Для выявления и предотвращения кибервторжений и сетевых атак в дополнение к реализации требований Банка России была выбрана система создания ложных целей, выявления кибервторжений и обогащения данных Центра мониторинга – «HoneyCorn». Система соответствует заявленным характеристикам и существенно повышает уровень защиты нас и наших клиентов от кибератак.
Важным аспектом выбора являлось наличие системы в реестре отечественного программного обеспечения, для снижения геополитических рисков использования системы.
Выражаем отдельную благодарность Компании «Акстел-Безопасность» за оперативное и качественно оказание услуг по проектированию и внедрению системы выявления и предотвращения кибератак на базе продукта «HoneyCorn».
Для нас приоритетом является безопасность денежных средств наших клиентов. Поэтому мы обеспечиваем безопасности системы клиент-банк — проводим периодические тестирования на проникновения, используем специализированные межсетевые экраны для защиты веб порталов и необходимый набор базовых технологий обеспечения защиты систем данного типа. Однако периодически используя новые типы атак или ошибки в настройке системы аудиторам получается получить несанкционированный доступ. В связи с этим было принято использовать технологию ловушек. Единственная компания которая смогла нам предоставить гибко адаптируемую технологию встраивания ловушек в веб порталы была компания «HoneyCorn». После проведения успешных тестов решение было выбрано к внедрению
Являясь субъектом КИИ Российской Федерации и ключевым налогоплательщиком региона наша компании периодически подвергается кибератакам. Система иллюзий и ложнонавязанных целей «HoneyCorn» позволяет нам дезориентировать злоумышлеников выигрывая время на принятие плана противодействия. Мы собираем артефакты нарушений и обогащаем наши системы информационной безопасности техниками его работы и сигнатурами новых вирусных разработок защищаясь от повторения подобных атак.
Находясь в условия ограниченного финансирования направления и нехватки квалифицированных специалистов, мы смогли для части активов реализовать системы безопасности с ограниченным функционалом использую только базовые технологии информационной безопасности и комплекс «HoneyCorn». Благодаря продуманным сценариям реагирования с использование автоматизации реализованная система эффективно отражает классические техники взлома и подсвечивает движение злоумышленника в информационной системе.