К системе мониторинга и анализа сетевой ИБ компанией «Цезарь Сателлит» были предъявлены следующие требования:
• поддержка полного спектра имеющегося оборудования, автоматическая процедура исследования топологии сети и имеющихся устройств;
• достоверное формирование информации об инцидентах информационной безопасности, предоставление необходимой для обеспечения успешного расследования инцидентов ИБ при общем низком уровне ложных срабатываний информации;
• эффективная корреляция событий от устройств разного типа в комплексные атаки; возможность определения источника и целей атаки, а также графическое представление карты атаки;
• обеспечение автоматического реагирования и динамического изменения параметров системы обеспечения ИБ, наличие инструментов проактивного управления.
Специалистами Energy Consulting/Integration была выбрана система компании Cisco Systems, представляющая собой программно-аппаратный комплекс Cisco Security Monitoring, Analysis and Response System (MARS), которая удовлетворяет всем выдвинутым заказчиком требованиям. Выбор системы был обусловлен также тем, что сетевая инфраструктура компании «Цезарь Сателлит» простроена преимущественно на оборудовании Cisco Systems.
Данный продукт мирового лидера в области сетевых технологий относится к интеллектуальным системам мониторинга, анализа и корреляции событий сетевой информационной безопасности, позволяет аккумулировать и анализировать события, поступающие от устройств информационной безопасности, выполнять корреляцию между событиями устройств разного типа, и в итоге создавать уведомления об инцидентах администратору.
Система Cisco MARS занимает лидирующие позиции в области мониторинга и анализа сетевой безопасности, использует наиболее эффективные способы устранения угроз за счет сквозного обзора топологии сети, в том числе осведомленность об аномалиях трафика, использующую NetFlow. Система предоставляет точные рекомендации по устранению угроз, включая возможность визуализации пути атаки и определения источника угрозы с помощью подробных топологических диаграмм, которые упрощают реагирование на уровне 2 и выше модели OSI. Cisco MARS имеет быструю, простую и гибкую систему отчетности, содержащую более 150 готовых настраиваемых отчетов.