«ПТ Ведомственный центр» автоматизирует процесс обработки инцидентов и информирует о них Национальный координационный центр по компьютерным инцидентам (НКЦКИ) и другие отраслевые CERT.
Обзор продукта
Как работает

Информация из SIEM-системы, от пользователей IT-инфраструктуры и из других внешних источников автоматически добавляется в карточку инцидента. Система учитывает его тип и сценарий обработки и формирует пул задач, которые затем назначает на пользователей с конкретной ролью: владелец ресурса, IT-администратор, специалист по ИБ. По каждой задаче выставляется SLA, можно установить приоритет, отслеживать статус и срок обработки. Оператор системы дополняет карточку необходимыми сведениями и отправляет ее в НКЦКИ в онлайн-чате. Дополнительно можно запросить от регуляторов рекомендации по реагированию и расследованию.
При необходимости оператор информирует регуляторов о ходе реагирования, принятых мерах и закрытии инцидента.
Экономия времени специалистов по ИБ
Снизить временные затраты специалистов помогают автоматическое создание карточек инцидентов и применение шаблонов реагирования. Оператору не нужно создавать и распределять задачи, за него это делает система.

Преимущества
Работа в едином окне
Наглядные дашборды помогают оператору отслеживать статусы обработки инцидентов. Так можно не только контролировать процесс, но и своевременно отправлять регуляторам сведения о регистрации инцидента, ходе реагирования и завершении работ.

Ключевые возможности
Выполнение требований законодательства
Система помогает организациям соответствовать требованиям закона № 187-ФЗ и его подзаконных актов, а также приказу ФСБ России от 19.06.2019 № 282 о необходимости регистрации инцидентов, управления ими и информирования регуляторов.

Материалы
Связанные продукты и сервисы
Условия приобретения
Права на использование Позитив Текнолоджиз Ведомственный центр предоставляются на условиях правообладателя — АО «Позитив Текнолоджиз» по запросу. Контактная информация↗
Позитив Текнолоджиз Ведомственный центр
Внесено в Единый реестр российских программ для электронных вычислительных машин и баз данных «03» декабря 2018 года, регистрационный номер 4832, https://reestr.digital.gov.ru/reestr/306182/.
Остались вопросы?
Заполните форму и наши специалисты свяжутся с вами в ближайшее время