IT Аутсорсинг решает задачи «РЖД»

Начать реализацию проекта решили с Санкт Петербургского ИВЦ, в котором находится около 10% всей информационной структуры компании. Прежде всего, важно было определить, на какой платформе будет работать будущая система, в результате долгих обсуждений и согласований решили остановиться на комплексе компании HP ArcSight. Самая главная причин была в том, что данный продукт имеет возможность быстрой интеграции со многими защитными системами, используемыми в ИВЦ, к тому же, он весьма широко используется многими территориально распределенными компаниями, каналы которых имеют низкую пропускную способность. Он обладает хорошими резервами, по сравнению с многочисленными аналогами, его проще настраивать, не требуются знание технического программиста, однако знания в области функционирования современных информационных систем для работы с ним обязательно потребуются.
В результате совместной работы, специалисты службы информационной безопасности РЖД совместно с работниками компании приняли решение о том, какие инциденты в области информационной безопасности необходимо постоянно отслеживать. Исходя из этих данных, была проведена доработка правил корреляции событий HP ArcSight. Было разработано более 100 различных отчетов и правил, которые помогут своевременно обнаруживать угрозы информационной безопасности.
Новая система сразу же доказала свою эффективность, она помогла обнаружить инциденты, которые ранее не обнаруживались иными средствами, имеющимися у РЖД, к примеру, удалось узнать, что коммуникационное оборудование компании используется несанкционированно, также специалисты выяснили, какие именно станции заражены вредными программами, которые ранее не были детектированы антивирусными программами, то есть, уровень информационной безопасности РЖД существенно возрос.
Заместитель начальника департамента информационной безопасности компании Александр Глухов заявил, что новый комплекс значительно лучше прежнего и позволяет наиболее оптимально работать со сложной ИТ-инфраструктурой компании, ручной работы теперь практически нет, а расследование можно вести не только по факту прошедших негативных событий, но и предупреждать их. В ближайшее время этот комплекс будет использоваться и другими региональными центрами ОАО «РЖД».