Спецпроекты
-
- CNews FORUM Кейсы 20 июня
- Инновация года 20 июня
- Импортозамещение года 20 июня
- Системная интеграция
- Управление данными
- Цифровое рабочее место от VK
- Поддержка ИТ-отрасли
- Импортозамещение
- Безопасность
- ИТ в госсекторе
- ИТ в банках
- ИТ в торговле
- Цифровизация
- Телеком
- Интернет
- ИТ-бизнес
- Рейтинги
На страницу обзора

CNews Security: Крупнейшие компании России в сфере защиты информации 2022
| № 2021 | № 2020 | Название компании | Выручка ИБ в 2021 г., тыс. ₽, c НДС | Выручка ИБ в 2020 г., тыс. ₽, c НДС | Рост выручки ИБ 2021/2020, в % |
|---|---|---|---|---|---|
| 1 | 1 | Лаборатория Касперского (1) | 55 820 960 | 50 638 566 | 10,2% |
| 2 | 3 | Softline* | 22 311 000 | 20 320 000 | 9,8% |
| 3 | 2 | Цитадель* (2) | 18 973 588 | 20 478 792 | -7,4% |
| 4 | 6 | Ростелеком-Солар | 12 270 000 | 8 354 000 | 46,9% |
| 5 | 5 | Bi.Zone (1) | 10 447 886 | 8 971 000 | 16,5% |
| 6 | 9 | Инфосистемы Джет | 8 838 000 | 6 970 000 | 26,8% |
| 7 | 7 | ИнфоТеКС | 8 469 939 | 7 290 485 | 16,1% |
| 8 | 11 | Positive Technologies*/** | 7 643 668 | 5 979 771 | 27,8% |
| 9 | 12 | Innostage | 7 317 000 | 4 645 733 | 57,5% |
| 10 | 4 | Норси-Транс* | 5 789 943 | 9 523 826 | -39,2% |
| 11 | 8 | Информзащита*/** | 5 779 984 | 6 406 752 | -9,8% |
| 12 | 10 | Код Безопасности | 5 331 000 | 5 853 729 | -8,9% |
| 13 | 15 | Angara Security** (3) | 5 227 234 | 3 285 675 | 59,1% |
| 14 | 16 | УЦСБ | 3 036 187 | 2 953 000 | 2,8% |
| 15 | — | Rubytech | 2 984 775 | 925 000 | 222,7% |
| 16 | 19 | Атлас-карт* | 2 517 586 | 2 302 837 | 9,3% |
| 17 | 20 | Айтеко | 2 465 200 | 2 021 395 | 21,0% |
| 18 | 18 | ДиалогНаука | 2 194 543 | 2 554 000 | -14,1% |
| 19 | 24 | Маском*/** | 1 945 679 | 1 571 134 | 23,8% |
| 20 | 23 | InfoWatch | 1 930 000 | 1 732 000 | 11,1% |
| 21 | 27 | Group-IB* | 1 924 518 | 1 494 947 | 28,7% |
| 22 | 31 | Актив** | 1 642 100 | 1 248 600 | 31,5% |
| 23 | 25 | Специальные Технологии* | 1 634 390 | 1 533 719 | 6,6% |
| 24 | 39 | SearchInform* | 1 633 063 | 972 367 | 67,9% |
| 25 | 26 | Step Logic | 1 605 240 | 1 519 780 | 5,6% |
| 26 | 29 | Кросс Технолоджиc | 1 555 285 | 1 383 782 | 12,4% |
| 27 | 30 | Sitronics Group | 1 530 000 | 1 320 000 | 15,9% |
| 28 | 34 | X-Com | 1 456 036 | 1 200 359 | 21,3% |
| 29 | 22 | Элвис-Плюс | 1 396 445 | 1 860 962 | -25,0% |
| 30 | — | Астрал | 1 307 121 | 980 000 | 33,4% |
| 31 | — | Гарда Технологии (4) | 1 304 564 | 851 954 | 53,1% |
| 32 | — | Технопром | 1 203 017 | н/д | н/д |
| 33 | 32 | С-Терра СиЭсПи | 1 200 000 | 1 299 000 | -7,6% |
| 34 | 36 | АМТ-Груп | 1 140 694 | 1 041 730 | 9,5% |
| 35 | — | НТЦ «Вулкан» | 1 111 400 | 863 500 | 28,7% |
| 36 | — | ICL | 1 046 615 | 1 011 256 | 3,5% |
| 37 | 35 | Свемел* | 1 034 439 | 1 081 152 | -4,3% |
| 38 | 33 | Системный софт* | 1 021 138 | 1 242 000 | -17,8% |
| 39 | — | АСТ | 930 476 | 884 298 | 5,2% |
| 40 | 38 | Эшелон** | 926 973 | 963 860 | -3,8% |
| 41 | — | iTprotect | 663 000 | 618 000 | 7,3% |
| 42 | — | Inline Telecom | 469 969 | 634 794 | -26,0% |
| 43 | 37 | Конфидент*/** | 441 997 | 954 614 | -53,7% |
| 44 | — | АТБ* | 430 133 | 278 064 | 54,7% |
| 45 | — | Азон | 388 139 | 217 781 | 78,2% |
CNews Analytics, 2022
* — данные по оценке CNews Analytics
** — выручка за 2020 г. скорректирована по сравнению с рейтингом предыдущего года
(1) — включая выручку от зарубежных проектов
(2) — выручка ГК «Цитадель» включает показатели компаний производителей СОРМ «МФИ Софт», «Основа Лаб», «Малвин Системс», «ТехАргос», «Сигнатек», «АДМ Системы»; не учитывает показатели компаний «Бастион» и «Гарда Технологии»
(3) — в рейтинге по итогам 2020 г. Angara Security принимала участие под брендом Angara, в феврале 2022 г. был производен ребрендинг
(4) — включая показатели ООО «Гарда Технологии» и ООО «Бастион» (входят в «ИКС Холдинг»)
Данные скорректированы 10.11.2022 г.
Комментарий к рейтингу
Вернуться на главную страницу обзора
Интервью обзора
Рейтинги
Рейтинги
Рейтинги
2021/05/13 12:15:15
Карта российского рынка информационной безопасности
Аналитический центр TAdviser подготовил первую Карту российского рынка информационной безопасности (ИБ), на которой представлены отечественные разработчики продуктов и поставщики услуг.
На карте отмечено более 200 отечественных компаний-разработчиков продуктов и поставщиков услуг в сфере ИБ, актуальных на 2021 год. В ходе подготовки карты такие решения были сегментированы по 41 категории в 4 основных группах: «Защита инфраструктуры», «Мониторинг, исследование и анализ», «Защита данных» и «Услуги и сервисы».
Партнерами проекта выступили ведущие игроки российского ИБ-рынка «Код Безопасности», «Информзащита» и «Ростелеком-Солар».
Карта российского рынка информационной безопасности (кликните, чтобы увеличить)
При подготовке карты аналитики опирались на:
- базу знаний TAdviser,
- реестр российского программного обеспечения,
- отраслевые рейтинги.
|
|
Большую помощь в работе над картой нам оказали сами участники рынка. На предложение ознакомиться с предварительной версией и дать замечания к ней откликнулись десятки экспертов. Мы получили и учли ряд ценных дополнений и корректировок. Спасибо вам за это, уважаемые коллеги. Итоговая версия отражает широкий спектр игроков и структуру отечественного рынка ИБ, — отметил главный редактор TAdviser Александр Левашов. — Уверен, что карта станет полезным инструментом для компаний и организаций, озадаченных выбором поставщиков в области информационной безопасности |
|
Оговоримся, что карта не содержит иностранные ИБ-компании, чьи продукты и услуги доступны российским клиентам. На то есть две причины. Во-первых, в силу импортозамещения и бурного развития отечественных ИБ-компаний для решения большей части задач можно найти российских разработчиков и поставщиков, а использовать иностранные решения зачастую запрещено по закону. Во-вторых, на формат А1, в котором будет печататься карта, уместить их в читаемом размере не получилось чисто физически. Если, анализируя обратную связь, мы увидим интерес к созданию подобной карты иностранных производителей и поставщиков ИБ-решений, доступных в России, возможно, появится вторая часть этого проекта.
Скачать карту в высоком разрешении можно по ссылке.
Именные экземпляры карты в формате А1 будут доставлены руководителям по ИБ в крупнейших российских компаниях. Кроме того, карту можно будет получить на конференциях TAdviser, посвященных информационной безопасности.
Заявки на печатную версию карты можно направлять на адрес editor@tadviser.ru. Бесплатная доставка осуществляется по Москве руководителям структурных подразделений по информационной безопасности в компаниях и государственных организациях. Также возможно приобретение карты.
Карта российского рынка информационной безопасности – это уже седьмой продукт TAdviser из этой серии. Ранее были подготовлены:
- Карта рынка поставщиков ИТ-решений для промышленности
- Карта российского рынка информационных технологий 2020
- Карта российского рынка информационных технологий 2019
- Карта рынка «Информационные технологии в банке»
- Карта рынка «Информационные технологии в ритейле»
- Карта российского рынка промышленной робототехники
База знаний блокчейнБаза знаний блокчейн
Выручка 30 крупнейших участников рейтинга CNews Security по итогам 2019 г. составила 152,4 млрд руб., что на 37% больше, чем в прошлом году. Лидерами рейтинга с большим отрывом от остальных участников стали «Лаборатория Касперского», «Цитадель» и системный интегратор SoftLine, вместе на них приходится более половины оборота всего рейтинга.
- «Лаборатория Касперского» осталась во главе рейтинга с выручкой в 44,3 млрд руб., которая увеличилась менее, чем на 1% (а в долларовом исчислении сократилась на 3%, с $705 млрд до $684,6 млрд).
- На втором месте — новичок рейтинга, группа компаний «Цитадель» (21,6 млрд руб., рост по сравнению с предыдущим годом составил 46%).
- Третье место с выручкой в 17,46 млрд руб. заняла группа компаний Softline (+10% по сравнению с 2018 г.). Наиболее востребованными сервисами являются услуги проверки соблюдения требований регуляторов, обеспечение сетевой безопасности, внедрение и сопровождение DLP-систем, а также внедрение антивирусных решений и решения для обеспечения безопасности данных.
Подробнее
10507Дата добавления:02.10.2020
Похожие исследования:
-
06.03.23Лаборатория Касперского
Ландшафт угроз для систем промышленной автоматизации. II полугодие 2022 года
Решения «Лаборатории Касперского» заблокировали вредоносное ПО из более чем 7,6 тыс. различных семейств.
Подробнее
-
02.03.23Searchinform
Уровень информационной безопасности в компаниях России в 2022 году
13% респондентов сообщили, что число внутренних инцидентов (по вине сотрудников) увеличилось.
Подробнее
-
02.03.23Гарда Технологии
Аналитика DDoS-атак за IV квартал 2022 года
Доля UDP-флуда остается высокой (40%), SYN-флуд занимает второе место (38%).
Подробнее
-
28.02.23Positive Technologies
Актуальные киберугрозы для промышленных организаций: итоги 2022 года
За 2022 год в промышленных компаниях было зафиксировано 223 инцидента, вызванных атаками злоумышленников.
Подробнее
Подпишитесь
на еженедельную подборку исследований от ICT.Moscow
Добавить исследование в каталог ICT.Moscow
Что такое ICT.Moscow?
ICT.Moscow — открытая площадка о цифровых технологиях в Москве. Мы создаем наиболее полную картину развития рынка технологий в городе и за его пределами, помогаем бизнесу следить за главными трендами, не упускать возможности и находить новых партнеров.
Рейтинги
| № | Название компании | Город (расположение центрального офиса) | Специализация | Выручка от направления ИБ в 2018 г., тыс. руб., включая НДС | Выручка от направления ИБ в 2017 г., тыс. руб., включая НДС | Рост выручки от направления ИБ 2018/2017, в % | Штат сотрудников, занятых в области ИБ |
|---|---|---|---|---|---|---|---|
| 1 | Лаборатория Касперского | Москва | Разработка ПО, сервисы ИБ | 45 404 040 | 40 714 340 | 12 | 1650 |
| 2 | Softline | Москва | Интеграция, дистрибуция ПО и ПАК, сервисы ИБ | 15 853 312 | 14 744 881 | 8 | н/д |
| 3 | Информзащита | Москва | Интеграция | 8 044 588 | 8 313 832 | -3 | 843 |
| 4 | Инфосистемы Джет | Москва | Разработка ПО и ПАК, сервисы ИБ | 4 552 630 | 4 231 307 | 8 | 562 |
| 5 | Инфосистемы Джет | Москва | Интеграция, сервисы ИБ, разработка ПО | 4 400 000 | 3 900 000 | 13 | 208 |
| 6 | Крок | Москва | Интеграция | 3 553 090 | 2 463 610 | 44 | н/д |
| 7 | Positive Technologies | Москва | Разработка ПО, сервисы ИБ | 2 867 659 | 2 290 000 | 25 | 900 |
| 8 | Аквариус | Москва | Разработка и производство АО | 2 503 883 | 2 123 820 | 18 | 61 |
| 9 | Ланит | Москва | Интеграция | 2 480 644 | 2 234 814 | 11 | н/д |
| 10 | ДиалогНаука | Москва | Интеграция, дистрибуция ПО и ПАК, сервисы ИБ | 1 998 413 | 1 571 134 | 27 | 66 |
| 11 | УЦСБ | Екатеринбург | Интеграция | 1 932 770 | 1 008 123 | 92 | 202 |
| 12 | ITG (Inline Technologies Group) | Москва | Интеграция, дистрибуция ПО и ПАК | 1 886 486 | 1 059 429 | 78 | 20 |
| 13 | Маском | Москва | Разработка ПО и ПАК | 1 869 649 | 1 931 507 | -3 | н/д |
| 14 | Свемел | Москва | Разработка ПО и ПАК | 1 560 000 | 1 510 000 | 3 | 112 |
| 15 | Актив-софт | Москва | Разработка ПО и ПАК | 1 371 448 | 1 104 400 | 24 | 120 |
| 16 | Angara | Москва | Интеграция | 1 305 000 | 988 189 | 32 | 165 |
| 17 | Системный Софт | Москва | Дистрибуция ПО и ПАК | 1 104 000 | 563 000 | 96 | 12 |
| 18 | Гарда Технологии | Н. Новгород | Разработка ПО | 956 665 | 619 168 | 55 | 91 |
| 19 | АМТ-Груп | Москва | Разработка ПАК, сервисы ИБ, интеграция | 898 992 | 838 434 | 7 | 31 |
| 20 | X-Com | Москва, СпБ | Дистрибуция ПАК, интеграция | 820 448 | 720 956 | 14 | 42 |
| 21 | С-Терра СиЭсПи | Москва, Зеленоград | Разработка ПО и ПАК | 810 000 | 380 000 | 113 | 70 |
| 22 | Кросс Технолоджис | Москва | Интеграция | 789 477 | 572 480 | 38 | 20 |
| 23 | Астрал | Калуга | Интеграция | 718 000 | 605 000 | 19 | 262 |
| 24 | SaveIT | Воронеж | Интеграция | 675 300 | 552 922 | 22 | 37 |
| 25 | Эшелон | Москва | Разработка ПО, сервисы ИБ, интеграция | 638 726 | 665 450 | -4 | 125 |
| 26 | НТЦ Вулкан | Москва | Интеграция | 630 093 | 437 284 | 44 | 90 |
| 27 | Конфидент | Санкт-Петербург | Разработка ПО, интеграция | 583 641 | 747 563 | -22 | н/д |
| 28 | ЦИБ (Центр Информационной Безопасности) | Барнаул | Интеграция, сервисы ИБ, дистрибуция ПО и ПАК | 533 644 | 457 162 | 17 | 44 |
| 29 | Анкад | Москва, Зеленоград | Разработка ПО и ПАК | 430 000 | 443 000 | -3 | 126 |
| 30 | Энвижн Груп | Москва | Интеграция | 355 088 | 199 942 | 78 | 35 |
Мы не передадим ваши данные третьим лицам и не будем донимать спамом
Thank you! Your submission has been received!
Oops! Something went wrong while submitting the form.
Коммерческие центры мониторинга и контроля информационной безопасности, или SOC (Security Operations Center), всё более востребованны в России на фоне роста количества атак и ужесточения требований регуляторов. Мы рассмотрели всех действующих на отечественном рынке игроков и состав их услуг.
- Введение
- Определение предметной области и рынка услуг аутсорсинга Security Operations Center
- Российский рынок коммерческих SOC
- 3.1. Универсальные игроки
- 3.1.1. BI.ZONE TDR
- 3.1.2. CERT-GIB
- 3.1.3. CyberART
- 3.1.4. IZ:SOC
- 3.2.5. Jet CSIRT
- 3.1.6. SOC «Перспективный мониторинг»
- 3.1.7. Solar JSOC
- 3.1.8. STEP Smart SOC
- 3.1.9. USSC-SOC
- 3.1.10. МТС SOC
- 3.1.11. Центр киберустойчивости Angara SOC
- 3.2. Игроки по модели MSSP
- 3.2.1. Infosecurity ISOC
- 3.2.3. SOC КРОК
- 3.2.4. SOC «МегаФон»
- 3.2.5. Центр мониторинга и реагирования на инциденты AMT Group
- 3.3. Игроки, использующие модель MDR
- 3.3.1. Kaspersky MDR
- 3.3.2. PT Expert Security Center
- 3.1. Универсальные игроки
- Выводы
Введение
История ситуационных центров в области безопасности, которые потом трансформировались в SOC, началась более 30 лет назад. В ноябре 1988 года эксперимент, который проводил аспирант Корнеллского университета Роберт Моррис, вышел из под контроля, и созданная им программа начала вследствие логической ошибки «размножаться» в памяти компьютера, а затем и проникать на другие машины через сеть ARPANET, прямой предок интернета. По самым скромным подсчётам этот вирус заразил более 6 000 компьютеров под управлением Unix-систем.
Для устранения угрозы был создан координационный центр, или CERT (Computer Emergency Response Team — команда экстренного реагирования на компьютерные атаки). Собранные в нём специалисты смогли выявить угрозу и впоследствии разработать рекомендации по её устранению. Тем не менее ущерб от действий этой программы, названной «червём Морриса», составил без малого 100 млн долларов в ценах 1988 года. Спустя месяц CERT выпустил бюллетень, где содержался разбор ошибок в ПО, которые эксплуатировал «червь Морриса», с рекомендациями по их устранению.
В следующем десятилетии концепция CERT была запатентована. Но менялась и сама концепция центров мониторинга информационной безопасности, чему способствовало появление новых классов защитных систем. Прежде всего это — SIEM (Security Information and Event Management, дословно — управление сведениями и событиями по безопасности, часто переводится как «средства мониторинга и корреляции событий»), которые консолидируют всю активность внутри компании в некий единый набор данных и анализируют её. SIEM первого поколения работали на основе правил и могли анализировать ограниченное количество источников; затем они были дополнены аналитическими средствами, позволяющими, например, выявлять нетипичную активность пользователей.
Однако SIEM могли только детектировать подозрительную активность, а не пресекать её. К тому же такие системы генерируют огромный объём информации, которую операторы не всегда успевают вовремя обрабатывать. Наличие аналитического модуля, который принимает решения, уже является отличительным признаком, позволяющим разделить SIEM и SOC. Плюс ко всему, есть целый комплекс задач, которые невозможно реализовать с помощью технических средств в принципе. Это, например, управление уязвимостями, патчами, средствами защиты, криптографическими ключами и сертификатами, учётными записями.
В последние несколько лет всё более заметно проявляется запрос на автоматизацию. Это связано с обострением проблемы дефицита кадров, которая носит глобальный характер. Количество незанятых вакансий в сфере ИБ уже в течение многих лет измеряется семизначными величинами.
В случае SOC ситуация усугубляется высокой текучестью кадров из-за профессионального выгорания, которое происходит вследствие высоких нагрузок и не менее высокой цены ошибок. На конференции компании Devo для аналитиков SOC приводились данные опроса, согласно которым почти три четверти сотрудников центров мониторинга и реагирования планируют в ближайшей перспективе сменить место работы.
Выходом тут является применение искусственного интеллекта и машинного обучения. В частности, прослеживается тенденция к замене классических SIEM на XDR (Extended Detection and Response), где предусмотрено не только детектирование, но и реагирование по крайней мере на часть инцидентов.
Определение предметной области и рынка услуг аутсорсинга Security Operations Center
Аналитические агентства и своды лучших практик в определениях SOC годами сходились в одном: SOC — это совокупность специалистов, процессов и технологий, направленных на эффективные мониторинг (выявление) и реагирование на инциденты в информационной безопасности со стороны как внешних, так и внутренних нарушителей. Для разных инцидентов могут понадобиться разные практики и процессы — разные специализации SOC. И теория подтвердилась: SOC-услуги разделились по видам угроз, которые они способны выявить.
Рисунок 1. Модель внешних нарушителей и угроз PwC
Игроки рынка и аналитические агентства в итоге разделили SOC одинаково — MSS (Managed Security Services, левая часть модели угроз выше) и MDR (Managed Detection and Response, правая часть). Первое нацелено главным образом на выявление активности простых и средних угроз (массовые кибератаки), выполнение применимых нормативных требований. Второе предназначено для выявления передовых угроз (целевые кибератаки) и реагирования на них.
MSS-провайдеры на рынке представлены давно. В частности, возможно найти «Gartner MarketScope for Managed Security Services Providers» отдельно для Азиатско-Тихоокеанского региона и Европы за 2012 год. В целом, MSSP выросли из управления устройствами безопасности (и / или предоставления их в аренду) — например, средствами защиты от DDoS или очистки почтового и веб-трафика от спама и вредоносных программ.
Необходимость противодействия передовым угрозам понятна не всем организациям (тема росла по мере повышения сложности угроз и зрелости рынка аутсорсинга). Поэтому следующий компонент SOC — Managed Detection and Response — появился позже: первый «Gartner Market Guide for Managed Detection and Response» вышел только в 2016 г.
Итого определим SOC как совокупность людей (компетенций), практик (процессов) и технологий, направленных на выявление угроз любой сложности (в первую очередь — внешних нарушителей). В рыночной логике внешний SOC = MSSP + MDR. Однако надо отметить, что эти различия постепенно размываются. За рубежом данный процесс происходит быстрее, в России он тоже заметен с тенденцией к ускорению в течение последних месяцев.
В этом обзоре услуги по построению или совершенствованию SOC (инжиниринг и консалтинг) вынесем за скобки. Также учтём мнение Аугусто Барроса, директора по исследованиям Gartner в области информационной безопасности и управления рисками: все опрошенные Gartner SOC-организации — это «гибридные» SOC, так как хотя бы что-то они отдают на аутсорсинг.
Российский рынок коммерческих SOC
Отечественный рынок аутсорсинга SOC сложился к середине 2010-х годов. Именно тогда появилась большая часть ныне действующих игроков. На рынке всегда доминировали российские компании, хотя попытки выхода на него зарубежных фирм предпринимались. К примеру, в августе 2019 года о запуске SOC объявила Orange Business Services. Какое-то время в России можно было воспользоваться услугами SOC от Symantec и IBM; впрочем, эти корпорации свои услуги никогда активно не продвигали.
Главным драйвером развития рынка аутсорсинговых SOC в России является дефицит кадров. На профильной конференции «SOC-Форум» в разные годы приводилось немало примеров того, что компаниям, которые строили внутренние SOC, не удавалось сформировать и удержать команду аналитиков на то время, пока строится техническая инфраструктура.
По итогам 2021 года, по данным ЦСР, объём российского рынка ИБ составил 185,9 млрд рублей. На услуги пришлось 27 % от данной величины. В свою очередь, аутсорсинг (включая MSSP / MDR) занимал 29 % от общего объёма ИБ-услуг, или, в денежном выражении, 14,6 млрд рублей. Оценка Anti-Malware.ru несколько ниже: 23,7 % от общего объёма всех ИБ-услуг, или 11 млрд рублей, правда, она относится к 2020 году. При этом в течение пяти лет отечественный ИБ-рынок вырастет в 2,5 раза.
По данным исследования, проведённого летом 2022 года ПАО «МегаФон», 22 % российских компаний использовали сервисную модель ИБ, а почти половина рассматривали такую возможность (рис. 2). При этом в получении услуг по мониторингу и расследованию инцидентов — что и составляет деятельность SOC — были заинтересованы 44 % опрошенных (рис. 3).
Рисунок 2. Результаты исследования «Индекс Кибербезопасности» ПАО «МегаФон»
Рисунок 3. Востребованность основных сервисов ИБ в российских компаниях
В текущем году произошёл качественный скачок роста спроса на услуги внешних SOC. Этому способствовал целый комплекс факторов:
- Из-за ухода зарубежных вендоров многие компании остались без работающих технических средств обеспечения ИБ, и при этом бюджеты были исчерпаны, тогда как защита нужна была «здесь и сейчас».
- Возросла интенсивность угроз, причём атакам начали подвергаться и те компании и учреждения, которые раньше никогда не сталкивались с этим.
- Появление Указа Президента РФ № 250, согласно которому предприятия, учреждения и организации обязаны выстроить систему информационной безопасности, в том числе и с использованием внешних сервисов. При этом под требования данного документа подпадает половина российских юридических лиц.
На конференции «SOC-Форум 2022» приводилась оценка, что уже в мае спрос на услуги коммерческих SOC стал превышать предложение. Начали выходить на рынок и новые игроки. Так, в августе объявил о запуске коммерческого SOC оператор «МегаФон». В то же время в ходе обсуждения на круглом столе «Двое из ларца», которым завершался «SOC-Форум 2022», перспективы новых игроков участники оценивали весьма осторожно. Главными сдерживающими факторами называли серьёзный порог входа (значительные расходы и долгое время на построение инфраструктуры, необходимость привлечения и удержания дефицитных специалистов) и очень высокие риски (первая ошибка, которая привела к инциденту у заказчика, скорее всего будет последней).
Новыми тенденциями в структуре спроса в 2022 году, по мнению участников отрасли, стали два фактора: запрос на услуги гибридного SOC (привлечение дополнительных ресурсов от аутсорсингового SOC в дополнение ко внутреннему, часто с привлечением персонала внешнего SOC на условиях аутстафинга) и большая заинтересованность в услугах по мониторингу технологических сетей. Однако именно эти сервисы наиболее проблемны для существующих операторов вследствие дефицита кадров и отсутствия соответствующих компетенций.
Универсальные игроки
Перечисленные далее поставщики предоставляют не продукты и сервисы, а бизнес-функцию SOC. Впрочем, разница между классами поставщиков постепенно размывается и деление провайдеров SOC на категории во многом носит исторический характер.
BI.ZONE TDR
SOC от BI.ZONE работает по сервисной модели под коммерческим названием «BI.ZONE Threat Detection and Response» (TDR). C момента запуска в 2018 году он набрал более 100 внешних заказчиков.
Четыре варианта уровня сервиса позволяют оптимизировать затраты сообразно задачам:
- «Vision» — базовый уровень, выявление типовых инцидентов с помощью правил корреляции и киберразведки (Threat Intelligence, TI) по событиям из наиболее распространённых источников, рекомендации по реагированию в автоматическом режиме.
- «Horizon» — расширенный, включает фиксацию более широкого спектра инцидентов с помощью правил корреляции и TI по событиям от любых средств защиты, а также штатный аудит и рекомендации по реагированию.
- «Focus» — передовой, включает выявление сложных угроз с помощью правил корреляции, Threat Hunting и TI на базе событий EDR / NTA с реагированием от экспертов BI.ZONE; позволяет обнаруживать прошлые инциденты и уязвимости, потенциально опасные недостатки конфигурации.
- «Panorama» — объединяет Focus и Horizon, обеспечивает максимальную видимость инфраструктуры и управление инцидентами на всех этапах их жизненного цикла.
Управление сервисом производится через портал (рис. 4).
Рисунок 4. Интерфейс BI.ZONE SOC Portal
Особенности:
- Объединение мониторинга с реагированием на инциденты.
- Выбор тарифных планов для разных типов заказчиков.
- Защита от любых типов атак.
- Большой практический опыт обслуживания крупных территориально распределённых компаний.
Подробности — на официальном сайте.
CERT-GIB
Центр реагирования на инциденты в информационной безопасности Group-IB CERT-GIB — первый частный CERT в России, открытый в 2011 году. CERT-GIB обеспечивает круглосуточную поддержку реагирования, при необходимости высылая на место инцидента мобильную бригаду для контроля процедур и сбора цифровых доказательств.
CERT-GIB обладает полномочиями для оперативной блокировки сайтов, распространяющих вредоносные программы, а также фишинговых и мошеннических ресурсов в более чем 2500 доменных зонах. Среднее время реагирования — 23,2 часа. CERT-GIB является аккредитованным членом международного профессионального объединения Trusted Introducer, членом Организации исламского сотрудничества (OIC-CERT), входит в крупнейшее сообщество команд реагирования FIRST.
На базе CERT-GIB развёрнут SOC, специалисты которого обеспечивают круглосуточную поддержку и реагирование на инциденты в информационной безопасности. С 2022 г. CERT-GIB использует единую платформу Group-IB Unified Risk Platform, которая обеспечивает максимальный уровень защиты для клиентов от киберугроз на трёх основных направлениях: внешний периметр компании, внутренняя инфраструктура, интеллектуальная собственность (бренд). Unified Risk Platform включает в себя около 10 разных решений Group-IB (Threat Intelligence, Managed XDR, Attack Surface Management, Fraud Protection и т. д.) и сервисов компании, среди которых — пентесты и исследование киберпреступлений. Платформа агрегирует и обрабатывает широкий диапазон данных киберразведки (Threat Intelligence), открывающих доступ к аналитике о поведении злоумышленников — финансово мотивированных хакеров, прогосударственных атакующих (APT), хактивистов, мошенников.
Рисунок 5. Рабочее помещение CERT-GIB
Особенности:
- Возможность обращения на разовой основе для купирования инцидентов.
- Наличие собственной глобальной технологической платформы мониторинга деятельности хакерских и киберпреступных группировок.
- Подготовка юридически значимых документов для правоохранительных органов.
- Работа в режиме 24×7×365.
Узнать подробности и сообщить об инциденте можно на официальном сайте.
CyberART
Центр противодействия киберугрозам Innostage CyberART осуществляет мониторинг и реагирование на компьютерные атаки, проводит анализ защищённости и тестирование компаний на устойчивость к кибератакам, оказывает консалтинговые услуги по строительству SOC для заказчиков. Также возможно обслуживание систем, которые уже развёрнуты у клиентов. Помимо классического сервиса по мониторингу событий в информационной безопасности, CyberART обладает компетенцией по сетевой и веб-аналитике.
CyberART использует весь комплекс средств защиты: SIEM-системы, NTA, EDR, TIP, IRP, данные киберразведки и OSINT, что позволяет результативно обогащать события по ИБ информацией и выявлять кибератаки на ранних этапах (рис. 6).
Сервисы CyberART показаны на рисунке 5. Как видно, помимо традиционного мониторинга и реагирования на инциденты они включают в себя много дополнительных полезных средств: проверку защищённости, аудит и контроль инфраструктуры, защиту баз данных и даже меры по повышению осведомлённости персонала об угрозах, что позволяет снизить риск в случае использования социальной инженерии и прочих манипулятивных технологий.
В 2019 году CyberART прошёл добровольную оценку Национального координационного центра по компьютерным инцидентам (НКЦКИ). Ещё раньше было организовано взаимодействие с системой ГосСОПКА, что необходимо для компаний и учреждений, которые подпадают под требования закона № 187-ФЗ.
Рисунок 6. Сервисы CyberART
Особенности:
- Гибкие условия ценообразования.
- Собственная продуктовая линейка.
- Большой опыт практической работы, в том числе по защите объектов КИИ.
- Большой выбор сервисов, включая реагирование на инциденты и контроль уязвимостей.
Подробности — на официальном сайте.
IZ:SOC
Центр мониторинга киберинцидентов IZ:SOC входит в структуру одного из старейших игроков на российском ИБ-рынке — компании «Информзащита», которая имеет большой опыт в области как построения центров мониторинга, так и оказания сервисных услуг, необходимых для обеспечения реальной безопасности.
Центр взаимодействует с большим количеством партнёров, среди которых — «Лаборатория Касперского», UserGate, RST Cloud, Red Check и другие. Помимо традиционных услуг мониторинга и реагирования заказчик может также воспользоваться сервисами тестирования на проникновение, анализа защищённости и расследования инцидентов (рис. 7). Сервис сотрудничает с отраслевыми центрами противодействия киберугрозам: НКЦКИ, ФСТЭК России, ФинЦЕРТ, CERT.
«Информзащита» оказывает и консалтинговые услуги по строительству SOC для заказчиков. Также возможно обслуживание систем, которые уже развёрнуты у клиентов.
Рисунок 7. Сервисы IZ:SOC
Особенности:
- Полное соответствие требованиям законодательства и регуляторов.
- Гарантированный уровень сервиса.
- Возможность обслуживания СЗИ заказчика.
- Помощь в расследовании и ликвидации последствий инцидентов.
- Полный цикл противодействия атакам.
Подробности — на официальном сайте.
Jet CSIRT
Центр мониторинга и реагирования Jet CSIRT основан в 2018 году. При этом совокупный опыт компании «Инфосистемы Джет» на рынке аутсорсинга ИБ составляет более 12 лет.
Jet CSIRT предоставляет полный комплекс услуг по созданию центров мониторинга и реагирования. Помимо классических сервисов Jet CSIRT предлагает дополнительные услуги, такие как проактивный поиск угроз (Threat Hunting), входящий в базовый пакет мониторинга, развитие базы знаний SOC заказчика, отслеживание площади атаки, компьютерная криминалистика, техническое реагирование на инциденты (в случае если ИБ-системы находятся на сервисном обслуживании), а также проведение киберучений для специалистов SOC заказчика.
Предлагаются разные способы подключения: облачный, локальный (с развёртыванием внутри инфраструктуры заказчика) или гибридный, когда на аутсорсинг передаются лишь некоторые функции SOC (рис. 8).
Рисунок 8. Подключение к Jet CSIRT
Jet CSIRT является корпоративным центром ГосСОПКА и предоставляет спектр услуг связанных с обеспечением функций взаимодействия с НКЦКИ, а также позволяет организациям кредитно-финансовой сферы передавать данные в ФинЦЕРТ. Система менеджмента ИБ признана соответствующей требованиям стандарта ISO/IEC 27001:2013 в отношении оказания услуг по мониторингу и реагированию на инциденты в ИБ, а также эксплуатации средств защиты информации для заказчиков и внутренних потребностей организации.
Особенности:
- Возможность использования дополнительных сервисов помимо традиционных мониторинга и реагирования на инциденты с целью выявления целенаправленных атак.
- Мультивендорность SIEM.
- Корпоративный центр ГосСОПКА.
- Гибкая адаптация к процессам и инфраструктуре заказчика.
- Выделенные специалисты для оказания дополнительных услуг.
- Собственная R&D-команда, которая занимается исследованием техник и тактик группировок (TTP) и обновлением базы сценариев / правил детектирования угроз.
- Построение SOC «под ключ».
- Возможность технической поддержки и эксплуатации более 100 средств защиты.
Подробнее — на официальном сайте.
SOC «Перспективный мониторинг»
АО «Перспективный мониторинг» является дочерней структурой одного из ведущих российских вендоров СЗИ «ИнфоТеКС». Использует разработанное им оборудование, а также аналитическую платформу. Этот SOC — один из старейших на российском рынке, он существует с 2014 года. Площадки SOC ПМ расположены в Москве, Санкт-Петербурге, Новосибирске и Томске.
Помимо сервисов мониторинга и реагирования на инциденты оказывает весьма большой спектр дополнительных услуг — от пентестов и контроля защищённости до обучения персонала и расследования инцидентов (рис. 9). Позволяет обеспечивать оперативное реагирование на инциденты, взаимодействие между центрами ГосСОПКА и обмен информацией о сигнатурах, уязвимостях, атаках и инцидентах, защищаемых ресурсах.
Рисунок 9. Управление инцидентами в SOC «Перспективного мониторинга»
Особенности:
- Широкий спектр поддерживаемых источников событий по ИБ с акцентом на российских производителях.
- Собственная аналитическая платформа и система управления инцидентами.
- Собственные базы решающих правил для сетевых и хостовых СЗИ и потоки данных (фиды) о киберугрозах.
Подробности — на официальном сайте.
Solar JSOC
Один из старейших (существует с 2013 года) и крупнейших (более 250 заказчиков, более 500 сотрудников) игроков рынка. Обладает наиболее широкой филиальной сетью, которая насчитывает 6 филиалов в разных городах России. Помимо Москвы это — Нижний Новгород, Самара, Томск, Хабаровск, Ростов-на-Дону.
Экосистема сервисов показана на рисунке 10. Акцент в предоставлении сервисов делается не только на мониторинге и расследовании инцидентов, но и на их предотвращении. Ранним выявлением угроз занимается исследовательская лаборатория. Она опирается на мониторинг и анализ инфраструктур клиентов, данные из коммерческих подписок и информационных обменов, а также на развёрнутую сеть сенсоров и ханипотов «РТК-Солара».
Рисунок 10. Экосистема сервисов Solar JSOC
В качестве достоинств сам Solar JSOC указывает:
- Защиту от атак любого уровня сложности.
- Экспертизу по защите предприятий всех отраслей.
- Работу во всех часовых поясах в круглосуточном режиме.
- Уровень SLA 99,5 %.
- Изучение новых угроз.
Подробности — на официальном сайте сервиса.
STEP Smart SOC
Данный сервис существует с 2018 года. С 2022 года опирается на технологическую платформу Security Data Lake собственной разработки. Согласно информации с официального сайта, решение не требует длительной и сложной интеграции различных систем (SIEM, SOAR, IRP) и при этом позволяет использовать единый язык поисковых запросов, общие правила корреляции событий и модели машинного обучения.
Подключение происходит по облачной модели (рис. 11). Вместе с тем возможно комбинирование с инфраструктурой заказчика. Подключение занимает в среднем около месяца. Обработка инцидентов может осуществляться в разных режимах, от 8×5 до 24×7×365. Утверждается, что решены многие проблемы, связанные с разделением ответственности, что обычно представляет сложности для заказчиков.
Обеспечивается соответствие требованиям регуляторов, в том числе по обработке персональных данных, к объектам критической информационной инфраструктуры (КИИ) и стандарту ГОСТ Р 57580.1-2017 по обеспечению безопасности в кредитно-финансовой сфере.
Рисунок 11. Схема STEP Smart SOC
Особенности:
- Гибкие варианты подписки.
- Возможность комбинирования с инфраструктурой заказчика.
- Низкий уровень ложных срабатываний.
- Соответствие требованиям законодательства по защите персональных данных, КИИ, Банка России.
Подробности — на официальном сайте.
USSC-SOC
USSC-SOC — центр мониторинга ИБ, функционирующий на базе одного из крупнейших российских системных интеграторов УЦСБ. USSC-SOC предоставляет комплекс актуальных сервисов по кибербезопасности: непрерывный мониторинг, повышение видимости защищаемых активов, реагирование на инциденты, защита от сложных угроз.
Помимо предоставления сервисов по модели SOCaaS USSC-SOC также оказывает услуги по строительству внутреннего (in-house) SOC, аудиту и оптимизации существующих SOC, проведению аудитов ИБ и тестированию на проникновение.
Рисунок 12. Интерфейс личного кабинета USSC-SOC
Особенности:
- Корпоративный центр ГосСОПКА класса А.
- Лицензиат ФСТЭК России по ТЗКИ ( «а», «б», «в», «г», «д», «е»).
- Возможность автоматизации существующих сценариев обработки инцидентов в информационной безопасности.
- Интеграция SOC в бизнес-процессы заказчика.
- Опыт реального мониторинга ИБ промышленных сегментов (АСУ ТП).
Подробности — на официальном сайте.
МТС SOC
МТС SOC был создан более 10 лет назад и изначально обслуживал внутренние нужды. В 2017 году вышел на коммерческий рынок. Имеет филиалы по всей России, от Владивостока до Краснодара.
Сотрудничает с отраслевыми центрами противодействия киберугрозам НКЦКИ, ФСТЭК России и ФинЦЕРТ. МТС SOC использует SIEM отечественной разработки и взаимодействует с системой ГосСОПКА (обязательное условие для заказчиков, которые подпадают под требования закона № 187-ФЗ). Позиционирует себя не только как сервис-провайдера стандартных услуг по мониторингу и реагированию на инциденты, но и как CISO-as-a-Service, то есть внешнего архитектора кибербезопасности. Сюда входят услуги по организации киберустойчивости заказчика, составлению карты бизнес-рисков и стратегии ИБ, консалтингу и построению SOC.
МТС SOC предоставляет все классические сервисы SOC MDR: мониторинг, реагирование, расследование киберинцидентов, пентест, анализ защищённости, администрирование средств защиты и обеспечение соответствия требованиям регуляторов. На 2023 год запланирован выход новых сервисов.
Подключение происходит по облачной модели (рис. 13).
Рисунок 13. Подключение SOC МТС к инфраструктуре заказчика
Особенности:
- Большой опыт, в т. ч. по эксплуатации разных СЗИ, понимание отраслевой специфики.
- Строгий фиксированный уровень SLA.
- В случае критического инцидента заказчик получает рекомендации по противодействию в течение 20 минут.
- Широкий спектр дополнительных услуг, от администрирования СЗИ заказчика до помощи в устранении последствий инцидентов.
- Гибкая тарифная политика.
- Работа во всех часовых поясах в режиме 24×7.
Подробности — на официальном сайте.
Центр киберустойчивости Angara SOC
Angara SOC полностью построен на стеке отечественных решений: платформа для мониторинга Alertix, которая включена в реестр российского ПО и обладает сертификатом ФСТЭК России по 4-му уровню доверия, решение класса IRP от Security Vision и решение класса EDR от BI.ZONE (рис. 14). Рассчитан на работу в режиме 24×7×365. Является центром ГосСОПКА класса «А» и предлагает услуги DFIR.
Дополнительно могут подключаться услуги WAF, сервисы по защите от DDoS, по фильтрации доступа в интернет и т. д. Предлагается два уровня услуг SOC.
Подключение к SOC занимает до 21 рабочего дня, но в экстренных случаях можно будет получить необходимые услуги за несколько часов.
Рисунок 14. Технологический стек Angara SOC
Особенности:
- Собственная методология подготовки аналитиков и цепочки угроз (kill chain).
- Возможность получения необходимого оборудования в аренду.
- В составе услуг используются инструменты автоматизации и оркестровки от Security Vision и инструменты детектирования и реагирования от BI.ZONE.
- Гарантия SLA на уровне 99 % и выше.
Подробности — на официальном сайте сервиса.
Игроки по модели MSSP
Термин MSSP используется на рынке уже давно. Изначально он подразумевал предоставление ПО / устройств в аренду с последующим внедрением, поддержкой и управлением и лишь базовым мониторингом. В настоящее время «старый» MSSP фактически получил новое название (теперь это «облачные сервисы безопасности»), а смысл термина MSSP варьируется от контроля защищённости до управления инцидентами.
Infosecurity ISOC
Данный SOC работает внутри компании Infosecurity, провайдера услуг и интегратора в области ИБ. С 2018 года компания является частью холдинга Softline. Является лицензиатом ФСБ и ФСТЭК России.
Infosecurity SOC — один из крупнейших коммерческих SOC в России. Команда специалистов насчитывает более чем 170 человек. Заявленное количество заказчиков превышает 150, среди них — крупные банки, розничные сети, страховые компании.
Возможно использование Infosecurity SOC по гибридной схеме, когда обработка событий происходит в инфраструктуре заказчика (рис. 15) или по полностью аутсорсинговой модели (рис. 16). Также Infosecurity оказывает услуги по внедрению корпоративных SOC для заказчиков. Помимо услуг мониторинга и реагирования возможно предоставление других сервисов: аудита ИБ, пентеста и анализа защищённости, выявления и защиты от внешних цифровых угроз и др.
Рисунок 15. Интеграция ISOC с инфраструктурой заказчика
Рисунок 16. Архитектура Infosecurity SOC (аутсорсинговая модель)
Особенности:
- Отработка сценариев любой сложности.
- Высокая масштабируемость.
- Возможность работы по гибридной модели.
- Широкий спектр дополнительных сервисов.
Подробнее — на официальном сайте.
SOC КРОК
Центр мониторинга и реагирования КРОК был запущен более трёх лет назад. Работает по двум основным моделям: гибридный SOC и полноценный MSSP. При выборе второй модели SOC КРОК использует отечественную SIEM-систему KUMA. В 2022 году SOC КРОК стал первым MSS-провайдером, начавшим использовать это решение Kaspersky (рис. 17).
SOC ориентирован на заказчиков из сегмента крупного и среднего бизнеса. Срок подключения составляет около 10 дней. Помимо мониторинга и детектирования угроз есть возможность подключения дополнительных сервисов, от WAF до DLP. Сертифицирован для защиты объектов КИИ.
Вендор называет одной из основных целей своего SOC оказание максимально эффективных услуг для клиента, отвечающих требованиям, которые он бы предъявлял ко внутреннему центру мониторинга. Для этого каждому заказчику выдают своего процессного менеджера, в задачи которого входит глубокое погружение в особенности инфраструктуры и процессов клиента.
Рисунок 17. Замер количества входных событий в консоли SOC КРОК на базе KUMA
Особенности:
- Уровень SLA 99,9 %.
- SOC предоставляется из облака КРОК, которое является собственной разработкой с сертификацией по PCI DSS, имеет аттестацию по ФЗ-152 до УЗ-1.
- Более 25 аналитиков с международными сертификатами в области ИБ: CISA, CISM, CISSP, CompTIA Security+, CEH, BS ISO/IEC 27001 Information Security Management System Lead Auditor / Lead Implementer.
- Комплексный подход — предоставление услуг от аудита ИБ до внедрения специализированных решений.
- Возможность подключения дополнительных сервисов (DLP, WAF, защита от DDoS, аудит и контроль защищённости).
Подробнее — на официальном сайте.
SOC «МегаФон»
Оператор «МегаФон» вышел на рынок коммерческих SOC только в июле текущего года. Как утверждается, коммерческий SOC создавался «с нуля», а не является элементом внутреннего SOC оператора. Сервисы могут как предоставляться по облачной модели, так и развёртываться в инфраструктуре заказчика.
Одной из главных особенностей SOC от «МегаФона» является возможность эшелонированного распределения ресурсов применительно к сложной и / или территориально распределённой инфраструктуре заказчика (рис. 18). Нагрузка может быть распределена в зависимости от географии, каналов связи и критической значимости тех или иных активов.
Рисунок 18. Взаимодействие SOC с инфраструктурой заказчика
Технологически ядро SOC «МегаФона» составляют SIEM, система управления инцидентами (IRP) и платформа Threat Intelligence. В качестве опции предусмотрено также сканирование на уязвимости с уведомлением заказчика об обнаруженных проблемах и выдачей рекомендаций по их устранению.
Количество заказчиков «МегаФон» не раскрывает, однако заявляет, что его услугами пользуются ряд крупных частных и государственных компаний, а также органы власти разных уровней.
Особенности:
- Эшелонированное распределение ресурсов под нужды крупных заказчиков.
- Возможность использования операторских данных (заражённые устройства, мобильные прокси) при реагировании и расследовании инцидентов.
- Возможность развёртывания сервисов в периметре заказчика.
- Наличие средств патч-менеджмента.
Подробности — на официальном сайте.
Центр мониторинга и реагирования на инциденты AMT Group
AMT Group вышла на рынок MSSP в 2015 году. Помимо сервисов мониторинга и реагирования предлагает контроль защищённости, противодействие DDoS, управление уязвимостями, WAF, а также эксплуатацию средств защиты заказчика. Архитектура решения приведена на рисунке 19.
В рамках сервисов дополнительно могут предоставляться специализированные инструменты с функциональными возможностями Business Intelligence (BI). Они позволяют получить вспомогательные средства визуализации и анализа, более гибкие возможности по сбору информации из различных подсистем ИБ и приложений с последующим представлением в различных срезах и степенях детализации.
Компания предлагает шесть видов SLA и заявляет о предоставлении «готовых процессов обеспечения ИБ» фактически «под ключ», когда все необходимые компоненты можно получить в рамках сервиса (в т. ч. арендные схемы предоставления ПО / устройств безопасности). Кроме классического уведомления об инцидентах компания предоставляет и «помощь в устранении инцидентов ИБ», однако о наличии услуг по расследованию и TI не заявляет. Обеспечивается интеграция с НКЦКИ и ГосСОПКА.
Рисунок 19. Архитектура SOC AMT Group
Особенности:
- Выстроенные процессы управления и поддержки средств защиты.
- Предоставление дополнительных востребованных сервисов.
- Наличие инструментария для получения расширенной отчётности (Security BI).
- Собственная аналитика — регулярные отчёты и статистика по инцидентам.
Подробности — на официальном сайте сервиса.
Игроки, использующие модель MDR
MDR может продаваться по модели B2B2B (непрямые продажи: вендор продаёт интегратору, тот — корпорациям). MDR-игроки аргументируют её необходимость тем, что так они дополняют компетенции MSSP (часто — интеграторов) и «лечат доктора». Конечно, у MDR-игроков (часто — вендоров) есть чем дополнить компетенции MSSP и такое дополнение делает последних гораздо более сильными. Однако причина здесь — ещё и в том, что MDR-услуги пока очень маловостребованны в России, а нишевые услуги нужно продавать именно через канал B2B2B: так возможно охватить самую широкую аудиторию конечных клиентов. Этим же достигается соразмерность технологических экспертиз объёму рынка. В такой модели рынок сможет долгосрочно «прокормить» редкую технологическую экспертизу центров мониторинга MDR-игроков.
Kaspersky MDR
Помимо предоставления продуктов для SOC «Лаборатория Касперского» сама оказывает услуги по мониторингу и реагированию. Решения класса MDR не возлагают реагирование исключительно на заказчика, в этом их ключевое отличие от других предложений операторов коммерческих SOC.
Сервис базируется на разработанной в самой «Лаборатории Касперского» технологической платформе. Помимо классических сервисов SOC возможно подключение дополнительных услуг на базе продуктов компании, включая средства защиты от целевых атак, расследования инцидентов и устранения их последствий.
Предлагаются два варианта предоставления услуг: «Optimum» и «Expert» (рис. 20).
Рисунок 20. Уровни сервиса SOC «Лаборатории Касперского»
Особенности:
- Высокая функциональная и отраслевая экспертная квалификация в кибербезопасности.
- Адаптация под нужды разных заказчиков.
- Используется собственная технологическая платформа.
- Обширная, регулярно обновляемая база знаний по угрозам (Kaspersky Security Network), обогащённая репутационной информацией.
- Наличие хорошо отработанных моделей машинного обучения для обнаружения угроз в автоматическом режиме.
Подробности — на официальном сайте.
PT Expert Security Center
Экосистема решений и продуктов по информационной безопасности Positive Technologies включает в себя услуги по мониторингу и реагированию, которые предоставляет экспертный центр безопасности — PT Expert Security Center (PT ESC). PT ESC специализируется на обнаружении и расследовании сложных инцидентов и APT-атак, реагировании на них; имеет заключённые соглашения с НКЦКИ и ФинЦЕРТ, а также обеспечивает взаимодействие с ГосСОПКА.
Услуги по мониторингу и реагированию основаны на принципах результативной кибербезопасности, цель которой — исключение недопустимых для заказчика событий и ущерба. Услуги основаны на продуктах Positive Technologies, установленных в инфраструктуре заказчика.
Мониторинг и выявление инцидентов осуществляются при помощи продуктов MaxPatrol SIEM и MaxPatrol Vulnerability Management (MaxPatrol VM), PT Network Attack Detection и PT Sandbox (рис. 21). Предотвращение и ликвидация компьютерных атак, реагирование на них — зона ответственности продуктов PT Extended Detection and Response (PT XDR) и PT Application Firewall. Для выявления киберугроз и реагирования на инциденты в промышленных системах используется платформа PT Industrial Cybersecurity Suite (PT ICS).
Рисунок 21. Схема оказания услуг PT ESC по мониторингу и реагированию
Особенности:
- Интегрированная экосистема продуктов для обнаружения и предотвращения угроз.
- Собственная платформа и база данных о киберугрозах (Threat Intelligence), которая ориентирована на активность основных хакерских группировок, действующих на территории России и стран СНГ.
- Используемые средства, методики и экспертные базы знаний постоянно пополняются и расширяются проводимыми в Positive Technologies аналитическими работами и исследованиями.
- Эффективность подтверждается на практике при помощи киберучений.
Подробности — на официальном сайте.
Выводы
В текущем году рынку ИБ-аутсорсинга в России был дан мощный импульс. Сегмент SOC не стал исключением. По оценкам ряда его участников, уже с середины года спрос на услуги внешних центров мониторинга и реагирования начал превышать предложение. Активизировался выход новых игроков. Тем не менее, по некоторым оценкам, рынок внешних SOC начинает превращаться из насыщенного в полузаполненный.
Соответственно, процесс выхода на рынок новых игроков будет продолжаться. Следует ожидать появления там крупных интеграторов, инсорсинговых операторов, в меньшей степени — операторов связи. Возможно появление нишевых игроков, в частности — отраслевых, ориентированных, например, на мониторинг не только офисной сетевой инфраструктуры, но и производственных систем. Не исключено, что появятся SOC с ориентацией на обслуживание органов власти и их подведомственных организаций, а также на сферу медицины, где дело с обеспечением безопасности обстоит очень плохо, но при этом нет ни ресурсов, ни персонала.
Главным сдерживающим фактором будет оставаться нехватка людей. Несколько менее значимым — высокая цена возможной ошибки. Если такая ошибка приведёт к инциденту у заказчика, это будет означать выход из бизнеса, что с учётом высокой цены входа на этот рынок усиливает бизнес-риски.
Anti-shpion.ru – магазин надежной техники от проверенных производителей.
+7 (915) 167829
anti-shpion.ru
м. Пролетарская — 0.4 км,
6 мин. пешком
Комплексная поддержка бизнеса: охранные услуги, информационная безопасность, детективные услуги, юридические консультации
+7 (800) 500-11-88
www.ohrana24.com
м. Волгоградский проспект — 0.4 км,
6 мин. пешком
Федеральное агентство по техническому регулированию и метрологии
+7 (800) 201-84-27
fesp-info.ru
м. Рижская — 0.5 км,
8 мин. пешком
IT-компания, провайдер облачных сервисов
+7 (495) 789-41-35
nubes.ru
м. Царицыно — 1.3 км,
20 мин. пешком
Комплексные системы безопасности
+7 (985) 721-20-20
www.si-grupp.ru
м. Щелковская — 1.3 км,
20 мин. пешком
Международный разработчик антивирусного программного обеспечения, эксперт в области защиты от киберпреступности и компьютерных угроз.
+7 (800) 200-01-57
www.esetnod32.ru
м. Автозаводская — 0.4 км,
6 мин. пешком
Аудиты по информационной безопасности
+7 (495) 241-07-05
literafort.ru
Экспертизы по направлению ИТ и ИБ
+7 (495) 309-31-25
rtmtech.ru
м. Андроновка — 1.8 км,
28 мин. пешком
IT-компания
+7 (495) 411-76-01
www.jet.su
м. Савеловская — 0.8 км,
12 мин. пешком
Компьютерное обслуживание и информационная безопасность
+7 (812) 309-34-08
itsai.org
м. Нарвская — 1.2 км,
18 мин. пешком
Устраняем любую неисправность компьютерной техники.
+7 (967) 245-38-28
krabit.ru
IT-компания, филиал в г. Екатеринбурге
+7 (343) 286-14-40
www.jet.su
Услуги по защите информации, продажа и установка СЗИ и СКЗИ, аттестация
+7 (8182) 424764
www.shartrez.com
Защита сайта от блокировки РКН, спама, вирусных атак
+7 (925) 802-68-42
netnadzo.ru
м. Баррикадная — 0.6 км,
10 мин. пешком
дата-центр
+7 (495) 800-18-00
3data.ru
м. Проспект Мира — 0.4 км,
6 мин. пешком
многопрофильная компания
+7 (901) 629-11-01
www.guard-it.ru
центр информационной безопасности
+7 (495) 781-64-12
www.itprotect.ru
м. Пролетарская — 1.5 км,
23 мин. пешком
оператор электронной отчетности
+7 (906) 199-81-99
plat.tomsk.ru
консалтинговая группа
+7 (3842) 595757
www.bt42.ru
центр информационных технологий
+7 (861) 214-00-77
www.itk23.ru
Один из ведущих телеком-операторов связи в России на b2b рынке
+7 (800) 333-90-00
b2b.dom.ru
Услуги мастера-надомника по КМВ и ближайшим регионам
+7 (905) 441-38-75
89054413875.tt34.ru
Оказание IT услуг
+7 (913) 160-52-22
www.it23.net
защита информации
+7 (495) 514-02-74
www.nppgamma.ru
м. Калужская — 0.4 км,
6 мин. пешком
Аппаратные и программные решения в области информационной безопасности
+7 (800) 333-27-53
www.ec-rs.ru
Системный интегратор. Решает задачи бизнеса с помощью ИТ
+7 (800) 301-20-00
abak2000.ru
компания информационной безопасности
+7 (495) 151-84-38
detsys.ru
м. Электрозаводская — 0.9 км,
14 мин. пешком
интернет-магазин программного обеспечения и средств защиты информации
+7 (499) 653-51-89
www.secure-market.ru
м. Академическая — 1 км,
16 мин. пешком
В рубрике Информационная безопасность в России найдено слишком много компаний (1753), выберите рубрику ниже, чтобы сузить критерии поиска
-
Услуги по информационной безопасности
1705 -
Средства защиты информации
30 -
Установка и настройка средств защиты информации
28 -
Аутсорсинг информационной безопасности
17
-
Разработки в сфере информационной безопасности
14 -
Консультирование в сфере информационной безопасности
9 -
Анализ информационных рисков
6 -
Разработка документации в области информационной безопасности
4
Показать все подрубрики
- Москва 346
- Московская область 16
- Санкт-Петербург 100
- Алтайский край 24
- Астраханская область 17
- Волгоградская область 25
- Воронежская область 16
- Иркутская область 43
- Калининградская область 18
- Кемеровская область 63
- Краснодарский край 48
- Красноярский край 46
- Липецкая область 16
- Нижегородская область 33
- Новосибирская область 100
- Омская область 38
- Пермский край 29
- Приморский край 26
- Республика Башкортостан 36
- Республика Бурятия 16
- Республика Саха (Якутия) 19
- Республика Татарстан 50
- Ростовская область 37
- Самарская область 54
- Свердловская область 82
- Ставропольский край 18
- Томская область 23
- Тюменская область 46
- Хабаровский край 19
- Челябинская область 49
Показать все места
06/10/2022
РЕД СОФТ в гостях у ОТР: встреча с российским поставщиком ИТ-решений на «Вендорской среде»
30/09/2022
Централизованные функции безопасности для противодействия кибератакам: интервью Алексея Строкова на Инфофоруме
23/09/2022
Группа компаний ОТР представила решения по цифровизации и благоустройству субъектов РФ на Kazan Digital Week
15/08/2022
T1 Cloud и разработчик ИТ-решений ОТР объявляют о начале сотрудничества
27/07/2022
Как low-code платформа «ОТР.Студия» помогает ИТ-интегратору автоматизировать процессы разработки
22/07/2022
Индексация выплат по мерам социальной поддержки россиян успешно выполнена цифровым сервисом ГК ОТР
21/07/2022
Группа компаний ОТР вошла в рейтинг «Крупнейшие поставщики решений для анализа данных»
20/07/2022
ГК ОТР презентовала ОТР. УСБ как централизованный подход повышения безопасности КИИ организации на Инфофоруме в Сочи
01/07/2022
Как минимизировать угрозу информационной безопасности предприятия и повысить эффективность управления ИБ?
30/06/2022
Сотрудники ГК ОТР прокачали soft skills и перезагрузились на антиконференции
20/06/2022
Группа компаний ОТР вошла в рейтинги СNews 100 и TAdviser 100: «Крупнейшие ИТ-компании в России»
16/06/2022
ГК ОТР включена в список карты рынка «Импортозамещение»
15/06/2022
ГК ОТР на Уральской ИТ-конференции «DUMP 2022»
07/06/2022
Выплаты российским семьям реализованы через цифровой сервис, разработанный ГК ОТР
06/06/2022
ГК ОТР приняла участие в ИТ-форуме металлургических предприятий России
02/06/2022
Модуль виртуализации Платформы СУПеР ГК ОТР и специальное программное обеспечение «Аккорд-KVM» ЗАО «ОКБ САПР» прошли совместные испытания
01/06/2022
В российском ИТ стремительно увеличивается присутствие женщин
31/05/2022
ГК ОТР и АО «НППКТ» объявили о партнерстве для подготовки комплексных предложений по отечественному ПО
25/05/2022
Группа компаний ОТР разработала цифровое решение для Центра управления Комплекса городского хозяйства Москвы
13/05/2022
Платформа, разработанная ГК ОТР, выполняет мониторинг и контроль состояния городских дорог
06/05/2022
К 2026 году 90% отечественных компаний перейдет на открытое ПО
01/05/2022
Группа компаний ОТР включена в обновленную карту российского ИТ-рынка
29/04/2022
Как повысить эффективность DevOps процессов: опыт и инструменты ГК ОТР
28/04/2022
Управляющий модуль «Платформа СУПеР» ГК ОТР включен в Единый реестр российского ПО
26/04/2022
85% ИТ-директоров считают, что их роль в ближайшее время усилится
25/04/2022
Группа компаний ОТР помогает молодым специалистам начать свой путь в ИТ
21/04/2022
Генеральный директор ГК ОТР Сергей Манохин о перспективах взаимодействия государства и ИТ-компаний
18/04/2022
Федеральное Казначейство высоко оценило работу ГК ОТР над проектом по созданию системы казначейских платежей
15/04/2022
ГК ОТР на конференции «Цифровизация госсектора 2022»
14/04/2022
Руководитель R&D ГК ОТР Константин Маркелов выступил на XII конференции «Мобильные финансы 2022»
12/04/2022
Наступает эра облачных решений российской разработки
05/04/2022
Развитие проектов по импортозамещению
29/03/2022
Импортозамещение 2022. ГК ОТР предлагает ИТ-решения на замену ПО уходящих компаний
24/03/2022
Основное предназначение импортозамещения: интервью Алексея Кулешова на Медиаметрикс
18/03/2022
ГК ОТР РАЗМЕЩАЕТ ИТ-ВАКАНСИИ НА ЯРМАРКЕ ПЕРМСКОГО КРАЯ
16/03/2022
ГК ОТР участвует в крупнейшей бизнес-премии по HR-бренду – WOW!HR22
04/03/2022
«Вендорская среда» в ОТР
01/03/2022
ГК ОТР завершила этап разработки облачной платформы СУПeР с функцией виртуального рабочего стола
22/02/2022
ГК ОТР включена в список Карты рынка «Информационные технологии в банке»
14/02/2022
ГК ОТР закупила спортивную экипировку юным саратовским хоккеистам
09/02/2022
Руководитель R&D ГК ОТР Константин Маркелов выступил на открытии XXII Международного форума «iFin-2022»
08/02/2022
ГК ОТР сохраняет свои позиции в рейтинге крупнейших поставщиков ИТ-услуг
04/02/2022
ГК ОТР приняла участие в крупнейшем национальном форуме информационной безопасности
01/02/2022
«ОТР.Универсальный сервер безопасности» включен в реестр российского ПО
28/01/2022
ЭКО-движение в Группе компаний ОТР: 22 филиала участвуют в экологическом марафоне
25/01/2022
Какие ИТ-решения будут наиболее востребованными в 2022 году?
21/01/2022
Группа компаний ОТР вошла в топ-10 лидеров российского рынка поставщиков ИТ-услуг
18/01/2022
ОТР автоматизирует внутренние рабочие процессы с помощью чат-ботов
14/01/2022
ОТР вошла в топ-3 крупнейших поставщиков ИТ-решений в госсекторе России
11/01/2022
Константин Маркелов назвал основные ИТ-тренды 2021 года в банковской сфере
30/12/2021
ОТР вошла в топ-5 крупнейших поставщиков ИТ-решений для госсектора России
28/12/2021
Группа компаний ОТР в десятый раз проводит «Чудо-ёлку»
15/12/2021
Группа компаний ОТР и «1С» заключили партнерское соглашение
09/12/2021
Внедряем электронную цифровую подпись: надежно, технологично, масштабно
06/12/2021
Проект Группы компаний ОТР для Федерального казначейства объявлен «Уникальным IT-проектом года»
23/11/2021
ОТР вошла в рейтинг крупнейших поставщиков решений в сфере информационной безопасности
16/11/2021
RPA в банковской сфере: цифровая трансформация процессов
11/11/2021
Станет ли госсектор драйвером развития рынка BI
08/11/2021
Федеральное казначейство представило результаты первых проектов по импортозамещению на «PGConf.Russia 2021»
26/10/2021
ОТР и облачный провайдер SberCloud объявили о партнерстве
20/10/2021
ОТР вошла в топ-10 крупнейших поставщиков BI-решений в России
14/10/2021
Пользователи платформы ОПОРА получили облегчённый доступ к обширной базе методов разработки
01/10/2021
ОТР ПРОВОДИТ РЕНОВАЦИЮ РЕГИОНАЛЬНЫХ ОФИСОВ
23/09/2021
ТРЕНДЫ ЦИФРОВИЗАЦИИ ГОССЕКТОРА ГЛАЗАМИ УЧАСТНИКОВ РЫНКА
14/09/2021
Первая полностью импортозамещённая подсистема начала работать в «Электронном бюджете»
08/09/2021
Будущее цифровой трансформации госсектора
30/08/2021
Более 160 человек приняли участие в митапе по тестированию компании «ОТР»
11/08/2021
ОТР создал и внедрил технологию катастрофоустойчивого резервирования федеральной системы «Электронный бюджет»
03/08/2021
ОТР – в топ-20 ИТ-поставщиков российских банков
02/08/2021
Проекты ОТР переводятся на собственную облачную платформу
16/07/2021
ИТ-интегратор ОТР презентовал решения в области информационной безопасности на Инфофоруме в Сочи
12/07/2021
Как выбрать системного интегратора? Эксперты ОТР дают рекомендации на портале Rusbase
01/07/2021
ИТ-интегратор «ОТР» оснастил московские больницы в разгар пандемии
30/06/2021
Интеллектуальная автоматизация приходит на смену «классической» RPA – эксперт ОТР
16/06/2021
ИТ-интегратор «ОТР» выпустил больше 50 тысяч смарт-карт для московских врачей
11/06/2021
Компания «ОТР» приняла участие в создании IT-инфраструктуры центра аккредитации врачей
09/06/2021
Виртуальная реальность в онбординге – технологии ОТР
07/06/2021
ОТР — в десятке самых быстрорастущих ИТ-компаний России
03/06/2021
Более 70 сотрудников ОТР пробежали дистанции от 1 до 21.1 километров в рамках спортивного мероприятия «Забег.РФ»
24/05/2021
ИТ-компания «ОТР» открыла филиал в Удмуртии
18/05/2021
ОТР представит первые решения, реализуемые на платформе «ГосТех»
23/04/2021
Платформенный подход – самый перспективный путь цифровизации госсектора
23/04/2021
AKБ «HAMKORBANK» ускорил операционные процессы с помощью программных роботов ОТР в несколько раз
13/04/2021
Тренды «мобильных финансов»: суперприложения, биометрия и искусственный интеллект
12/04/2021
Алексей Кулешов представил опыт компании ОТР на конференции CNews «Импортозамещение в ИТ 2021»
08/04/2021
Региональная команда ОТР выросла на 35%
30/03/2021
Компания ОТР признана «Поставщиком Правительства Москвы»
18/03/2021
ОТР планирует значительно увеличить продажи оборудования Huawei в 2021 году
16/03/2021
Константин Маркелов обозначил перспективы развития Fintech до 2025 года
20/02/2021
ОТР подтвердила экспертизу License & Hardware в модернизированной программе партнёрства Oracle
19/02/2021
Руководитель R&D компании ОТР Константин Маркелов выступил на открытии Форума iFin-2021
15/02/2021
Переход на удалённую работу не ослабил темпы роста ОТР
03/02/2021
Интеллектуальные помощники: уже незаменимы, но не всегда автономны
14/01/2021
ИТ-компания ОТР активно развивает федеральную ГИИС «Электронный бюджет» совместно с ГК Astra Linux
13/01/2021
ОТР получила наивысший статус сервисного интегратора Huawei
11/01/2021
В России запущен центр компетенций RPA Automation Anywhere
30/12/2020
ОТР улучшила свои позиции среди крупнейших российских поставщиков ИТ-услуг
29/12/2020
Технология катастрофоустойчивого резервирования ГИИС «Электронный бюджет» успешно прошла испытания в приближенных к боевым условиям
10/12/2020
ОТР улучшила свои позиции среди крупнейших ИТ-поставщиков госсектора России
08/12/2020
ОТР представила свою платформу «ОПОРА» на MERLION Digital Day
27/11/2020
ОТР представила на Russian Tech Week систему автоматической разработки
06/10/2020
2021 – Год перехода на роботов нового поколения версии А2019
03/09/2020
ОТР и «Рексофт» заключили стратегическое партнерство
01/09/2020
Помогут ли правительственные меры ИТ-отрасли
31/08/2020
ИТ для всех: каких специалистов ищут компании
14/08/2020
Адаптация к новой реальности, или как победить вирус с помощью роботов
30/07/2020
Какие вопросы задают на собеседовании ИТ-компании и что говорят о вас ваши ответы
03/07/2020
ИТ-компания ОТР и Arenadata объявили о партнёрстве
09/06/2020
ОТР на 28 строчке двух рейтингов крупнейших ИТ-компаний России
08/06/2020
ОТР дает совет как создать свое первое веб-приложение для машинного обучения
04/06/2020
Карта российского рынка информационных технологий 2020 TAdviser
21/05/2020
Компания ОТР вошла в рейтинг TAdviser 100 крупнейших компаний, работающих на российском ИТ-рынке
21/04/2020
ОТР вошла в список системообразующих организаций российской экономики в сфере информации и связи
13/04/2020
Компания ОТР запустила 300 точек доступа к сети Wi-fi в одной из больниц Москвы
08/04/2020
Во время коронакризиса важно сохранять физическое и психическое здоровье сотрудников
03/04/2020
Филиал ОТР заработал в Самаре
22/03/2020
2020 год: Стоимость услуг в ИТ будет расти или снижаться?
20/03/2020
Как отличить искусственный интеллект от маркетинговой уловки
16/03/2020
ОТР вновь присмотрелась к выпускникам и студентам GeekBrains
12/03/2020
ОТР подготовила факультатив по информбезопасности для образовательного портала GeekBrains
05/03/2020
Эксперты ОТР вместе с программным роботом приняли участие в «Цифровой трансформации 2020»
02/03/2020
Умный робот за час
27/02/2020
На Урале обсудили безопасность в финансовой сфере
20/02/2020
Константин Маркелов (ОТР) выступил на юбилейном iFin
11/02/2020
Развитие отечественной программной платформы «ОПОРА»
01/02/2020
Подписание соглашения о сотрудничестве между ОТР и Бауманским университетом
30/01/2020
ОТР и МГТУ имени Баумана подписали договор о сотрудничестве
27/01/2020
В Ассоциации российских банков обсудили искусственный интеллект
24/01/2020
Сотрудники ОТР приняли участие в благотворительной новогодней акции «Чудо-елка»
17/01/2020
ОТР открыла филиал в Йошкар-Оле
06/12/2019
ОТР создает ИТ-инфраструктуру для столичных медучреждений
29/11/2019
Учиться, учиться и еще раз работать
07/11/2019
В Сколково на Tech Week обсудили опыт ОТР по созданию ИТ-решений для государства
24/10/2019
ОТР заняла 7 место в списке крупнейших поставщиков ИТ в госсектор
18/10/2019
ОТР на международном форуме ВБА 2019 представила локализованную версию интеллектуального робота IQBot
10/10/2019
ОТР усиливает компетенции по RPA с помощью новой платформы A2019 компании Automation Anywhere
08/10/2019
ОТР представила видение цифрового пространства на Российской энергетической неделе
07/10/2019
Как построить управляемое СУПеР-облако
04/10/2019
ОТР рассказала о трансформации процессов сопровождения с помощью искусственного интеллекта на ITSM X
01/10/2019
Руководитель Департамента R&D Компании ОТР Константин Маркелов представил компанию на заседании Комитетов АРБ по «Информационной безопасности»
25/09/2019
Робот ОТР проверяет потенциальных заемщиков АО «БайкалИнвестБанк»
20/09/2019
ОТР представила свои решения с ИИ на международном саммите MISS
14/09/2019
ОТР поддержала ежегодный форум «ИнфоБЕРЕГ – 2019»
03/09/2019
ОТР примет участие в Merlion IT Solutions Summit
31/08/2019
ОТР расширяет географию присутствия: в сентябре компания открывает филиал в г. Сочи
27/08/2019
В августе ОТР выполнила одновременный перевод АС ФК сразу двух регионов в ЦОД г. Дубны
05/07/2019
Министру финансов РФ Антону Силуанову представили опыт цифровизации компаний ОТР и PRO IT
28/06/2019
ОТР внедряет технологии искусственного интеллекта в проекты технической поддержки пользователей
14/06/2019
ОТР приняла участие в конференции CNews Forum Кейсы: опыт ИТ-лидеров
27/05/2019
ОТР вошла в топ-30 крупнейших ИТ-компаний России по версии Аналитического центра TAdviser
13/05/2019
Александр Азарочкин: «Сделан первый шаг к созданию системы моментальных казначейских платежей»
06/05/2019
ОТР развивает подсистемы «Электронного бюджета» и замещает зарубежные ИТ-продукты отечественными решениями
23/04/2019
Аналитический центр TAdviser включил ОТР в число крупнейших ИТ-поставщиков для банков
22/04/2019
ОТР и ГК Astra Linux подписали соглашение о бизнес-партнерстве
15/04/2019
ОТР обследовала службы сервиса и ППО Авиационного комплекса им. С.В. Ильюшина
03/04/2019
Компания ОТР стала полноправным членом РУССОФТ
29/03/2019
ОТР расскажет об интеллектуальных инструментах автоматизации предприятий
20/03/2019
ОТР получила статус Huawei Enterprise Partner Gold
19/03/2019
Партнерская программа «ОТР. Сотрудничество» набирает обороты
14/03/2019
Huawei присвоила ОТР уникальный набор партнерских статусов
11/03/2019
ОТР и правительство Вьетнама развивают сотрудничество в области информационных технологий
06/03/2019
ОТР заключила контракт с Федеральным казначейством на развитие подсистем ГИИС «Электронный бюджет»
28/02/2019
Операционная модель современного банка: предвосхищая будущее
01/02/2019
Вице-премьеру правительства РФ Максиму Акимову представили опыт цифровизации компаний ОТР и PRO IT
28/01/2019
ОТР представит на iFin-2019 технологии мирового лидера в области роботизации бизнес-процессов – Automation Anywhere
17/01/2019
ОТР первая получила статус Gold ведущего разработчика RPA-решений Automation Anywhere
29/12/2018
Курс на импортозамещение: ОТР заключила партнерское соглашение с НПО «Криста»
26/12/2018
ОТР развивает аналог платформенных решений SAP, IBM, Microsoft, Oracle
20/12/2018
Компания ОТР готовит кадры для ИТ-рынка
29/11/2018
Проект Пермского края «Управляем вместе» победил на Всероссийском конкурсе региональной информатизации «ПРОФ-IT.2018»
27/11/2018
ОТР внедрила в банке «Ренессанс Кредит» решение по работе с агентами и партнерами
21/11/2018
ФСБ России лицензировала ОТР в части разработки и производства средств защиты информации для объектов органов государственной власти
07/11/2018
Компания ОТР приняла участие в проекте по внедрению автоматизированных систем на заводе «Сименс Технологии Газовых Турбин»
06/11/2018
Импортозамещение: возможности и перспективы
23/10/2018
ОТР получила высший статус Oracle Certified Master
15/10/2018
Компания ОТР вошла в десятку ведущих поставщиков ИТ-решений для госсектора
31/08/2018
ОТР примет участие в MERLION IT Solutions Summit
30/08/2018
ОТР приняла участие в круглом столе Министерства обороны РФ
07/08/2018
ROUNDRED присоединился к партнерской программе ОТР
30/07/2018
ОТР и Центр по обеспечению деятельности Казначейства России (ЦОКР) подписали контракт по эксплуатации ГИИС «Электронный бюджет»
26/07/2018
ОТР примет на стажировку студентов Пермского госуниверситета
16/07/2018
Партнерская программа ОТР открывает новые возможности для бизнеса
11/10/2017
ОТР обретает стратегического партнера в лице MERLION
27/03/2017
В новом проекте «Совесть» впервые в России используется продукт на платформе Misys Fusion Banking Essence
09/03/2017
Как развивать ИТ с пользой для бизнеса: ИТ-стратегия для крупнейшего коммерческого банка Узбекистана
16/02/2017
Делимся опытом: практический семинар по подсистеме «Учет и отчетности» ГИИС ЭБ
08/02/2017
Компания ОТР провела совещание ИТ-компаний по вопросам внедрения подсистемы «Учёт и отчётность» ГИИС ЭБ
30/01/2017
ОТР сопровождает FIS Profile в ВТБ 24
19/01/2017
ОТР помог Альфа-Банку, X5 Retail Group и Mastercard выпустить уникальную кобрендовую карту
18/01/2017
ОТР открывает новое направление
07/12/2016
ОТР планирует зарегистрировать в Реестре российского ПО набор инструментальных средств собственной разработки
02/12/2016
ИТ-аудит: не надо бояться. Экспертное мнение ОТР специально для АРБ
14/11/2016
Объединение ресурсов – об опыте ОТР при создании открытых платформ на CNews Forum 2016
10/11/2016
«Опора» представлена на Инфофоруме Пекин – 2016
28/10/2016
«Даже небольшие интернет-сервисы бросают вызов банкам». Интервью журналу «Банковские технологии»
17/10/2016
Платформа «Опора» выходит на международный рынок
11/10/2016
Создаем решения на собственной программной платформе с применением agile-подхода
30/09/2016
Стратегические преимущества применения открытых ИТ-платформ в нефтегазовой отрасли
28/09/2016
«Опора» — современная ИТ-платформа для финансового рынка России
13/09/2016
ОТР на XIV Международном банковском форуме в Сочи
07/07/2016
«Инфофорум-Крым»: компания ОТР представила решение по прикладной защите информации ОПОРА.Купол
21/06/2016
Компания ОТР приняла участие во встрече Минфина России с разработчиками открытых данных
14/06/2016
ОТР – участник закрытой ИТ-конференции Росбанка
22/04/2016
ОТР представила платформу «Опора» для нефтегазовой отрасли
12/02/2016
Компания ОТР предлагает страховому бизнесу легко перейти на новый план счетов
15/10/2015
ОТР – участник Международного форума «Вся банковская автоматизация 2015»
07/10/2015
Большие данные в госсекторе – об опыте ОТР на конференции CNews
14/09/2015
Компания ОТР получила право продажи систем Oracle StorageTek
17/08/2015
Компания ОТР получила сертификат «Первый проект по облачным технологиям»
10/08/2015
Выбрать и не прогадать. Интервью NBJ
30/04/2015
ОТР – участник Huawei Cloud Conference 2015
05/03/2015
Компания ОТР внедрила Oracle MDM в финансовой группe «Лайф»
28/10/2014
ОТР – партнер I Международного форума «Вся банковская автоматизация 2014»
20/10/2014
ОТР – специализированный партнер Oracle по Siebel CRM
16/04/2014
Исследование и защита данных в госструктурах – опыт ОТР на базе технологий Oracle
02/04/2014
В Минэкономразвития функционирует Единая проектная среда, созданная компанией ОТР
01/04/2014
ОТР приняла участие в киевской конференции Microsoft
03/03/2014
Oracle Big Data&BI Forum: делимся опытом
11/02/2014
ОТР приняла участие в форуме iFin-2014
24/12/2013
Внедрение ЕХД Oracle в Евразийском банке развития
18/11/2013
ОТР – генеральный спонсор CNews Forum 2013
06/11/2013
ОТР – Серебряный спонсор форума Oracle Day 2013
08/10/2013
Решение ОТР для банков по реализации 9-ой статьи Федерального закона № 161-ФЗ
18/07/2013
Подключение к системе государственных и муниципальных платежей – «горячий» вопрос для банков
15/07/2013
ОТР на конференции CNews «ИТ-стратегия 2013»
24/06/2013
ОТР развивает портал «Дома Москвы»
13/06/2013
ОТР в рейтингах CNews Analytics
11/06/2013
Компания ОТР разработала портал проектного управления для Министерства финансов Российской Федерации
11/06/2013
Построение процессов MDM в финансовой Группе Life
15/05/2013
ОТР в рейтинге крупнейших ИТ-компаний России агентства «Эксперт РА» по итогам 2012 года
24/04/2013
ОТР в ТОП-10 рейтинга агентства «Эксперт РА» по итогам 2012 года
22/04/2013
Авторизация ОТР на использование продукта Oracle Master Data Management Solutions
28/03/2013
Компания ОТР объявила о завершении проекта по внедрению автоматизированной системы управления архивом первичных бухгалтерских документов (ПБД)
26/03/2013
Специально для российских банков: технологическое решение в соответствии с требованиями Базеля III и сценарного анализа
23/03/2013
Новый онлайн сервис Альфа-банка
18/03/2013
Сертификат за «Лучший инновационный проект в государственном секторе»
12/03/2013
ОТР для промышленного сектора: управление активами на базе EAM-системы
15/02/2013
Новые информационно-платежные сервисы для банков
16/01/2013
Компания ОТР стала номинантом Национальной банковской премии 2012 года
26/12/2012
Компания ОТР приняла участие в обсуждении проекта Положения Банка России
24/12/2012
Специалистами ОТР запущен в эксплуатацию портал «Открытый бюджет»
10/12/2012
ОТР успешно завершила проект с IBM по переносу и адаптации программного комплекса УФОС
12/11/2012
ОТР успешно завершила проект для компании «Гелиос-ИТ»
16/10/2012
Завершен проект в Якутии по организации межведомственного взаимодействия для предоставления государственных и муниципальных услуг
05/10/2012
Компания ОТР завершила проект в администрации Московской области
15/08/2012
Компания ОТР завершила работы по внедрению корпоративной системы автоматизации документационного обеспечения управления в крупной производственной компании на платформе IBM FileNet
08/08/2012
Управление бюджетными средствами Москвы теперь с учетом новых границ столицы
06/07/2012
Томский филиал ОТР усовершенствовал канал связи с клиентами
28/06/2012
Компания ОТР отмечена наградой Федерального казначейства
23/05/2012
МВД России отметило вклад ОТР в развитие информационных технологий министерства
15/05/2012
ОТР в государственной программе по переводу органов исполнительной власти на электронное межведомственное взаимодействие в рамках оказания государственных услуг
14/05/2012
Компания ОТР провела консалтинговый проект по формализации требований для банка «ВТБ (Армения)»
10/05/2012
Первый консалтинговый проект компании ОТР для Первого украинского международного банка успешно завершен
05/05/2012
Минимизация рисков при переходе к электронному межведомственному взаимодействию
02/05/2012
ОТР в рейтингах «Эксперт РА» по итогам 2011 г.
26/04/2012
ОТР сотрудничает с субъектами РФ в реализации ФЗ-210
12/04/2012
ОТР на форуме Oracle AppsForum 2012
12/03/2012
ОТР присвоен статус IBM Premier Business Partner
12/02/2012
Практика внедрения систем управления контентом
13/12/2011
ОТР возглавила вторую десятку крупнейших поставщиков ИТ для госсектора
28/11/2011
Оказание государственных и муниципальных услуг: пути практической реализации требований законодательства
17/11/2011
Как оптимизировать государственные бизнес-процессы?
12/09/2011
Система межведомственного электронного взаимодействия – ключ к построению электронного Правительства России
05/09/2011
Все управления Федерального Казначейства переведены на АСФК
20/05/2011
ОТР успешно завершил научно-исследовательский проект по моделированию бизнеса в онтологии 4D
05/05/2011
ОТР в рейтингах агентства «Эксперт РА» по итогам 2010 г,
05/04/2011
ОТР – участник уникального проекта в Альфа-Банке
11/01/2011
Специалисты ОТР участвуют в развитии системы Equation
02/12/2010
Компания ОТР разработала программный модуль Alfa Colleсtion
29/10/2010
Компания ОТР обеспечит весь комплекс работ по созданию ЭЦП
06/10/2010
Компания ОТР приняла участие в ХVI Международном Форуме разработчиков
20/05/2010
ОТР предлагает решение на платформе MS Project 2007/2010 – для мониторинга и контроля стоимости ИТ-проектов
19/05/2010
ОТР поднялась на 4 пункта в рейтинге крупнейших компаний в области информационных и коммуникационных технологий по версии «Эксперта»
11/05/2010
Компания ОТР разработала и внедрила в Альфа-Банке программное обеспечение Western Union Application
29/04/2010
Компания ОТР вошла в «золотую дюжину» лучших консалтинговых компаний РФ по версии Эксперт РА
07/04/2010
ОТР заключила партнерское соглашение с компанией SAS Institute
29/03/2010
Компания ОТР стала лауреатом конкурса CNews «Лучший ИТ-проект в госсекторе 2009»
09/03/2010
Специалисты ОТР выступили на Форуме Oracle, посвященном системам управления финансовыми и кадровыми ресурсами
30/11/2009
Компания ОТР разработала и внедрила в Альфа-Банке программный комплекс UpSell (ПК UpSell)
26/11/2009
ОТР будет поставлять на территории РФ программные продукты Bentley Systems
19/11/2009
ОТР рассказала на Oracle Day о системе поддержки управленческих решений
12/10/2009
АРБ оценила деятельность Конcтантина Маркелова на «золотом» уровне
26/08/2009
Компания ОТР разработала и внедрила в Альфа-Банке программное обеспечение «Модуль Дополнительных Услуг» (ПО «МДУ»)
29/06/2009
Компания ОТР разработала и внедрила уникальное интеграционное решение для КГТУ им. А.Н.Туполева
27/04/2009
Компания ОТР вошла в список крупнейших консалтинговых групп России по итогам 2008 года по версии журнала Эксперт РА
10/04/2009
Компания ОТР вошла в топ-лист наиболее «кризисоустойчивых» ИТ-компаний России
21/01/2009
ОТР и 1С выводят на рынок продукт «Клиент федерального казначейства. Администратор доходов»
30/12/2008
C наступающим Новым годом!
17/11/2008
Компания ОТР создает Центр компетенции по EAM-решениям
01/11/2008
Некоммерческое партнерство «АСТРА» объявляет о начале своей работы
13/08/2008
Компания ОТР рада сообщить своим клиентам и партнерам о переезде в новый офис
01/07/2008
ОТР осуществит для «Татэнерго» крупнейшее в России внедрение IBM Maximo Enterprise Suite
08/05/2008
Компания ОТР примет участие в обсуждении практики управления портфелем ИТ-проектов
05/05/2008
Семинар по стандартам разработки Misys в ОТР
04/05/2008
Исследование наиболее востребованных каналов доставки банковских услуг в новом номере журнала ОТР
28/04/2008
Информационные технологии для машиностроения
18/04/2008
«ОТР Инжиниринг» стала победителем Commercial Real Estate Awards
09/04/2008
ОТР в числе крупнейших консалтинговых групп России
24/03/2008
ОТР приняла участие в IV Уральском Форуме разработчиков автоматизированных банковских систем
20/03/2008
Lend Stream — новый продукт ОТР для автоматизации выдачи кредитов — внедрен в «Татфондбанке»
31/01/2008
Партнерство с IDS Scheer
21/01/2008
ОТР получила статус VIP Enterprise Partner компании VMware
18/01/2008
Новый партнерский статус Sun
27/12/2007
ОТР начинает реализацию комплексной программы для банка «СОЮЗ»
25/12/2007
Компания ОТР и «КЭР-Холдинг» подписали партнерский договор
21/12/2007
ОТР организует диспетчерско-аналитический центр в Казанском государственном техническом университете
20/12/2007
Компания ОТР завершила проект по локализации решения SAP for Banking и готова приступить к его первому внедрению в российском банке
28/11/2007
ОТР развивает экспертизу ERP-решений SAP
16/11/2007
Компания ОТР приняла участие в расширенном совещании «Газпрома»
16/11/2007
Эксперты ОТР обсудили IT в нефтегазовом комплексе
12/11/2007
ОТР расширяет взаимодействие с Евразийским банком развития
22/10/2007
ОТР в Республике Беларусь
04/10/2007
ОТР участвует в конференции «Управление рисками в банковской системе» в Минске
29/09/2007
На выставке «Сургут. Нефть и Газ – 2007» ОТР представила решение по созданию и внедрению системы управления имуществом
27/09/2007
Компания ОТР обновляет свой имидж
26/09/2007
Компания ОТР развивает практику комплексных решений для управления предприятиями на базе EAM-систем
14/09/2007
Президент ОТР поделился своими взглядами на перспективы развития российских ИТ с участниками форума IT-госсектор
05/09/2007
Компания ОТР принимает участие в V Международном банковском форуме «Банки России – XXI век» (Сочи)
02/08/2007
Татфондбанк и ОТР соединили Misys, Oracle и IBM
06/07/2007
Качество услуг ОТР подтверждено сертификатом ИСО 9001
22/06/2007
Компания ОТР приняла участие в научно-практической конференции «ИТ-Бизнес-Металл»
10/04/2007
ОТР на DISCOM-2007
22/03/2007
Компания ОТР активно развивает компетенции и практики по созданию интегрированных решений класса ERP- и EAM-систем
13/02/2007
Компания ОТР и Федеральное Казначейство (ФК) подписали контракт на доработку прикладного ПО для органов ФК
19/12/2006
Очередное признание на Банкир.ру
14/11/2006
Внедрение комплексного решения в банке «Центр-инвест»
20/10/2006
Компания ОТР совместно с партнерами Oracle и SAP провели конференцию
05/10/2006
Успешное завершение разработки ИТ -стратегии в Евразийском банке развития
22/09/2006
ОТР делает первый шаг в Республике Узбекистан
20/09/2006
Выбор и GAP – анализ компонентов целевой информационной системы для Татфондбанка
07/07/2006
ОТР провела презентацию фронт-офисных решений для банков
04/07/2006
Федеральное Казначейство сделало выбор
30/06/2006
ОТР приняла участие на XV Международном банковском конгрессе
22/06/2006
Компания ОТР переехала в новый офис
21/06/2006
Компания ОТР завершила внедрение единой технологии в Федеральном Казначействе
06/06/2006
Банк «СОЮЗ» автоматизирует управленческую отчетность
22/05/2006
Аудит информационной системы Банка «Губернский»
15/05/2006
ОТР развивает экспертизу по Oracle
13/04/2006
Компания ОТР провела конференцию, посвящённую новым ИТ-возможностям для финансового сектора
12/04/2006
Misys, BSC, Infosys и i-flex выбрали российского партнера
11/04/2006
ОТР и SAP договорились о партнёрстве
10/04/2006
Железная поддержка ОТР
06/04/2006
Рынок ДБО 2005 в исследовании ОТР
20/02/2006
Рынок дистанционных финансовых услуг России на iFin-2006
13/12/2005
Двойная победа на юге России
09/11/2005
Успешное начало одного из крупнейших государственных ИТ проектов
30/09/2005
Компания ОТР приняла участие в XI форуме разработчиков банковских систем
26/09/2005
Альфа-банк и Кредитное бюро: начало положено
05/09/2005
Компании ОТР исполнилось 5 лет!
05/09/2005
Профессиональный аудит ИТ-решений в «Новикомбанке»
/
Проект Группы компаний ОТР для федерального казначейства объявлен «уникальным IT-проектом года»














































































