КРЕДО-С

67% компаний узнают о взломе от третьих лиц — не от своего IT.

Знаете, что сейчас происходит в вашей сети?

SOC КРЕДО-С видит вашу сеть в реальном времени.

Обнаружение инцидентов за 15 минут. Мониторинг 24/7, команда из 90+ аналитиков, подключение за 2 недели. От 50 000 ₽/мес — дешевле штатного ИБ-специалиста. У каждого клиента — свой менеджер.

Мониторинг 24/7Обнаружение за 15 минутЛицензии ФСТЭК и ФСБСвой менеджер

24/7

Мониторинг

Круглосуточно. Без выходных и праздников.

<15мин

Реагирование

MTTD + MTTR для критичных инцидентов.

90+

Аналитиков ИБ

Выделенная команда на дежурстве.

×9

Дешевле штата

SOC по подписке vs собственный SOC.

Знакомые ситуации?

Почему компании подключают SOC

Узнали о взломе от клиентов

Среднее время обнаружения атаки без мониторинга — 207 дней (IBM, 2025). За это время данные уже на чёрном рынке, а бизнес несёт убытки.

Наш SOC обнаруживает критичные инциденты за 15 минут. Не за 7 месяцев.

ИБ-специалист один или его нет

Зарплата квалифицированного специалиста по ИБ — от 180 000 ₽/мес с налогами. Один человек не закроет мониторинг 24/7. Отпуск или больничный — и инфраструктура без присмотра.

SOC по подписке: команда аналитиков работает круглосуточно. Стоимость — от 50 000 ₽/мес.

Оборотные штрафы до 3% от выручки

С мая 2025 года за утечку персональных данных — штрафы до 500 млн ₽ (ФЗ-420). На уведомление Роскомнадзора отводится 24 часа. Без мониторинга уложиться в срок невозможно.

DLP-мониторинг фиксирует утечку в момент возникновения. Готовый план реагирования — уведомление регулятора в срок.

Собственный SOC — от 10 млн ₽ и полгода

Закупка SIEM, серверов, лицензий, найм и обучение команды — от 10 млн ₽ единовременно. Срок запуска — 6-12 месяцев. Для среднего бизнеса это непропорциональные затраты.

Сервисная модель: ежемесячная подписка от 50 000 ₽, подключение за 2 недели. Капитальные затраты переходят в операционные.

Антивирус не видит целевые атаки

Стандартные средства защиты не обнаруживают целевые атаки (APT), действия инсайдеров и эксплуатацию 0-day уязвимостей. «Коробочное» решение даёт иллюзию безопасности.

Managed XDR, 500+ правил корреляции и данные Threat Intelligence. Выявляем сложные угрозы, которые обходят традиционные средства.

Кому нужен SOC

Кибератаки не выбирают отрасль. Но у каждой — свои уязвимые точки

Производство и КИИ

Атака на АСУ ТП останавливает производственную линию. Объекты КИИ обязаны уведомлять НКЦКИ об инцидентах в течение 24 часов.

Ответственность за непредоставление отчётов — от административной до уголовной

Подробнее

Финансовый сектор

Фишинг на бухгалтерию, компрометация платёжных реквизитов, атаки на интернет-банк. Требования ЦБ РФ и ГОСТ Р 57580.

Средний ущерб от одного инцидента в финансовом секторе — 11,5 млн ₽

Подробнее

Государственные учреждения

ГИС и МФЦ — обязательная аттестация по ФСТЭК. Утечка персональных данных граждан: уголовная ответственность должностных лиц.

Число атак на органы власти выросло в 4 раза с 2022 года

Подробнее

Здравоохранение

Медицинские данные — наиболее ценные на чёрном рынке. Остановка МИС при шифровальщике — угроза жизни пациентов.

Ransomware-атаки на клиники: среднее время простоя — 14 дней

Подробнее

Транспорт и логистика

Атака на диспетчерские системы парализует перевозки. Аэропорты и ж/д операторы — объекты КИИ с особыми требованиями ФСТЭК.

Инцидент в логистике обходится в среднем в 18 млн ₽ простоя

Подробнее

Торговля и ритейл

Утечка данных карт покупателей — штраф до 500 млн ₽ по ФЗ-420. Простой кассовой системы — потери с первой минуты.

43% атак на ритейл — через платёжную инфраструктуру

Подробнее

Услуги SOC

12 услуг информационной безопасности — от мониторинга до пентеста

Мониторинг и реагирование

5

Мониторинг событий ИБ (SOC)

Хакер уже может быть в вашей сети — без мониторинга вы узнаете об этом через 207 дней, когда данные уже утекли. SOC-центр КРЕДО-С обнаруживает инциденты за 15 минут и реагирует круглосуточно.

  • Аудит ИТ-инфраструктуры и определение источников событий безопасности
  • Настройка централизованного сбора логов и интеграция с SIEM
  • Разработка корреляционных правил и моделей поведения
Подробнее

MSSP-услуги

Собственный SOC стоит от 10 млн в год — оборудование, лицензии, три смены аналитиков. MSSP от КРЕДО-С даёт тот же уровень защиты от 50 000 ₽/мес без капитальных затрат и найма.

  • Managed XDR на платформе F.A.C.C.T. (F6)
  • SIEM как сервис (RuSIEM, MaxPatrol SIEM, KUMA)
  • ViPNet IDS в связке с системой анализа угроз TIAS
Подробнее

Расследование инцидентов

Атака уже произошла — теперь важно понять, как именно, что утекло и как закрыть дыру. КРЕДО-С проводит форензику в течение 4 часов с момента обращения и даёт юридически значимые доказательства для суда.

  • Экстренное реагирование на инцидент и локализация угрозы
  • Сбор и консервация цифровых доказательств (образы дисков, дампы памяти)
  • Анализ индикаторов компрометации (IoC) и вредоносного ПО
Подробнее

Восстановление после кибератаки

Критичные сервисы — за 3–7 дней, полная инфраструктура — за 2–4 недели. Восстановление из бэкапов, дешифрование, пересборка серверов с hardening и подключение SOC-мониторинга.

  • Аудит текущего состояния инфраструктуры после инцидента
  • Проверка и восстановление данных из резервных копий
  • Попытка дешифрования данных (при наличии известных дешифраторов)
Подробнее

Киберразведка (TI)

Антивирус защищает от вчерашних угроз, SOC ловит сегодняшние — а Threat Intelligence предупреждает о завтрашних. КРЕДО-С собирает данные об угрозах, специфичных для вашей отрасли, и превращает их в действия: блокировки, правила корреляции, оповещения.

  • Агрегация данных из коммерческих и открытых TI-фидов (F6, Kaspersky, BI.ZONE, MITRE)
  • Мониторинг даркнета и телеграм-каналов на предмет утечек и продажи доступов
  • Профилирование APT-группировок, актуальных для вашей отрасли (TTPs, инструменты)
Подробнее

Тестирование и киберучения

3

Анализ защищённости

Выявление уязвимостей ИТ-инфраструктуры: автоматизированное сканирование сертифицированными сканерами и ручной анализ конфигураций СЗИ. Каждая уязвимость верифицируется по БДУ ФСТЭК и оценивается по CVSS.

  • Автоматизированное сканирование уязвимостей сертифицированными сканерами
  • Ручной анализ конфигураций средств защиты информации
  • Проверка правил межсетевых экранов и политик контроля доступа
Подробнее

Тестирование на проникновение

Пентест внешнего и внутреннего периметра, веб-приложений и мобильных сервисов по методологии Black/Gray/White Box. Реальная эксплуатация уязвимостей с доказательствами и оценкой ущерба.

  • Планирование и разведка целевой инфраструктуры (OSINT)
  • Сканирование и анализ уязвимостей внешнего и внутреннего периметра
  • Активная эксплуатация уязвимостей по методологиям Black/Gray/White Box
Подробнее

Киберучения и фишинг-тесты

Контролируемая проверка: сколько сотрудников откроют фишинговое письмо и введут пароль. По итогам — обучение и повторный тест. Снижение уязвимости персонала в 3–5 раз.

  • Разведка (OSINT) и сбор информации о сотрудниках
  • Разработка сценариев фишинговых атак под специфику организации
  • Проведение контролируемой фишинговой рассылки с отслеживанием
Подробнее

Аудит и оценка защищённости

2

Compliance и защита данных

2

Выберите модель SOC

Три подхода к мониторингу ИБ — от полного аутсорсинга до собственного центра мониторинга

Популярный выбор

Сервисный SOC

Полный аутсорсинг мониторинга ИБ

Мы берём на себя всё: мониторинг 24/7, обнаружение инцидентов, реагирование и отчётность. Вам не нужна собственная команда ИБ — наши аналитики работают за вас.

  • Мониторинг 24/7 выделенной командой
  • Подключение от 2 недель
  • Персональный сервис-менеджер
  • Дашборд и отчёты в личном кабинете
  • SLA от 15 минут на критичные инциденты
Рассчитать стоимость

Гибридный SOC

Ваш SIEM + наша экспертиза

У вас уже есть SIEM и базовая команда? Мы добавляем экспертизу: пакеты правил корреляции, аналитику L2/L3, расследование сложных инцидентов и круглосуточное покрытие.

  • Работаем с вашим SIEM (MaxPatrol, KUMA, ELK)
  • Пакеты экспертизы и правил корреляции
  • Аналитика L2/L3 и расследования
  • Гибкое покрытие: 8×5 или 24/7
  • Снижение затрат на содержание штата

Построение SOC

Свой центр мониторинга под ключ

Проектируем и строим ваш собственный SOC: выбор и внедрение SIEM/IRP/SOAR, разработка playbooks, обучение команды, запуск в эксплуатацию.

  • Проектирование архитектуры SOC
  • Внедрение SIEM, IRP/SOAR, EDR
  • Разработка playbooks и регламентов
  • Обучение и сертификация вашей команды
  • Сопровождение после запуска

Нам доверяют

Опыт в информационной безопасности с 1993 года

1 000+
Проектов ИБ
33+
Года на рынке
90+
Специалистов
36
Регионов

Как это работает

Четыре шага к подключению SOC

1

Заполните параметры

Укажите количество рабочих станций, серверов и сетевого оборудования. Выберите режим мониторинга и нужные сервисы — расчёт займёт 2 минуты.

2

Получите расчёт

Калькулятор мгновенно покажет стоимость SOC по вашим параметрам. Прозрачная формула — никаких скрытых платежей. Подписка от 50 000 ₽/мес.

3

Скачайте КП

Сформируйте коммерческое предложение в PDF с детализацией по услугам и ценам. Готовый документ для согласования с руководством.

4

Подключайтесь к SOC

Подписание договора, подключение источников событий и настройка правил корреляции. Полноценный мониторинг запускается за 2 недели.

Почему КРЕДО-С

Конкретные причины — без «надёжный» и «комплексный»

250 000 ₽/мес vs 50 000 ₽/мес

ИБ-аналитик с налогами обходится от 250 000 ₽/мес. Один человек не закроет 24/7. SOC по подписке — от 50 000 ₽: круглосуточная команда, три смены, без отпусков и больничных.

ИБ по подписке — без капзатрат

Не нужно покупать SIEM за 5 млн, серверы за 3 млн и нанимать три смены. MSSP переводит капитальные затраты в операционные: ежемесячная подписка с предсказуемым бюджетом. Как лизинг — только для кибербезопасности.

82% атак — в нерабочее время

Пятница, 23:00. Шифровальщик начал работу. IT-отдел узнает в понедельник. Наша дежурная смена работает 24/7/365 — в три смены. Ночь, выходные, праздники — без пробелов.

Импортозамещение за 2 недели

Cisco ушла. Fortinet ушёл. Работаем на UserGate, Континент, ViPNet, Kaspersky, MaxPatrol SIEM — всё в реестре ФСТЭК. Переход с западных решений — от 2 недель, без простоев.

SLA в договоре, не на словах

MTTD <15 минут. MTTR <1 час. Зафиксировано в договоре с финансовой ответственностью за нарушение. Не «постараемся быстро», а конкретные цифры с последствиями.

Масштабируется за неделю

Открыли филиал — подключили за неделю. Сократили штат — уменьшили подписку. Платите за фактическое количество узлов. Без долгосрочных контрактов и пересогласований.

Лицензии ФСТЭК и ФСБ с 2007 года

Не стартап и не перепродавец. Собственный SOC, лицензии ФСТЭК (с 2007) и ФСБ (с 2009). Готовим документы для проверок регуляторов. Всё для аудита — в личном кабинете.

Свой менеджер и правила под вас

Не типовой пакет. У каждого клиента — выделенный менеджер, правила корреляции под его инфраструктуру и эскалационная матрица. Персональное внимание, а не конвейер.

Инцидент ИБ? Экстренное реагирование 24/7
+7 (495) 225-60-59
Первичная диагностика — бесплатноПодробнее

Частые вопросы

О подключении к SOC КРЕДО-С

Сколько стоит подключение к SOC?+

Подписка начинается от 50 000 ₽/мес для компаний до 50 рабочих станций. Точную стоимость можно рассчитать в онлайн-калькуляторе за 2 минуты. Цена зависит от размера инфраструктуры, режима мониторинга (8×5 или 24/7) и уровня SLA.

Как быстро можно подключиться?+

От заявки до боевого мониторинга — 2 недели. Процесс: настройка VPN-канала (1 день), установка коллектора из готового ISO-образа (1 час), подключение источников событий (2-5 дней), тестовый период.

Какие SIEM-системы поддерживаются?+

MaxPatrol SIEM, KUMA (Kaspersky), ELK Stack, Splunk и другие. Для гибридной модели подключаемся к вашему SIEM и добавляем экспертизу: пакеты правил корреляции, аналитику L2/L3, расследование сложных инцидентов.

Что происходит при обнаружении инцидента?+

Аналитик SOC проводит первичный анализ, классифицирует угрозу по MITRE ATT&CK и уведомляет ответственных лиц по согласованному каналу — телефон, Telegram или email. Далее реагирование по playbook: изоляция, расследование, устранение.

Наш бизнес небольшой — нас точно будут атаковать?+

По данным Group-IB, 60% атак шифровальщиков в России направлены на компании с оборотом до 2 млрд ₽. Малый бизнес атакуют массово и автоматизированно — именно потому, что у него нет защиты. Размер компании не защищает от ботнетов и фишинга.

У нас есть IT-специалист. Зачем нам SOC?+

IT-специалист решает задачи инфраструктуры: сеть, серверы, рабочие места. Мониторинг ИБ — это отдельная дисциплина: корреляция событий, анализ угроз, реагирование по playbook. SOC дополняет IT-отдел, а не заменяет его. При этом стоит дешевле второго штатного сотрудника.

Безопасно ли передавать данные внешнему провайдеру?+

SOC получает только логи и метаданные событий — не ваши файлы, переписку или базы данных. Передача идёт по защищённому VPN-каналу (IPSec, AES-256). Конфиденциальность закреплена в NDA. Инфраструктура SOC размещена в российских ЦОД.

Это дорого для нашего масштаба?+

Сравните: штатный ИБ-специалист обходится компании в 250 000+ ₽/мес (зарплата, налоги, обучение, рабочее место). SOC по подписке — от 50 000 ₽/мес, при этом работает команда и покрытие 24/7. Сервисная модель переводит капитальные затраты в операционные.

Есть ли у вас лицензии ФСТЭК и ФСБ?+

Да. Компания КРЕДО-С имеет лицензии ФСТЭК России (с 2007 года) и ФСБ России (с 2009 года) на деятельность в области защиты информации. Это подтверждает соответствие требованиям для работы с КИИ, ГИС и персональными данными.

Не нашли ответ? Свяжитесь с нами

Узнайте стоимость SOC за 2 минуты

Откройте калькулятор, укажите параметры вашей инфраструктуры и получите точный расчёт стоимости мониторинга. Подписка от 50 000 ₽/мес — без скрытых условий.