Ростелеком-Солар: Red Teaming

Продукт
Разработчики: Солар (ранее Ростелеком-Солар)
Дата премьеры системы: 2020/05/20
Отрасли: Государственные и социальные структуры,  Финансовые услуги, инвестиции и аудит,  Энергетика
Технологии: ИБ - Управление информацией и событиями в системе безопасности (SIEM),  ИТ-аутсорсинг

2020: Запуск услуги Red Teaming

20 мая 2020 года компания «Ростелеком-Солар» объявила о запуске услуги Red Teaming, в рамках которой производится имитация кибератак на инфраструктуру заказчика с последующим анализом эффективности используемых процессов и технологий защиты. Такой формат позволяет заказчику не только проверить на практике, но и повысить уровень готовности к сложным целенаправленным атакам (АРТ).

«Ростелеком-Солар» запустил услугу по проверке реального уровня готовности компаний к целевым кибератакам

Как отметили в «Ростелеком-Солар», работы могут проводиться как на существующей ИТ-инфраструктуре заказчика, так и на копирующем ее тестовом полигоне. В ходе Red Teaming специалисты «Ростелеком-Солар» применяют специальные методики, используемые злоумышленниками при APT-атаках, а также собственные наработки «Ростелеком-Солар», создаваемые «с нуля» под конкретные задачи заказчика.

«
«Ранее мы проводили такие работы только по запросам от ключевых клиентов. Изучив запросы рынка и нарастив компетенции в реализации Red Teaming, мы делаем этот сервис доступным для широкого круга заказчиков. В отличие от классического тестирования на проникновение (пентеста), который нацелен только на выявление уязвимостей, цель Red Teaming – проверка подготовленности службы ИБ заказчика к реальной кибератаке. Команда атакующих в этом случае имеет больший временной запас и не ограничена в средствах достижения цели, что позволяет ей максимально точно имитировать действия злоумышленника»,

отметил Александр Колесов, руководитель отдела анализа защищенности «Ростелеком-Солар»
»

Команда Red Team «Ростелеком-Солар» работает совместно с аналитиками центра мониторинга и реагирования на киберугрозы Solar JSOC, получая от них информацию о новых техниках атак, методах сокрытия вредоносной активности, эффективных приемах социальной инженерии. Все это позволяет команде Red Team максимально точно имитировать действия реальных кибергруппировок. Благодаря этому заказчики могут проверить фактическую готовность к отражению атак, высокочастотных именно для их отрасли. Это особенно важно для крупных организаций (банков, предприятий ТЭК, госструктур и других), которые представляют интерес для больших хакерских группировок, считают в «Ростелеком-Солар».Системы управления проектами: особенности рынка, ключевые технотренды. Обзор TAdviser 11.8 т

Клиентам предлагаются два варианта проведения Red Teaming. Первый – в формате киберучений, когда команда атакующих работает открыто и на каждом из этапов атаки совместно со службой безопасности заказчика прорабатывает варианты реагирования. В результате этих работ заказчик получает данные о том, как служба безопасности или центр мониторинга могут противодействовать определенным векторам угроз. По завершении киберучений заказчик получает подробный отчет, который помогает внести необходимые корректировки как в настройки средств защиты, так и в процессы выявления и реагирования на инциденты.

Второй вариант Red Teaming проводится в формате киберопераций, когда служба безопасности не знает о проверке и таким образом оказывается в условиях, максимально приближенных к реальности. Это позволяет протестировать возможности реагирования и противодействия неизвестной угрозе, выявить «бреши» в обеспечении безопасности организации. Киберучения длятся в среднем 1-2 месяца, кибероперации – порядка 3-6 месяцев.

Red Teaming пополнил портфель услуг по «атакующей» безопасности «Ростелеком-Солар», в который на май 2020 года входят анализ защищенности, тестирование на проникновение и услуги по социальной инженерии.



Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Maykor (Мэйкор) (108)
  Softline (Софтлайн) (98)
  X-Com (Икс ком) (55)
  IBS (50)
  Инфосистемы Джет (48)
  Другие (2548)

  Softline (Софтлайн) (13)
  Датапакс (11)
  Корус Консалтинг (7)
  Axelot Consult (7)
  IBS (6)
  Другие (187)

  X-Com (Икс ком) (9)
  Датапакс (6)
  Softline (Софтлайн) (6)
  GlowByte, ГлоуБайт (ранее Glowbyte Consulting, ГлоуБайт Консалтинг) (5)
  Кеды профессора (4)
  Другие (149)

  Axelot (Акселот) (6)
  Корус Консалтинг (4)
  GlowByte, ГлоуБайт (ранее Glowbyte Consulting, ГлоуБайт Консалтинг) (4)
  Qsoft (Кьюсофт) (3)
  Areal, Ареал (ранее Arealidea) (3)
  Другие (122)

  Axelot (Акселот) (5)
  Корус Консалтинг (3)
  GlowByte, ГлоуБайт (ранее Glowbyte Consulting, ГлоуБайт Консалтинг) (2)
  Napoleon IT (Наполеон Айти) (2)
  Росатом Автоматизированные Системы Управления (РАСУ) (2)
  Другие (30)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Axelot (Акселот) (1, 32)
  ITglobal.com (ИТглобалком Рус) (2, 15)
  Softline (Софтлайн) (5, 6)
  UBS (1, 6)
  РДТЕХ (3, 4)
  Другие (183, 31)

  Axelot (Акселот) (1, 8)
  Сбербанк-Сервис (СберСервис) (1, 2)
  ITglobal.com (ИТглобалком Рус) (1, 2)
  Softline (Софтлайн) (1, 1)
  AWG (АртВеб Групп) (1, 1)
  Другие (1, 1)

  ITglobal.com (ИТглобалком Рус) (1, 3)
  BI.Zone (Безопасная Информационная Зона, Бизон) (1, 1)
  Softline (Софтлайн) (1, 1)
  Другие (0, 0)

  Axelot (Акселот) (1, 5)
  Диасофт (Diasoft) (1, 2)
  BI.Zone (Безопасная Информационная Зона, Бизон) (1, 1)
  ITglobal.com (ИТглобалком Рус) (1, 1)
  Другие (0, 0)

  Axelot (Акселот) (1, 5)
  Softline (Софтлайн) (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Axelot Логистический консалтинг - 32
  ITglobal.com: Managed IT - 15
  UBS Cybersecurity Awareness Platform - 6
  Parking.ru Хостинг ИСПДн - 4
  Softline HaaS: оборудование как сервис - 4
  Другие 32

  Axelot Логистический консалтинг - 8
  СберСервис: ИТуслуга.ру - 2
  ITglobal.com: Managed IT - 2
  Softline HaaS: оборудование как сервис - 1
  ОБИТ ИТ-аутсорсинг - 1
  Другие 1

  ITglobal.com: Managed IT - 3
  BI.Zone Тестирование на проникновение - 1
  Softline Премьер Cервисы - 1
  Другие 0

  Axelot Логистический консалтинг - 5
  Диасофт: Услуга автотестирования - 2
  ITglobal.com: Managed IT - 1
  BI.Zone Security Fitness - 1
  Другие 0

  Axelot Логистический консалтинг - 5
  Softline Премьер Cервисы - 1
  Другие 0

Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Интеллектуальная безопасность ГК (бренд Security Vision) (93)
  Positive Technologies (Позитив Текнолоджиз) (25)
  Softline (Софтлайн) (17)
  SearchInform (СёрчИнформ) (16)
  Инфосистемы Джет (16)
  Другие (157)

  Интеллектуальная безопасность ГК (бренд Security Vision) (13)
  Positive Technologies (Позитив Текнолоджиз) (6)
  CyberOK (СайберОК) (4)
  InnoSTage (Инностейдж) (4)
  R-Vision (Р-Вижн) (2)
  Другие (12)

  SearchInform (СёрчИнформ) (3)
  RED Security (Прикладная техника) ранее МТС RED (2)
  Softline (Софтлайн) (2)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2)
  Лаборатория Касперского (Kaspersky) (2)
  Другие (12)

  SearchInform (СёрчИнформ) (8)
  Softline (Софтлайн) (6)
  Positive Technologies (Позитив Текнолоджиз) (4)
  Перспективный мониторинг (3)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2)
  Другие (15)

  Softline (Софтлайн) (2)
  Лаборатория Касперского (Kaspersky) (2)
  Амикон (1)
  ИТ ИЗ (1)
  Нота (Холдинг Т1) (1)
  Другие (6)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Интеллектуальная безопасность ГК (бренд Security Vision) (13, 93)
  Positive Technologies (Позитив Текнолоджиз) (17, 42)
  Лаборатория Касперского (Kaspersky) (9, 17)
  SearchInform (СёрчИнформ) (2, 17)
  R-Vision (Р-Вижн) (8, 15)
  Другие (281, 119)

  Интеллектуальная безопасность ГК (бренд Security Vision) (3, 13)
  InnoSTage (Инностейдж) (2, 4)
  Positive Technologies (Позитив Текнолоджиз) (2, 3)
  SearchInform (СёрчИнформ) (1, 2)
  Уральский центр систем безопасности (УЦСБ) (1, 2)
  Другие (5, 6)

  Лаборатория Касперского (Kaspersky) (3, 3)
  SearchInform (СёрчИнформ) (1, 3)
  Positive Technologies (Позитив Текнолоджиз) (2, 2)
  Интеллектуальная безопасность ГК (бренд Security Vision) (1, 2)
  F6 (ранее F.A.C.C.T.) (1, 1)
  Другие (9, 9)

  SearchInform (СёрчИнформ) (1, 9)
  Лаборатория Касперского (Kaspersky) (3, 4)
  Positive Technologies (Позитив Текнолоджиз) (3, 4)
  Перспективный мониторинг (1, 4)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2, 2)
  Другие (8, 9)

  Лаборатория Касперского (Kaspersky) (2, 2)
  Positive Technologies (Позитив Текнолоджиз) (1, 2)
  R-Vision (Р-Вижн) (1, 2)
  RED Security (Прикладная техника) ранее МТС RED (1, 1)
  Нота (Холдинг Т1) (1, 1)
  Другие (2, 2)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Security Vision Security Operation Center (SOC) - 37
  MaxPatrol SIEM - 35
  Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC) - 28
  СёрчИнформ SIEM - 17
  R‑Vision SOAR (ранее R-Vision IRP) - 13
  Другие 171

  Security Vision: Центр интеллектуального мониторинга и управления информационной безопасностью - 9
  Innostage SOC CyberART Сервисная служба киберзащиты - 4
  Innostage SOAR (ранее Innostage IRP) - 4
  Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC) - 4
  PT Network Attack Discovery (PT NAD) - 2
  Другие 14

  СёрчИнформ SIEM - 3
  Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC) - 2
  RED Security SOC (ранее МТС RED SOC) - 1
  PT Sandbox - 1
  Spacebit X-Config Решение для управления уязвимостями конфигураций - 1
  Другие 12

  СёрчИнформ SIEM - 9
  Перспективный мониторинг: Ampire Киберполигон - 4
  Positive Technologies: MaxPatrol VM (Vulnerability Management) - 3
  Kaspersky Endpoint Detection and Response (KEDR) - 3
  Kaspersky Unified Monitoring and Analysis Platform (KUMA) - 2
  Другие 15

  R‑Vision SOAR (ранее R-Vision IRP) - 2
  MaxPatrol SIEM - 2
  RED Security SOC (ранее МТС RED SOC) - 1
  Kaspersky Unified Monitoring and Analysis Platform (KUMA) - 1
  ИТ-Экспертиза: Сакура Комплекс информационной безопасности - 1
  Другие 3