image

Разработка правил выявления атак для систем анализа сетевого трафика (DPI Rules) правила САСТ

Разработка дополнительных правил выявления атак для систем анализа сетевого трафика (САСТ).

Услуга подразумевает разработку дополнительных правил выявления атак для систем анализа сетевого трафика (САСТ), позволяющих выявлять специфичные атаки и активности, характерные для вашей организации, а также автоматизировать процессы по обнаружению в сети специфичных событий.

Наша услуга предназначена для организаций любого размера и отрасли, стремящихся извлечь максимум из своих САСТ. Она идеально подходит для тех, кому:

  • Недостаточно встроенных типовых правил выявления атак.
  • Необходим расширенный сетевой контроль корпоративных сервисов.
  • Необходимо решение нестандартных задач на уровне сети.

Решаемые задачи:

Обнаружение специфичной активности, свойственной только для вашей организации: команда экспертов IZ:SOC анализирует ваши потребности и требования, создавая индивидуальный контент с учетом специфики вашей организации и применяемых бизнес-процессов.

Профилирование потоков управляющего трафика: разрабатываем правила позволяющие однозначно идентифицировать различные управляющие протоколы, что открывает возможность для их профилирования с дальнейшим поиском и обработкой отклонений.

Выявление признаков нарушения корпоративных политик доступа: использование дополнительных правил САСТ позволяет организовать контроль специфичного инструментария и сетевых протоколов, являющихся запрещенными с точки зрения ваших корпоративных политик доступа.

Расширенное выявление признаков утечек/туннелирования данных за периметр: разработанные правила позволяют организовать расширенный контроль над трафиком, исходящим из внутренних сетей во внешние сети, что помогает выявлять признаки нестандартного взаимодействия с целью кражи данных или загрузки вредоносного содержимого.

Вы получаете:

  • Уникальные правила САСТ: в рамках услуги вы получите уникальный контент для САСТ, учитывающий все особенности вашей организации и актуальные киберугрозы.
  • Сокращение ложных срабатываний: разрабатываемый в рамках услуги контент оптимизируется с учетом особенностей вашей организации, что позволяет вашей команде мониторинга сократить время реакции и сосредоточиться на более важных задачах, не отвлекаясь на ложные срабатывания.
  • Отчетную документацию по разработанным правилам: по результатам оказания услуги вы получите отчет, содержащий сведения по всем разработанным правилам, включающий описание логики детектирования, листинг правил, общие рекомендации и сведения о калибровке для сокращения ложных срабатываний.

Стоимость услуги: от 150 000 р. за одно правило *

* Информация о стоимости услуг/работ размещена на сайте для ознакомления, не является офертой и не формируют договорных обязательств. Указанная стоимость услуг/работ может быть изменена.

Окончательные условия и стоимость услуг/работ определяются в индивидуальном порядке.

Услуга подразумевает разработку дополнительных правил выявления атак для систем анализа сетевого трафика (САСТ), позволяющих выявлять специфичные атаки и активности, характерные для вашей организации, а также автоматизировать процессы по обнаружению в сети специфичных событий.

Новости и материалы по теме

Новости
15 / 09 / 2026
Дайджест рынка ИБ №0826
В августе регуляторная повестка заметно приблизилась к повседневной эксплуатации. Приказ ФСТЭК №137 меняет порядок оценки защиты при работе подрядчиков с государственными системами: с 1 марта 2027 года подрядная организация должна рассчитывать уровень зрелости своей защиты до получения доступа к системе.
Новости
07 / 09 / 2026
Число алертов на атаки через корпоративные сервисы коммуникации выросло более чем в 2 раза
Число алертов на вредоносную активность в корпоративных сервисах коммуникации за последние 12 месяцев выросло более чем в два раза, выяснили эксперты компании «Информзащита». При этом большинство таких срабатываний относились к фишинговым операциям в чатах.
Новости
03 / 09 / 2026
Доля инцидентов с использованием удаленного доступа достигла 62%
Эксперты компании «Информзащита» выявили, что в 2026 году средства удаленного доступа использовались в 62% киберинцидентов, не связанных с компрометацией деловой электронной почты. В 2025 году их доля составляла 49%, за год показатель вырос на 13 п. п. В эту категорию входят атаки через RDP, VPN и системы удаленного мониторинга и управления RMM.
Новости
01 / 09 / 2026
Доля атак вымогателей на медицинские организации выросла более чем вдвое
Доля атак вымогателей на медицинские организации по итогам восьми месяцев 2026 года выросла более чем вдвое – с 10% до 21% всех расследованных инцидентов.
Новости
21 / 08 / 2026
Доля supply-chain-атак выросла на 15% за полгода
По оценке специалистов компании «Информзащита», в первом полугодии 2026 года доля атак через цепочки поставок ПО среди значимых облачных инцидентов выросла на 15 процентных пунктов – с 10% до 25%. За полгода доля выросла в 2,5 раза, при этом абсолютное число значимых инцидентов, связанных с цепочками поставок, более чем удвоилось.
Новости
18 / 08 / 2026
Число значимых облачных киберинцидентов выросло на 60% за полгода
По оценке специалистов компании «Информзащита», в первом полугодии 2026 года количество значимых киберинцидентов, связанных с облачной инфраструктурой, увеличилось на 58% по сравнению со второй половиной 2025-го и оказалось почти вдвое выше уровня первого полугодия 2025 года.
Мероприятия
13 / 05 / 2026
Комплексный анализ приказа №117 ФСТЭК
«Информзащита» и «Код Безопасности» провели вебинар по приказу №117 ФСТЭК России.
Мероприятия
13 / 05 / 2026
Цифровой рубль. Весна-2026
«Информзащита» приняла участие в онлайн-конференции «Цифровой рубль. Весна-2026».
Мероприятия
13 / 05 / 2026
Форпост цифровой обороны
«Информзащита» приняла участие в форуме «Форпост цифровой обороны».
Мероприятия
13 / 05 / 2026
Массовое внедрение Цифрового рубля – реализация дорожной карты и требования регуляторов
«Информзащита» приняла участие в конференции по цифровому рублю.
Мероприятия
13 / 05 / 2026
ГосСОПКА
«Информзащита» приняла участие в форуме НКЦКИ по тематике ГосСОПКА.
Мероприятия
13 / 05 / 2026
Киберустойчивая Арктика 2026
«Информзащита» приняла участие в форуме «Киберустойчивая Арктика 2026».

Мы используем файлы cookie для улучшения работы сайта

окей