История успеха
Путь от мониторинга к проактивной нейтрализации угроз
Полный контроль инфраструктуры и кратное сокращение времени реакции на угрозы. Крупнейший распространитель гослотерей в России «Столото» доверил круглосуточный мониторинг и реагирование экспертам F6
Масштаб компании в цифрах
Точек продаж по всей стране
>43 тыс
Онлайн-пользователей в год
>40 млн
Видов лотерейных игр
20+
Своя SOC-команда уже была. Угроз стало больше
У «Столото» работала собственная команда ИБ и профильные средства защиты. Но рост числа и сложности атак требовал усилить операционные возможности SOC и выстроить проактивную защиту.
Три вызова, которые стояли перед клиентом:
- усилить SOC, не увеличивая затраты на персонал;
- защитить конечные станции и серверы;
- перейти от реактивной фиксации событий к проактивной нейтрализации угроз: внутри и на внешнем периметре.
Решение: F6 SOC MDR
Единый контур управления инцидентами
Внутренняя инфраструктура
Развернули XDR: контроль веб- и почтового трафика, поведенческий анализ файлов, EDR-агенты. Основа круглосуточного мониторинга и реагирования
Внешний периметр
Взяли под контроль внешний периметр, используя собственное решение Attack Surface Management. Уязвимости больше не копятся в отчетах, они приоритизируются по реальному ландшафту угроз и оперативно устраняются
Потоки событий из ключевых систем
Подключили уже работающую SIEM «Столото» к F6 SOC MDR. Для заказчика процесс подключения прошел без сложных интеграционных работ и замены привычных инструментов
Как именно устроена защита «Столото» изнутри — читайте в полном кейсе
Что изменилось
Слепых зон не осталось
Полная видимость инфраструктуры — от конечных устройств до внешнего периметра
Реакция стала быстрее
Специалисты F6 нейтрализуют угрозы на ранних стадиях самостоятельно, без вовлечения команды «Столото»
Масштаб без линейного роста затрат
Возможности мониторинга и реагирования выросли, бюджет на штат — нет
Команда «Столото» занимается стратегией
Рутину забрал F6, фокус остался на развитии архитектуры безопасности
Отзыв клиента
«Внедрение F6 SOC MDR позволило масштабировать возможности мониторинга без линейного роста затрат. Мы получили необходимый уровень проактивной защиты и экспертизы, сохранив фокус внутренней команды на стратегических задачах. Совместная работа положительно отразилась на времени обнаружения угроз и управляемости инцидентами»
Владимир Цисин
CISO «Столото»
F6 SOC MDR защитит вашу инфраструктуру от современных киберугроз
Оставьте заявку — проконсультируем по сервису и обсудим детали пилотного проекта