КРЕДО-С
SOC и технологии

MSSP — что это такое и зачем бизнесу управляемая безопасность

8 мин
Дмитрий Колесник

1Что такое MSSP — Managed Security Service Provider

MSSP (Managed Security Service Provider) — это провайдер управляемых услуг информационной безопасности. Простыми словами: MSSP — это внешняя команда, которая берёт на себя защиту вашей IT-инфраструктуры: мониторинг угроз, обнаружение атак, реагирование на инциденты и обеспечение соответствия требованиям регуляторов.

РасшифровкаManaged Security Service Provider
По-русскиПровайдер управляемых услуг ИБ
Суть моделиАутсорсинг информационной безопасности «под ключ»
Для когоКомпании от 50 ПК без собственного ИБ-отдела

MSSP особенно востребован в малом и среднем бизнесе (50-200 рабочих станций). Собственный SOC стоит от 15 млн рублей в год. MSSP даёт тот же уровень защиты за фиксированную ежемесячную плату — от 50 000 рублей в месяц.

2MSSP vs собственный SOC — сравнение затрат

Главный вопрос для бизнеса: строить собственный SOC или подключить MSSP? Разница в затратах наглядна:

Статья расходовСобственный SOCMSSP
Персонал (CISO + 4 аналитика, сменный режим)8–12 млн ₽/годВходит в стоимость
Лицензии SIEM, EDR/XDR, сканеры3–5 млн ₽/годВходит в стоимость
Инфраструктура (серверы, хранилище логов)1–2 млн ₽/годНа стороне провайдера
Обучение, сертификация специалистов500 тыс – 1 млн ₽/годВходит в стоимость
Итого в год15–20 млн ₽600 тыс – 1,8 млн ₽

Экономия для СМБ

При 100 рабочих станциях собственный SOC обходится в 12 500–16 700 ₽ на устройство в месяц. MSSP от КРЕДО-С — от 500 ₽ на устройство в месяц. Разница — в 25–30 раз.

3Что входит в MSSP-услуги

MSSP-провайдер берёт на себя технологии и экспертизу. Вам не нужно разбираться в SIEM, EDR или SOAR — всё работает «под капотом» сервиса:

SIEM-мониторинг — сбор и корреляция событий безопасности со всей инфраструктуры

EDR/XDR — обнаружение и блокировка угроз на конечных точках

Мониторинг 24/7 — дежурная смена аналитиков SOC круглосуточно

Реагирование на инциденты — изоляция угроз, расследование, устранение последствий

Отчётность — ежемесячные отчёты для руководства и регуляторов

Подключение к ГосСОПКА — выполнение требований по взаимодействию с НКЦКИ

4Кому нужен MSSP

MSSP — это не универсальное решение для всех. Но для определённых типов организаций это оптимальная модель защиты:

МасштабОт 50 рабочих станций — порог, при котором MSSP экономически оправдан
Нет ИБ-отделаВ штате нет CISO и аналитиков ИБ, а угрозы растут
Требования регуляторовПриказ ФСТЭК №117, ФЗ-187 о КИИ, взаимодействие с ГосСОПКА
Ограниченный бюджетНет возможности инвестировать 15–20 млн ₽ в собственный SOC

Типичный клиент MSSP

Компания на 80–150 ПК: производство, логистика, медицина, госсектор

Есть IT-отдел из 2–3 человек, но нет ИБ-специалиста. Бюджет на безопасность — до 100 000 ₽/мес. Именно для таких организаций MSSP закрывает все потребности.

5Как выбрать MSSP-провайдера

Не все MSSP-провайдеры одинаковы. Вот чек-лист для оценки:

Лицензии ФСТЭК и ФСБ — провайдер должен иметь лицензии на деятельность в области ИБ

Собственный SOC — не перепродажа чужого мониторинга, а собственная команда аналитиков

SLA с конкретными метриками — время обнаружения, время реагирования, доступность

Опыт с вашей отраслью — провайдер понимает специфику вашего бизнеса и регуляторные требования

Прозрачная отчётность — доступ к дашбордам, регулярные отчёты, разбор инцидентов

Гибкость тарифов — возможность масштабирования по мере роста инфраструктуры

6MSSP от КРЕДО-С

КРЕДО-С — лицензированный MSSP-провайдер с собственным SOC. Мы работаем с организациями от 50 рабочих станций и ведём полный цикл защиты: подключение SIEM и EDR, реагирование на инциденты, подготовка отчётов для регуляторов.

24/7

Мониторинг

без выходных и праздников

<1ч

Реагирование

среднее время на инцидент

от 50K

₽/мес

стоимость подключения

99.9%

SLA

доступность сервиса

Выбираете между MSSP и собственным SOC? Читайте: «SOC vs MSSP — сравнение и выбор» и «Как выбрать SOC: матрица по размеру компании».

Подключить MSSP от 50 000 ₽/мес — Бесплатная консультация и расчёт стоимости для вашей инфраструктуры

Часто задаваемые вопросы

Стоимость MSSP от КРЕДО-С начинается от 50 000 ₽/мес за базовый пакет мониторинга. Для компании на 100 рабочих станций типичная стоимость — 70 000–120 000 ₽/мес в зависимости от набора услуг (мониторинг, EDR, реагирование, отчётность). Это в 10–15 раз дешевле содержания собственного SOC.
Типичный срок подключения — 2–4 недели. Первая неделя: аудит инфраструктуры и согласование периметра мониторинга. Вторая–третья неделя: установка агентов, подключение источников логов, настройка правил корреляции. Четвёртая неделя: тестовый мониторинг и передача в промышленную эксплуатацию.
При обнаружении инцидента аналитик SOC классифицирует угрозу, выполняет первичное сдерживание (изоляция хоста, блокировка учётной записи) и уведомляет вашего ответственного сотрудника. Далее проводится расследование, устранение угрозы и подготовка отчёта. Критичные инциденты обрабатываются в течение 1 часа согласно SLA.
SLA фиксируется в договоре и включает: время обнаружения инцидента — до 15 минут, время уведомления заказчика — до 30 минут для критичных событий, время реагирования — до 1 часа. Доступность сервиса мониторинга — 99.9%. Ежемесячные отчёты предоставляются не позднее 5-го числа следующего месяца.
Теги:
MSSP
SOC
аутсорсинг ИБ
безопасность как сервис
СМБ

Эта статья подготовлена командой КРЕДО-С — эксперта по информационной безопасности с 1993 года. Используйте наш калькулятор стоимости SOC, пройдите бесплатный экспресс-аудит ИБ или проверьте размер штрафов за нарушения ИБ.

Дмитрий Колесник

Дмитрий Колесник

Директор по информационной безопасности

CISO КРЕДО-С. С 2010 года консультирует органы власти и крупнейшие предприятия по вопросам защиты информации. Эксперт в области стратегии ИБ, построения SOC и управления киберрисками.