MSSP-услуги
Собственный SOC стоит от 10 млн в год — оборудование, лицензии, три смены аналитиков. MSSP от КРЕДО-С даёт тот же уровень защиты от 50 000 ₽/мес без капитальных затрат и найма.
Для кого: СМБ без бюджета на собственный SOC, а также крупные компании, дополняющие штат внешней экспертизой
Описание услуги
Построить собственный SOC — это 10–30 млн рублей в год: серверы, лицензии SIEM, три смены аналитиков, обучение, дежурство. Большинство компаний не могут себе этого позволить, но уровень угроз от этого не снижается.
MSSP (Managed Security Service Provider) — модель, при которой всю инфраструктуру безопасности и команду содержит провайдер, а заказчик платит предсказуемую ежемесячную подписку. Одна кнопка — и на вашей инфраструктуре работает корпоративный стек защиты.
F6 Managed XDR закрывает конечные точки, сетевой трафик и облачные сервисы — видит многоступенчатые атаки, которые не заметит классический антивирус. SIEM как сервис на базе MaxPatrol SIEM, RuSIEM или KUMA: аналитики КРЕДО-С настраивают корреляционные правила и ведут мониторинг — разворачивать собственную инсталляцию не нужно.
ViPNet IDS + TIAS анализирует сетевой трафик на вредоносную активность — критично для госсектора и инфраструктуры на базе «Инфотекс». WAF как сервис защищает веб-приложения от эксплуатации уязвимостей без оборудования на площадке. Sandbox проверяет подозрительные файлы в изолированной среде — письма с вложениями, загрузки, архивы.
Начало работы — две недели: устанавливаем агенты, поднимаем VPN-туннель, настраиваем правила под вашу инфраструктуру. Мониторинг 24/7, MTTD <15 минут, MTTR <1 час, отчётность еженедельно и ежемесячно в личном кабинете.
MSSP предлагается в четырёх уровнях сервиса. Базовый — мониторинг периметра, SIEM, режим 8×5, подходит для небольших команд. Стандартный — SIEM + EDR + WAF, мониторинг 24/7, MTTR <2 часа.
Расширенный — полный стек + активное реагирование, MTTR <1 час, подключение к ГосСОПКА. Премиальный — выделенный аналитик, MTTR <30 минут, правила корреляции под вашу инфраструктуру, Enterprise SLA с финансовой ответственностью.
Субъекты КИИ через MSSP закрывают требование по подключению к ГосСОПКА и передаче данных в НКЦКИ по 187-ФЗ — без собственной инфраструктуры мониторинга. Действующий MSSP-контракт учитывается при расчёте КЗИ по приказу ФСТЭК №117.
Как проходит работа
5 этаповОценка потребностей
Определяем состав инфраструктуры, текущий уровень защиты, регуляторные требования. Подбираем оптимальный пакет MSSP.
Проектирование контура защиты
Выбираем набор сервисов: XDR, SIEM, IDS, WAF, песочница, EDR. Проектируем архитектуру подключения.
Развёртывание и интеграция
Устанавливаем агенты и коллекторы, настраиваем интеграцию с существующей инфраструктурой. VPN, политики, правила.
Калибровка и тестирование
Тестовый период: настройка алертов, снижение ложных срабатываний, проверка эскалаций и уведомлений.
Передача в эксплуатацию
Запуск круглосуточного мониторинга. Доступ к личному кабинету, ежемесячная отчётность, выделенный аккаунт-менеджер.
Оценка потребностей
Определяем состав инфраструктуры, текущий уровень защиты, регуляторные требования. Подбираем оптимальный пакет MSSP.
Проектирование контура защиты
Выбираем набор сервисов: XDR, SIEM, IDS, WAF, песочница, EDR. Проектируем архитектуру подключения.
Развёртывание и интеграция
Устанавливаем агенты и коллекторы, настраиваем интеграцию с существующей инфраструктурой. VPN, политики, правила.
Калибровка и тестирование
Тестовый период: настройка алертов, снижение ложных срабатываний, проверка эскалаций и уведомлений.
Передача в эксплуатацию
Запуск круглосуточного мониторинга. Доступ к личному кабинету, ежемесячная отчётность, выделенный аккаунт-менеджер.
Направления
Всё включено — одна подписка
SIEM, XDR, EDR, WAF, IDS, песочница — без капитальных затрат на оборудование и лицензии
От 50 000 ₽/мес
Прозрачные тарифы. Корпоративный уровень ИБ по цене одного Junior-специалиста
Подключение за 2 недели
Быстрый старт без найма команды — работаем с первого дня
Гибкое масштабирование
Добавляете рабочие станции — увеличиваем мониторинг. Без пересогласования договора
Что входит
- Managed XDR на платформе F.A.C.C.T. (F6)
- SIEM как сервис (RuSIEM, MaxPatrol SIEM, KUMA)
- ViPNet IDS в связке с системой анализа угроз TIAS
- WAF как сервис для защиты веб-приложений
- Sandbox как сервис для проверки подозрительных файлов
- EDR на конечных точках с централизованным управлением
- Круглосуточный мониторинг и реагирование 24/7
- Подключение к ГосСОПКА для субъектов КИИ
Результаты работы
Почему КРЕДО-С
От 50 000 ₽/мес против 10–30 млн/год на собственный SOC — тот же уровень защиты
Подключение за 2 недели: агенты, VPN, правила корреляции — без найма и обучения
F6 Managed XDR, MaxPatrol SIEM, RuSIEM, KUMA, ViPNet IDS+TIAS, WAF, Sandbox — полный стек в одной подписке
Масштабируется без переговоров: добавили серверы — расширили мониторинг
MTTD <15 мин, MTTR <1 час, дежурная смена 24/7/365
Лицензия ФСТЭК с 2007 года, ФСБ с 2009 — партнёр F.A.C.C.T., ViPNet, Kaspersky
Проекты по этой услуге

Мониторинг ИБ и защита от целевых атак в финансовой организации
Развёртывание системы мониторинга 24/7 и защиты от целевых атак на базе F.A.C.C.T. Managed XDR для крупной финансовой организации в рамках MSSP-партнёрства.
- За год решение выявило и заблокировало более 126 500 кибератак, из них около 125 000 пришлись на сетевые атаки и более 700 относились к атакам на хосты
- Модуль MXDR для защиты корпоративной почты заблокировал более 100 опасных рассылок, содержащих программы-шпионы или стилеры для кражи данных
- Обеспечена защита от широкого спектра киберрисков: программы-шифровальщики, банковские трояны, шпионы, бэкдоры, вредоносные скрипты и скрытые каналы передачи данных

MSSP-мониторинг информационной безопасности финансовой компании
Круглосуточный мониторинг и реагирование на инциденты ИБ по модели MSSP — без покупки оборудования и найма ИБ-специалистов.
- Развёрнут круглосуточный мониторинг событий ИБ по модели MSSP
- Выполнен переход на отечественные средства защиты информации
- Обеспечено оперативное реагирование на инциденты без найма штатных ИБ-специалистов
Другие услуги
Мониторинг событий ИБ (SOC)
Хакер уже может быть в вашей сети — без мониторинга вы узнаете об этом через 207 дней, когда данные уже утекли. SOC-центр КРЕДО-С обнаруживает инциденты за 15 минут и реагирует круглосуточно.
- Аудит ИТ-инфраструктуры и определение источников событий безопасности
- Настройка централизованного сбора логов и интеграция с SIEM
- Разработка корреляционных правил и моделей поведения
- Круглосуточный мониторинг событий безопасности 24/7 аналитиками SOC
- и ещё 4...
Расследование инцидентов
Атака уже произошла — теперь важно понять, как именно, что утекло и как закрыть дыру. КРЕДО-С проводит форензику в течение 4 часов с момента обращения и даёт юридически значимые доказательства для суда.
- Экстренное реагирование на инцидент и локализация угрозы
- Сбор и консервация цифровых доказательств (образы дисков, дампы памяти)
- Анализ индикаторов компрометации (IoC) и вредоносного ПО
- Восстановление хронологии событий и вектора атаки
- и ещё 4...
Анализ защищённости
Выявление уязвимостей ИТ-инфраструктуры: автоматизированное сканирование сертифицированными сканерами и ручной анализ конфигураций СЗИ. Каждая уязвимость верифицируется по БДУ ФСТЭК и оценивается по CVSS.
- Автоматизированное сканирование уязвимостей сертифицированными сканерами
- Ручной анализ конфигураций средств защиты информации
- Проверка правил межсетевых экранов и политик контроля доступа
- Тестирование механизмов аутентификации и разграничения доступа
- и ещё 4...
Актуально для отраслей
Часто задаваемые вопросы
Что такое MSSP?
Чем MSSP отличается от собственного SOC?
Какие услуги входят в MSSP?
Для каких компаний подходит MSSP?
Сколько стоит MSSP от КРЕДО-С?
Можно ли подключить MSSP частично — только для отдельных систем?
Как MSSP справляется с инцидентами в нерабочее время?
Какие SLA гарантирует MSSP КРЕДО-С?
Обсудить ваш проект
Рассчитайте стоимость SOC-услуг онлайн или оставьте заявку для бесплатной консультации
