ПТ Ведомственный центр представляет собой продвинутую систему управления инцидентами в информационной безопасности, разработанную в соответствии с рекомендациями ГосСОПКА. Этот инструмент ориентирован на автоматизацию процессов и управление знаниями, чтобы обеспечить эффективное и быстрое реагирование на инциденты, что способствует достижению целей, установленных регуляторами. Он позволяет не только автоматически регистрировать инциденты, назначая ответственных специалистов для их решения, но и обеспечивает интеграцию с национальным координационным центром по компьютерным инцидентам (НКЦКИ) и отраслевыми CERT, что повышает оперативность и эффективность реагирования на угрозы безопасности.
Система гибко настраивается под конкретные задачи и специфику организации, предлагая настройку форм карточек инцидентов, фильтров и сроков выполнения задач. Интеграция с различными источниками информации, включая SIEM-системы и данные от пользователей IT-инфраструктуры, позволяет формировать задачи с учетом типа инцидента и предполагаемого сценария обработки. Автоматизация создания задач и применение шаблонов реагирования значительно сокращают время на обработку инцидентов, минимизируют риск ошибок и упрощают контроль за процессом обработки. Также система соответствует требованиям законодательства и политике импортозамещения, что делает ее важным инструментом для обеспечения информационной безопасности в российских организациях.
Эффективное управление инцидентами
Система "ПТ Ведомственный центр" предлагает полную автоматизацию обработки инцидентов, от регистрации до закрытия, что значительно сокращает время реагирования и повышает качество управления безопасностью информации.
Гибкая настройка под нужды заказчика
Благодаря возможности адаптации под конкретные задачи и специфику деятельности организации, система позволяет настроить карточки инцидентов, фильтры и сценарии автоматизации, учитывая уникальные требования.
Автоматизация и шаблоны реагирования
Автоматическое создание карточек инцидентов и применение шаблонов реагирования обеспечивают оперативное решение проблем без лишней ручной работы, экономя время специалистов.
Глубокая интеграция с системами безопасности
Совместимость с MaxPatrol SIEM и другими системами обеспечивает оперативное получение данных об инцидентах и упрощает мониторинг событий безопасности в реальном времени.
Прозрачный контроль процесса реагирования
Возможность назначения задач, установки приоритетов и отслеживания статусов обработки делает процесс реагирования на инциденты контролируемым и эффективным.
Интеграция с национальной и отраслевой инфраструктурой безопасности
Операторы могут своевременно информировать Национальный координационный центр по компьютерным инцидентам и другие структуры, что способствует скоординированному реагированию на инциденты.
Соответствие требованиям законодательства
Система помогает компаниям выполнять нормативные требования к учету и обработке инцидентов в соответствии с законом № 187-ФЗ и другими регуляторными актами.
Удобство работы через единое окно
Интуитивно понятные дашборды обеспечивают централизованный доступ к информации обо всех инцидентах, упрощая их мониторинг и анализ.
Поддержка импортозамещения
Включение в единый реестр российского ПО гарантирует соответствие политике импортозамещения и предоставляет дополнительные преимущества для отечественных компаний.
Программные продукты CREDO защищены от несанкционированного использования системой защиты Echelon II,основанной на электронном ключе Guardant Code. Ключ Guardant Code реализован на современной высокопроизводительной аппаратной платформе.
Система защиты EchelonII может использоваться для запуска приложений на отдельных компьютерах или для контроля лицензирования программных продуктов CREDO, используемых в корпоративной сети. Эшелон II Protection Manager должен быть запущен на каждом компьютере, на котором установлен коммутатор, и , при необходимости, должна быть включена поддержка службы поддержки по сети.
Только для комплекса CREDO III: Дополнительные компоненты-утилиты Классификатор, Символ, Редактор шаблонов, Миграция данных и Генерация запросов к топографическим картам - не требуют отдельной лицензии,но для их работы необходим ключ Guardant Code.
При обновлении системы CREDO или приобретении дополнительных лицензий не требуется замена или покупка нового ключа защиты Guardant Code. Устройства можно обновлять удаленно с помощью утилиты программирования ключей.