Чем глубже цифровизация, тем шире периметр защиты и тем выше запрос на автоматизацию реагирования, резюмировал эксперт.

Солар
Автор: Солар
«Солар» — эксперт в кибербезопасности российского бизнеса. Здесь о технологиях, инструментах и людях, которые защищают компании от кибератак.
Комментарии:

Как мы обрабатываем данные: политика обработки персональных данных