За процессы управления данными киберразвездки в X5 Group теперь отвечает отечественная платформа анализа информации об угрозах R-Vision Threat Intelligence (TIP).
Специалисты центра мониторинга и реагирования на инциденты X5 Group активно применяют данные киберразведки в своей работе уже на протяжении нескольких лет, поэтому при выборе отечественной платформы ритейлер предъявлял высокие требования к функциональности решения.
При этом особое внимание было уделено возможностям подключения ранее используемых поставщиков данных и интеграции с существующими в компании ИБ-системами. Кроме того, переход на новый продукт должен был реализоваться без нарушений существующих процессов сбора криминалистической информации, в дальнейшем используемой в реагировании и для проведения ретроспективного анализа данных.
По всем ключевым требованиям, а затем и по результатам тестирования выбор был сделан в пользу платформы R-Vision TIP. Уже на этапе пилотирования платформа показала свою эффективность, а X5 Group получила работающий продукт, который позволяет собирать в одном месте весь необходимый контекст о потенциальных угрозах и предоставляет широкие возможности для автоматизации действий с имеющимися данными.
Перевод X5 Group процессов анализа угроз информационной безопасности на платформу R-Vision TIP — яркий пример, как с помощью решения российского производителя можно заместить иностранные продукты и при этом не потерять в качестве функционала системы, — отметил Андрей Милованов, заместитель коммерческого директора R-Vision.
Никита Галимов, руководитель отдела службы мониторинга и реагирования X5 Group добавил, что совместный с R-Vision проект наглядно показывает соответствие российских ИБ-продуктов международным стандартам. По его словам, решение было переведено в промышленную эксплуатацию всего за 1,5 месяца.
Читать первым в Telegram-канале «Код Дурова»