Выявление уязвимостей сетевой инфраструктуры и разработка рекомендаций по их устранению
Комплексное обследование ИБ и разработка программы развития ИБ
Оценка рисков бизнеса и соответствующих им рисков информационной безопасности
Повышение осведомленности по вопросам ИБ (Security Awareness)
Обучение сотрудников распознаванию фишинга и защите данных
Разработка нормативной документации
Комплексный аудит ИБ, разработка и поддержание актуального состояния нормативной документации.
Управление рисками ИБ
Количественная оценка рисков ИБ и интеграция процесса управления рисками в корпоративную систему
Непрерывный мониторинг (Continuous Monitoring)
Сканирование сетевого периметра 24/7: поиск уязвимых сервисов и оценка актуальных внешних угроз
Подключение к ГосСОПКА
Интеграция с государственной системой для оперативного обмена данными об угрозах
Построение корпоративных ситуационных центров информационной безопасности (SOC)
SOC представляет собой подразделение, в котором сотрудники-процессы-технологии объединены для своевременного реагирования и выявления существующих и потенциальных угроз.
Расследование инцидентов ИБ и компьютерная экспертиза (Форензика)
Расследование киберинцидентов: анализ атак, поиск злоумышленников
Технические решения SOC заказчиков
Для эффективной работы SOC выбор технологий играет немаловажную роль
Управление уязвимостями
Комплексное управление уязвимостями: от инвентаризации активов до настройки автоматизированного контроля защищенности
Анализ и управление конфигурациями сетевых устройств
Аудит и оптимизация настроек МЭ, роутеров, коммутаторов для безопасности
Безопасность баз данных и приложений
Защита СУБД и приложений от уязвимостей и несанкционированного доступа
Безопасность беспроводных сетей
Аудит и защита Wi-Fi от взлома и несанкционированного подключения
Безопасность мобильных устройств
MDM/UEM — централизованное управление и защита корпоративных мобильных устройств и данных
Защита WEB приложений
WAF: обеспечение доступности веб-приложений за счет защиты от различных классов атак
Защита каналов связи
VPN/RA-VPN: шифрование каналов, аутентификация и контроль удалённого доступа
Защита от APT и 0-day атак
Выявление и блокирование APT-атак и 0-day угроз через анализ в «песочнице» (Sandbox)
Защита от утечек и контроль действий пользователей (DLP)
Предотвращение утечек данных и мониторинг подозрительной активности
Защита сетевой инфраструктуры
Комплексная защита сети: NGFW, IDS/IPS, сегментация для блокирования внешних и внутренних угроз
Защищенное подключение к Интернет
Безопасный выход в интернет с фильтрацией угроз и контента
Информационная безопасность для ЦОД
Комплексная защита инфраструктуры ЦОД: профили безопасности, внедрение СЗИ, аттестация
Инфраструктура открытых ключей (PKI)
Создание PKI для защищенного электронного документооборота: УЦ, управление ключами, сертификаты
Контроль действий пользователей и администраторов
PAM: Мониторинг привилегированного доступа, запись сессий и детальный аудит действий для контроля безопасности.
Контроль доступа к неструктурированным данным (DAG)
Контроль и защита неструктурированных данных: доступ, классификация, выявление критичной информации
Контроль доступа к сети
NAC: проверка устройств перед доступом в корпоративную сеть
Мониторинг событий и управление инцидентами (SIEM)
Централизованный сбор и анализ событий ИБ в реальном времени для мониторинга угроз
Нагрузочное тестирование
Проверка устойчивости систем к высокой нагрузке и отказоустойчивости
Обеспечение непрерывности бизнеса (ВСМ)
Планы BCP/DRP для быстрого восстановления после сбоев и атак
Заказная разработка программного обеспечения
Создание безопасного ПО с учетом требований ИБ (DevSecOps)
Безопасная разработка: анализ кода
SAST и ручной анализ кода, регулярные проверки, интеграция в SDLC
Киберучения (Adversary Emulation)
Моделирование тактик реальных APT-групп для проверки защиты и реакции команды защитников
Тестирование на проникновение
Поиск критичных уязвимостей и эмуляция атак для оценки защищённости организации
Тестирование на проникновение в режиме Red Team (Red Team Assessment)
Скрытое тестирование без предупреждения для проверки готовности компании к реальным атакам
Подключение к платформе Цифрового рубля
Полный цикл подключения банка к платформе Цифрового рубля с соблюдением всех требований ИБ и регуляторов
PCI ASV-сканирование
ASV-сканирование внешней инфраструктуры для соответствия требованиям PCI DSS
Обеспечение защиты сведений, составляющих государственную тайну — одна из ключевых задач национальной безопасности.
Аттестация ИС, обрабатывающих сведения конфиденциального характера
В условиях активного цифрового обмена данными вопросы защиты информации, содержащей сведения конфиденциального характера, приобретают особое значение.
Аттестация помещений для защиты речевой информации конфиденциального характера
Объекты информатизации – защищаемые помещения (ЗП) предназначены для проведения совещаний, в ходе которых обсуждаются сведения конфиденциального характера.
Аттестация помещений для защиты речевой информации, содержащей сведения, составляющие ГТ
Информационная безопасность объектов информатизации – выделенных помещений (ВП) предназначенных для проведения совещаний, в ходе которых обсуждаются сведения, составляющие государственную тайну, особенно актуальна при выполнении государственных оборонных заказов.
Аудит SWIFT CSP (CSCF)
Подготовка к SWIFT-аудиту: оценка или приведение в соответствие требованиям CSCF
Аудит по Положениям ЦБ № 851-П, 757-П, 821-П, 802-П
Подготовка к проверкам ЦБ РФ по ключевым Положениям
Безопасность ГИС
Защита информации в ГИС по 149-ФЗ: разработка, внедрение и аттестация СЗИ
Внедрение системы управления информационной безопасностью (ISO 27001)
Построение СУИБ на основе международного стандарта ISO 27001
Защита информации, составляющей коммерческую тайну
Установление правового режима коммерческой тайны и внедрение лицензированных средств технической защиты
Защита КИИ (187-ФЗ)
Приведение КИИ в соответствие 187-ФЗ: категорирование объектов и интеграция с ГосСОПКА
Оценка / Аудит ГОСТ Р 57580.3-2022, ГОСТ Р 57580.4-2022
Аудит соответствия ГОСТ Р 57580.3-2022 (риски ИБ) и 57580.4-2022 (опернадежность)
Оценка ГОСТ Р 57580.1-2017 / Аудит ГОСТ Р 57580.1-2017
Оценка/аудит соответствия ИБ финансовых организаций ГОСТ Р 57580.1-2017 для выполнения требований ЦБ
Оценка ОУД 4
Оценка соответствия ПО финорганизаций уровню доверия ОУД4 по требованиям ЦБ и ГОСТ
Периодический контроль уровня ЗИ на аттестованных объектах, обрабатывающих сведения конфиденциального характера
Периодический контроль уровня защиты информации на аттестованных объектах информатизации.
Периодический контроль уровня ЗИ на аттестованных объектах, обрабатывающих сведения, составляющие ГТ
Периодический контроль уровня защиты информации на аттестованных объектах информатизации обрабатывающих информацию.
Сертификация PCI DSS / Аудит PCI DSS
Оценка соответствия и сертификация по PCI DSS для безопасной обработки платежных карт
Аудит безопасности обработки и передачи PIN-данных по стандарту PCI PIN Security
Сертификация PCI SSF (замена PA-DSS)
Оценка платежных приложений и процессов разработки на соответствие PCI SSF (Secure Software/SLC)
Соответствие требованиям PCI 3DS
Оценка и подготовка инфраструктуры 3D Secure (3-D Secure) к соответствию PCI 3DS
Соответствие ФЗ «О персональных данных» (152-ФЗ)
Приведение обработки ПДн в соответствие требованиям 152‑ФЗ: аудит, документация, защита данных
Обеспечение ИБ комплекса инженерно-конструкторских систем (защита PLM)
Системы управления жизненным циклом продукции (PLM) объединяют процессы проектирования, разработки, производства и сопровождения продуктов
Оценка уровня защищенности промышленных систем
Компания «Информзащита» предоставляет услугу по оценке уровня защищенности промышленных систем и объектов критической инфраструктуры
Разработка систем противодействия БПЛА и БЭКам
Компания «Информзащита» предоставляет услугу по разработке комплексных систем противодействия беспилотным летательным аппаратам и безэкипажным катерам (БПЛА/БЭК)
Разработка системы защиты сетей 5G/pLTE
Компания «Информзащита» предоставляет услугу по разработке и внедрению комплексной системы защиты сетей 5G и pLTE
Создание комплексной системы защиты промышленных систем
Компания «Информзащита» предоставляет услугу по созданию и внедрению комплексной системы защиты АСУ ТП, АСУ, станков ЧПУ, других элементов и систем производства
Построение системы антифрода для финансовых организаций
Системы обнаружения и предотвращения фрода в платежах и операциях
Построение системы антифрода для нефинансовых организаций
Мошенничество угрожает не только финансовым учреждениям, но и компаниям из любых отраслей
Построение системы контроля бизнес-процессов в целях противодействия мошенничеству
Эффективное управление бизнес-процессами компании требует прозрачности, мониторинга и своевременного выявления отклонений
Построение системы внутреннего контроля
Система внутреннего контроля является фундаментом для обеспечения прозрачности управления рисками внутри организации
Техническая поддержка и сопровождение системы антифрода
Компания «Информзащита» предоставляет услугу по комплексной технической поддержке и сопровождению систем антифрода
Выявление возможных сценариев мошенничества
Компания «Информзащита» предоставляет услугу по анализу бизнес-процессов
Нас правда взломали? Разбираемся в реальных и фейковых сливах
DevSecOps как философия безопасности
Новые правила для КИИ – что изменилось с 1 сентября 2025 года?
Все статьи
новости
28 / 07 / 2025
«Информзащита» отмечает свое 30-летие
27 июля ведущему российскому интегратору в области информационной безопасности компании «Информзащита» исполнилось 30 лет. Свои поздравления направили партнеры – «Лаборатория Касперского», Positive Technologies, «Код Безопасности», «Солар», UserGate и другие.
Свою деятельность компания «Информзащита» осуществляет на основании лицензий Федеральной службы по техническому и экспортному контролю, лицензий Федеральной службы безопасности Российской Федерации, лицензии Министерства обороны Российской Федерации, лицензии Службы внешней разведки Российской Федерации
МО России
На деятельность в области создания средств защиты информации.
УФСБ России
На проведение работ, связанных с использованием сведений, составляющих государственную тайну.
ФСБ России
На деятельность по разработке, производству, реализации и приобретению в целях продажи специальных технических средств, предназначенных для негласного получения информации.
ФСБ России
На осуществление мероприятий и (или) оказание услуг в области защиты государственной тайны.
СВР России
На деятельность в области защиты государственной тайны (Проектирование и изготовление систем и средств, предназначенных для хранения, накопления, передачи, приема, обработки и защиты от несанкционированного доступа (кроме средств криптозащиты) в загранучреждениях Российской Федерации информации, составляющих государственную тайну, или устанавливаемых в помещениях, где такая информация циркулирует).
Читать дальше
ФСБ России
На осуществление работ, связанных с созданием средств защиты информации, содержащей сведения, составляющие государственную тайну.
ФСБ России
На осуществление разработки и производства средств защиты конфиденциальной информации.
ФСБ России
На осуществление разработки, производства, распространения шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, выполнения работ, оказания услуг в области шифрования информации, технического обслуживания шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств (за исключением случая, если техническое обслуживание шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, осуществляется для обеспечения собственных нужд юридического лица или индивидуального предпринимателя).
Читать дальше
ФСТЭК
На проведение работ, связанных с созданием средств защиты информации.
ФСТЭК
На осуществление разработки и производства средств защиты конфиденциальной информации.
ФСТЭК
На деятельность по технической защите конфиденциальной информации.
Сертификаты
Высокое качество поставляемых компанией услуг и продуктов подтверждают сертификаты соответствия Федерального Агентства по Техническому Регулированию и Метрологии и Федеральной службы безопасности Российской Федерации
Добровольная система сертификации «РусРегистр»
На систему менеджмента управления информационной безопасности (ISO/IEC 27701:2019)
Добровольная система сертификации «РусРегистр»
На систему менеджмента информационной безопасности ГОСТ Р ИСО/МЭК 27001-2021 (ISO/IEC 27001:2013)
Добровольная система сертификации «РусРегистр»
На систему менеджмента качества ГОСТ Р ISO 9001-2015 (ISO 9001:2015).
Добровольная система сертификации «РусРегистр»
На систему проектного менеджмента ГОСТ Р ИСО 21500-2014 (ISO 21500:2012)
Добровольная система сертификации «РусРегистр»
На систему менеджмента информационных технологий на соответствие требованиям ГОСТ Р ИСО/МЭК 20000-1-2021 (ISO/IEC 20000-1:2018)
ФСБ России
На Программно-аппаратный комплекс «Юнисерт_ГОСТ». Версия 4.0» на соответствие требованиям к информационной безопасности удостоверяющих центров класса КС3.