Заказчики: Симпл (Simple) Подрядчики: F.A.C.C.T. (ранее Group-IB в России) Продукт: Group-IB Threat Hunting Framework (ранее Threat Detection Service, TDS)Дата проекта: 2020/03 — 2020/09
|
Технология: ИБ - Антивирусы
Технология: ИБ - Антиспам
Технология: ИБ - Межсетевые экраны
Технология: ИБ - Управление информацией и событиями в системе безопасности (SIEM)
|
2020: Внедрение Threat Detection System
Group-IB, международная компания, специализирующаяся на предотвращении кибератак, и группа компаний Simple, импортер и дистрибьютор алкогольной продукции на российском рынке внедрили комплекс для проактивного обнаружения киберугроз — Threat Detection System (TDS). Об этом стало известно 8 октября 2020 года. Благодаря TDS Simple уже на этапе тестирования Simple смог защититься от вредоносной рассылки под видом письма от ФНС России и вычислил в своей инфраструктуре троян-майнер Coinminer, который не обнаружили стандартные средства защиты: антивирусы, межсетевые экраны и системы предотвращения вторжений.
В ходе тестирования у Simple TDS Group-IB продемонстрировала преимущество перед другими решениями.
Технология глубокого анализа файлов и детонации вредоносных нагрузок Group-IB Polygon позволяет существенно поднять защищенность любого предприятия по ключевым векторам начального проникновения, — сказал Никита Кислицин, руководитель департамента сетевой безопасности Group-IB. — Мы очень рады, что наша технология и формат ее поставки в виде облачного сервиса Polygon Cloud были по достоинству оценены и приняты на вооружение таким интересным клиентом как Simple Group». |
Мы иногда даже забываем, что у нас стоит система TDS, так мало ложных срабатываний, — сказал Владимир Бондарев, руководитель управления инфраструктуры и поддержки, дирекция информационных технологий Simple Group. — Пользовательский интерфейс максимально продуман. Не нужно много ресурсов, чтобы научиться полноценно управлять системой, всё интуитивно понятно и на своём месте. В результате внедрения TDS у нас значительно увеличилось время ИБ-специалистов, которое, наконец, они могут потратить на развитие всей инфраструктуры, внедрение технологий, обучению и повышению квалификации[1]. |