Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
2готовоТехническое Задание.docx
Скачиваний:
0
Добавлен:
25.12.2025
Размер:
75.48 Кб
Скачать

2 Назначения и цели создания системы

2.1 Назначение системы

АСУ «Бустсейв» предназначена для автоматизации процессов обнаружения, анализа и управления инцидентами информационной безопасности, устранения ручного сбора данных и координации между подразделениями, управления процессами реагирования и повышения уровня защищённости ИТ-инфраструктуры в сервисе «Спиральный бустер».

Система будет внедрена в службу информационной безопасности и смежные ИТ-подразделения компании сервиса «Спиральный бустер» для мониторинга событий безопасности, автоматического запуска сценариев реагирования, регистрации инцидентов, проведения расследований и формирования аналитической отчётности.

2.2 Цель создания системы

Основная цель – повысить эффективность обнаружения и оперативного устранения инцидентов информационной безопасности, минимизировать последствия возможных кибератак, снизить риски утечки конфиденциальных данных и обеспечить соответствие корпоративным и государственным требованиям в области информационной безопасности.

    1. Задачи для достижения целей

Для достижения поставленных целей необходимо решить следующие задачи:

  1. Создание единой и интуитивно понятной платформы для сотрудников службы информационной безопасности и смежных подразделений, которая объединяет все этапы работы с инцидентами – от обнаружения до расследования и отчетности.

  2. Реализация механизмов автоматического сбора и корреляции событий безопасности из разнородных источников для устранения ручного труда и ускорения обнаружения сложных кибератак.

  3. Разработка библиотеки автоматизированных сценариев реагирования для оперативного устранения стандартных инцидентов, что позволит минимизировать время их воздействия на ИТ-инфраструктуру.

  4. Создание централизованной системы регистрации и управления инцидентами, обеспечивающей четкую координацию между командами, контроль сроков и прозрачность всех этапов расследования.

  5. Внедрение мощного аналитического модуля для формирования детализированных отчетов, необходимых для оценки уровня защищенности, анализа тенденций и обеспечения соответствия корпоративным и государственным требованиям.

3 Характеристика объекта автоматизации

3.1 Краткие сведения об объекте автоматизации

Наименование объекта автоматизации – Автоматизированная система управления инцидентами информационной безопасности «Бустсейв».

Сокращенное наименование – АСУ «Бустсейв».

Объектом автоматизации являются процессы обнаружения, анализа и управление инцидентами информационной безопасности в сервисе «Спиральный бустер», которые в настоящее время требуют значительных ручных усилий по сбору данных и координации между подразделениями. Внедряемая автоматизированная система управления «Бустсейв» станет единой платформой для службы ИБ, комплексно объединяющей мониторинг событий безопасности, автоматизацию сценариев управления, расследование инцидентов и формирование аналитической отчетности. Это позволит достичь ключевой цели – увеличения эффективности обнаружения и устранения угроз, минимизации последствий кибератак и обеспечения соответствия требованиям в области информационной безопасности.

3.2 Существующее программное обеспечение

На текущий момент в сервисе «Спиральный бустер» представлен ряд решений для автоматизации процессов управления инцидентами, однако они обладают определенными ограничениями, подтверждающими необходимость внедрения специализированной системы «Бустсейв». К существующим решениям можно отнести:

  • комплексные платформы SIEM: обеспечивают сбор и корреляцию событий безопасности, но часто требуют значительных усилий по настройке и интеграции автоматизированного управления (SOAR-функциональности), а также имеют высокую сложность адаптации под специфические бизнес-процессы компании;

  • изолированные SOAR-решения: предлагают развитые возможности по автоматизации сценариев реагирования, но могут быть слабо интегрированы с существующей в компании ИТ-инфраструктурой и источниками данных, что создает операционные разрывы и требует дополнительных затрат на интеграцию;

  • встроенные модули автоматизации в решениях EDR/XDR: предоставляют автоматизацию на уровне конечных точек, но зачастую не покрывают всю глубину ИТ-ландшафта компании и не обеспечивают сквозную оркестрацию процессов между различными подразделениями;

  • системы управления услугами (Service Desk) и ITSM-платформы: используются для регистрации и трекинга инцидентов, но не обладают развитыми возможностями проактивного мониторинга, корреляции событий безопасности и запуска специализированных сценариев реагирования, оставаясь инструментом учета, а не оперативного противодействия угрозам.