КРЕДО-С
CREDOS:MSSP/Мониторинг и SOC

MSSP-услуги

Собственный SOC стоит от 10 млн в год — оборудование, лицензии, три смены аналитиков. MSSP от КРЕДО-С даёт тот же уровень защиты от 50 000 ₽/мес без капитальных затрат и найма.

Для кого: СМБ без бюджета на собственный SOC, а также крупные компании, дополняющие штат внешней экспертизой

MSSP24/7КИИ
<15 мин
Время обнаружения (MTTD)
<1 час
Время реагирования (MTTR)
99.5%
Доступность платформы
PDF + ЛК
Ежемесячная отчётность
Услуга «MSSP-услуги» от компании КРЕДО-С — лицензиата ФСТЭК и ФСБ России. Собственный SOC стоит от 10 млн в год — оборудование, лицензии, три смены аналитиков. MSSP от КРЕДО-С даёт тот же уровень защиты от 50 000 ₽/мес без капитальных затрат и найма. Категория: Мониторинг и SOC. Подразделение: Отдел проектов ИБ. КРЕДО-С — аккредитованная ИТ-компания с 1993 года, реализовала более 1000 проектов в 36 регионах России. Лицензии ФСТЭК и ФСБ. Сайт: soc.credos.ru

Описание услуги

Построить собственный SOC — это 10–30 млн рублей в год: серверы, лицензии SIEM, три смены аналитиков, обучение, дежурство. Большинство компаний не могут себе этого позволить, но уровень угроз от этого не снижается.

MSSP (Managed Security Service Provider) — модель, при которой всю инфраструктуру безопасности и команду содержит провайдер, а заказчик платит предсказуемую ежемесячную подписку. Одна кнопка — и на вашей инфраструктуре работает корпоративный стек защиты.

F6 Managed XDR закрывает конечные точки, сетевой трафик и облачные сервисы — видит многоступенчатые атаки, которые не заметит классический антивирус. SIEM как сервис на базе MaxPatrol SIEM, RuSIEM или KUMA: аналитики КРЕДО-С настраивают корреляционные правила и ведут мониторинг — разворачивать собственную инсталляцию не нужно.

ViPNet IDS + TIAS анализирует сетевой трафик на вредоносную активность — критично для госсектора и инфраструктуры на базе «Инфотекс». WAF как сервис защищает веб-приложения от эксплуатации уязвимостей без оборудования на площадке. Sandbox проверяет подозрительные файлы в изолированной среде — письма с вложениями, загрузки, архивы.

Начало работы — две недели: устанавливаем агенты, поднимаем VPN-туннель, настраиваем правила под вашу инфраструктуру. Мониторинг 24/7, MTTD <15 минут, MTTR <1 час, отчётность еженедельно и ежемесячно в личном кабинете.

MSSP предлагается в четырёх уровнях сервиса. Базовый — мониторинг периметра, SIEM, режим 8×5, подходит для небольших команд. Стандартный — SIEM + EDR + WAF, мониторинг 24/7, MTTR <2 часа.

Расширенный — полный стек + активное реагирование, MTTR <1 час, подключение к ГосСОПКА. Премиальный — выделенный аналитик, MTTR <30 минут, правила корреляции под вашу инфраструктуру, Enterprise SLA с финансовой ответственностью.

Субъекты КИИ через MSSP закрывают требование по подключению к ГосСОПКА и передаче данных в НКЦКИ по 187-ФЗ — без собственной инфраструктуры мониторинга. Действующий MSSP-контракт учитывается при расчёте КЗИ по приказу ФСТЭК №117.

Как проходит работа

1

Оценка потребностей

Определяем состав инфраструктуры, текущий уровень защиты, регуляторные требования. Подбираем оптимальный пакет MSSP.

2

Проектирование контура защиты

Выбираем набор сервисов: XDR, SIEM, IDS, WAF, песочница, EDR. Проектируем архитектуру подключения.

3

Развёртывание и интеграция

Устанавливаем агенты и коллекторы, настраиваем интеграцию с существующей инфраструктурой. VPN, политики, правила.

4

Калибровка и тестирование

Тестовый период: настройка алертов, снижение ложных срабатываний, проверка эскалаций и уведомлений.

5

Передача в эксплуатацию

Запуск круглосуточного мониторинга. Доступ к личному кабинету, ежемесячная отчётность, выделенный аккаунт-менеджер.

Направления

Всё включено — одна подписка

SIEM, XDR, EDR, WAF, IDS, песочница — без капитальных затрат на оборудование и лицензии

От 50 000 ₽/мес

Прозрачные тарифы. Корпоративный уровень ИБ по цене одного Junior-специалиста

Подключение за 2 недели

Быстрый старт без найма команды — работаем с первого дня

Гибкое масштабирование

Добавляете рабочие станции — увеличиваем мониторинг. Без пересогласования договора

Что входит

  • Managed XDR на платформе F.A.C.C.T. (F6)
  • SIEM как сервис (RuSIEM, MaxPatrol SIEM, KUMA)
  • ViPNet IDS в связке с системой анализа угроз TIAS
  • WAF как сервис для защиты веб-приложений
  • Sandbox как сервис для проверки подозрительных файлов
  • EDR на конечных точках с централизованным управлением
  • Круглосуточный мониторинг и реагирование 24/7
  • Подключение к ГосСОПКА для субъектов КИИ

Результаты работы

SLA по времени обнаружения и реагирования на инциденты
Еженедельные и ежемесячные отчёты о состоянии ИБ
Карточки инцидентов с рекомендациями по реагированию
Квартальные обзоры ландшафта угроз
Отчётность по взаимодействию с ГосСОПКА (для субъектов КИИ)
CREDOS:MSSP

Почему КРЕДО-С

От 50 000 ₽/мес против 10–30 млн/год на собственный SOC — тот же уровень защиты

Подключение за 2 недели: агенты, VPN, правила корреляции — без найма и обучения

F6 Managed XDR, MaxPatrol SIEM, RuSIEM, KUMA, ViPNet IDS+TIAS, WAF, Sandbox — полный стек в одной подписке

Масштабируется без переговоров: добавили серверы — расширили мониторинг

MTTD <15 мин, MTTR <1 час, дежурная смена 24/7/365

Лицензия ФСТЭК с 2007 года, ФСБ с 2009 — партнёр F.A.C.C.T., ViPNet, Kaspersky

Проекты по этой услуге

Мониторинг ИБ и защита от целевых атак в финансовой организации
Финансовый сектор
NDA
2023

Мониторинг ИБ и защита от целевых атак в финансовой организации

Мониторинг событий ИБ

Развёртывание системы мониторинга 24/7 и защиты от целевых атак на базе F.A.C.C.T. Managed XDR для крупной финансовой организации в рамках MSSP-партнёрства.

  • За год решение выявило и заблокировало более 126 500 кибератак, из них около 125 000 пришлись на сетевые атаки и более 700 относились к атакам на хосты
  • Модуль MXDR для защиты корпоративной почты заблокировал более 100 опасных рассылок, содержащих программы-шпионы или стилеры для кражи данных
  • Обеспечена защита от широкого спектра киберрисков: программы-шифровальщики, банковские трояны, шпионы, бэкдоры, вредоносные скрипты и скрытые каналы передачи данных
Подробнее о кейсе
MSSP-мониторинг информационной безопасности финансовой компании
Финансовый сектор
NDA
2023

MSSP-мониторинг информационной безопасности финансовой компании

Мониторинг событий ИБ

Круглосуточный мониторинг и реагирование на инциденты ИБ по модели MSSP — без покупки оборудования и найма ИБ-специалистов.

  • Развёрнут круглосуточный мониторинг событий ИБ по модели MSSP
  • Выполнен переход на отечественные средства защиты информации
  • Обеспечено оперативное реагирование на инциденты без найма штатных ИБ-специалистов
Подробнее о кейсе

Другие услуги

Мониторинг и SOC

Мониторинг событий ИБ (SOC)

Хакер уже может быть в вашей сети — без мониторинга вы узнаете об этом через 207 дней, когда данные уже утекли. SOC-центр КРЕДО-С обнаруживает инциденты за 15 минут и реагирует круглосуточно.

24/7ГосСОПКАКИИФСТЭК
  • Аудит ИТ-инфраструктуры и определение источников событий безопасности
  • Настройка централизованного сбора логов и интеграция с SIEM
  • Разработка корреляционных правил и моделей поведения
  • Круглосуточный мониторинг событий безопасности 24/7 аналитиками SOC
  • и ещё 4...
Подробнее
Мониторинг и SOC

Расследование инцидентов

Атака уже произошла — теперь важно понять, как именно, что утекло и как закрыть дыру. КРЕДО-С проводит форензику в течение 4 часов с момента обращения и даёт юридически значимые доказательства для суда.

ЭкстренноеФорензикаMITRE ATT&CK
  • Экстренное реагирование на инцидент и локализация угрозы
  • Сбор и консервация цифровых доказательств (образы дисков, дампы памяти)
  • Анализ индикаторов компрометации (IoC) и вредоносного ПО
  • Восстановление хронологии событий и вектора атаки
  • и ещё 4...
Подробнее
Пентест и киберучения

Анализ защищённости

Выявление уязвимостей ИТ-инфраструктуры: автоматизированное сканирование сертифицированными сканерами и ручной анализ конфигураций СЗИ. Каждая уязвимость верифицируется по БДУ ФСТЭК и оценивается по CVSS.

ФСТЭКГосСОПКА
  • Автоматизированное сканирование уязвимостей сертифицированными сканерами
  • Ручной анализ конфигураций средств защиты информации
  • Проверка правил межсетевых экранов и политик контроля доступа
  • Тестирование механизмов аутентификации и разграничения доступа
  • и ещё 4...
Подробнее

Часто задаваемые вопросы

Что такое MSSP?
MSSP (Managed Security Service Provider) — это модель аутсорсинга информационной безопасности, при которой защиту ИТ-инфраструктуры обеспечивает внешний провайдер. Организация получает корпоративный уровень безопасности без капитальных затрат на оборудование и найм специалистов.
Чем MSSP отличается от собственного SOC?
Собственный SOC требует значительных инвестиций в оборудование, лицензии на ПО и команду аналитиков. MSSP позволяет получить аналогичный уровень защиты за предсказуемую ежемесячную плату, с быстрым подключением от 2 недель и без необходимости обучения персонала.
Какие услуги входят в MSSP?
В MSSP входят: управляемый XDR, SIEM как сервис, система обнаружения вторжений (IDS), WAF для защиты веб-приложений, песочница для проверки подозрительных файлов, EDR на конечных точках, круглосуточный мониторинг и реагирование на инциденты.
Для каких компаний подходит MSSP?
MSSP особенно выгоден для малого и среднего бизнеса, не имеющего ресурсов для собственного SOC. Также подходит крупным организациям, которые хотят усилить существующую защиту или быстро закрыть требования регуляторов, включая подключение к ГосСОПКА.
Сколько стоит MSSP от КРЕДО-С?
Стоимость MSSP зависит от количества защищаемых узлов и набора сервисов. Базовый пакет — от 50 000 ₽/мес для инфраструктуры до 50 узлов. Для точного расчёта используйте онлайн-калькулятор на soc.credos.ru/calculator. Оплата ежемесячно по подписке, без капзатрат.
Можно ли подключить MSSP частично — только для отдельных систем?
Да, мы гибко настраиваем периметр защиты. Можно начать с мониторинга критических серверов и периметра, затем расширить на рабочие станции и облачные сервисы. Такой постепенный подход позволяет оптимизировать бюджет ИБ.
Как MSSP справляется с инцидентами в нерабочее время?
Аналитики SOC КРЕДО-С дежурят круглосуточно в три смены. При обнаружении инцидента в ночное время или выходной день аналитик немедленно уведомляет ответственное лицо заказчика, принимает первичные меры сдерживания и запускает процедуру реагирования.
Какие SLA гарантирует MSSP КРЕДО-С?
SLA зависит от выбранного пакета: обнаружение критических инцидентов — до 15 минут, уведомление заказчика — до 30 минут, начало реагирования — до 1 часа. Все SLA фиксируются в договоре с финансовой ответственностью за нарушение.

Обсудить ваш проект

Рассчитайте стоимость SOC-услуг онлайн или оставьте заявку для бесплатной консультации

Рассчитать стоимость SOC