Продукты
мониторинг

и реагирование
В промежутках между тестированиями на проникновение важно контролировать безопасность инфраструктуры, выявлять угрозы и реагировать на инциденты.
Непрерывный контроль безопасности
Wazuh - open source решение класса XDR/SIEM.
XDR/SIEM

на базе Wazuh
Одним из инструментов, позволяющих решать задачи по мониторингу и реагированию на инциденты ИБ, является open source решение Wazuh.
Опыт и комплексный подход
При внедрении Wazuh нами используется весь его потенциал и многолетний опыт, наработанный в рамках проектов по пентесту, Red Team и Purple Team.
Поддержка и развитие
Проект не заканчивается внедрением продукта — при необходимости, мы всегда окажем дальнейшую поддержку по мониторингу, реагированию и расследованию инцидентов ИБ.
Выявление сложных атак
Разработка собственных правил корреляций для выявления сложных атак и аномалий.
Покрытие
Обеспечение покрытия всех источников: ОС, средства защиты, сетевые устройства и конечные точки.
Универсальная интеграция
Возможность подключения как зарубежных, так и отечественных источников данных.
Поддержка продукта
Поддержкой и развитием продукта занимается сообщество из тысяч профессионалов в области ИБ.
функции
  • средства защиты;
  • сервера;
  • сетевое оборудование;
  • конечные устройства;
  • внешние интеграции.
Подход
04
реагирование от Авилликс
Аналитики Авилликс обеспечивают первичное реагирование и последующее расследование инцидентов.
03
анализ уязвимостей ОС
Автоматическое сканирование систем на наличие известных уязвимостей (CVE) с использованием модуля Vulnerability Detection.
02
Обнаружения сложных угроз
Создание собственных правил для обнаружения сложных угроз, анализ сигнатур атак, выявление аномального поведения пользователей и процессов.
01
Интеграция с источниками данных
Подключение логов ОС, журналов веб-серверов (NGINX, Apache), решений по безопасности (FW, IDS/IPS, SIEM), облачных сервисов и других внешних источников, включая отечественные и международные средства: Kaspersky EDR, Usergate, Ideco.
сертификаты
Компетенции наших специалистов подтверждены ведущими международными сертификатами.
другие продукты
Наши собственные наработки привели к созданию продуктов для регулярного мониторинга, управления и оркестрации уязвимостей, а также накоплен большой опыт внедрения XDR/SIEM на базе open source решения Wazuh.
Continuous Vulnerability
Monitoring (CVM)
SaaS-решение, позволяющее 24/7 тестировать безопасность, проводить инвентаризацию цифровых активов.
  • отсутствуют затраты на персонал и ПО;
  • гарантируется стабильный и высокий уровень защищенности;
  • сокращается поверхность атаки;
  • обеспечивается полное покрытие тестами всех цифровых активов.