Размер шрифта
Цвет фона и шрифта
Изображения
Озвучивание текста
Обычная версия сайта
INCOM
Объединяя лучшее - создаем уникальное!
+375 (17) 268-45-45
+375 (17) 268-45-45
+375 (29) 693-89-00
Заказать звонок
E-mail
minsk@incom.world
Адрес
220035, г. Минск, ул. Тимирязева, 72, офис 441 
Режим работы
Пн. – Пт.: с 9:00 до 18:00
Оставить заявку
Компания
  • О компании
  • История
  • Лицензии
  • Вакансии
  • Реквизиты
  • Отзывы
Чат-боты
  • Решения по мессенджерам
  • Решения по категориям бизнеса
  • Решения по функционалу
Направления
  • Сетевая инфраструктура
    • Проектирование и построение сетевой инфраструктуры
    • Сетевая безопасность
    • Беспроводные сети (Wi-Fi)
    • Консалтинг и аудит
  • Построение ЦОД
    • Серверы
    • Системы хранения данных (СХД)
    • Гиперконвергентная инфраструктура (HCI)
    • Резервное копирование и защита данных
    • Система виртуализации
  • Инженерная инфраструктура
    • Базовая инфраструктура СКС
    • Кондиционирование ЦОД
    • Энергообеспечение (ИБП)
    • Система мониторинга инженерной инфраструктуры
    • Система управления зданием (BMS)
  • Информационная безопасность
    • Защита веб- и мобильных приложений
    • Защита периметра
    • Защита узлов и компонентов
    • Предотвращение утечек информации (DLP)
    • Управление доступом и идентификацией
    • Управление уязвимостями, инцидентами
  • Решения для совместной работы
    • Биометрия
    • Видеоконференцсвязь
    • Виртуальные ассистенты и чат-боты
    • Контакт-центры
    • Речевая аналитика
    • Системы записи
    • Чат-платформа
    • IP-телефония
    • WFM
  • Комплексные системы безопасности
    • Видеонаблюдение
    • Видеоаналитика
    • Системы контроля и управления доступом (СКУД)
  • Техническая поддержка и тренинг
    • Инженерная инфраструктура и ЦОД
    • Серверное оборудование и СХД
    • Системы видеонаблюдения
    • СКУД
  • Проектирование
    • Проектирование инженерных систем и сетей
Проекты
  • Все проекты
Партнеры
Статьи
Контакты
INCOM
Компания
  • О компании
  • История
  • Лицензии
  • Вакансии
  • Реквизиты
  • Отзывы
Чат-боты
  • Решения по мессенджерам
  • Решения по категориям бизнеса
  • Решения по функционалу
Направления
  • Сетевая инфраструктура
    • Проектирование и построение сетевой инфраструктуры
    • Сетевая безопасность
    • Беспроводные сети (Wi-Fi)
    • Консалтинг и аудит
  • Построение ЦОД
    • Серверы
    • Системы хранения данных (СХД)
    • Гиперконвергентная инфраструктура (HCI)
    • Резервное копирование и защита данных
    • Система виртуализации
  • Инженерная инфраструктура
    • Базовая инфраструктура СКС
    • Кондиционирование ЦОД
    • Энергообеспечение (ИБП)
    • Система мониторинга инженерной инфраструктуры
    • Система управления зданием (BMS)
  • Информационная безопасность
    • Защита веб- и мобильных приложений
    • Защита периметра
    • Защита узлов и компонентов
    • Предотвращение утечек информации (DLP)
    • Управление доступом и идентификацией
    • Управление уязвимостями, инцидентами
  • Решения для совместной работы
    • Биометрия
    • Видеоконференцсвязь
    • Виртуальные ассистенты и чат-боты
    • Контакт-центры
    • Речевая аналитика
    • Системы записи
    • Чат-платформа
    • IP-телефония
    • WFM
  • Комплексные системы безопасности
    • Видеонаблюдение
    • Видеоаналитика
    • Системы контроля и управления доступом (СКУД)
  • Техническая поддержка и тренинг
    • Инженерная инфраструктура и ЦОД
    • Серверное оборудование и СХД
    • Системы видеонаблюдения
    • СКУД
  • Проектирование
    • Проектирование инженерных систем и сетей
Проекты
  • Все проекты
Партнеры
Статьи
Контакты
    +375 (17) 268-45-45
    +375 (17) 268-45-45
    +375 (29) 693-89-00
    Заказать звонок
    E-mail
    minsk@incom.world
    Адрес
    220035, г. Минск, ул. Тимирязева, 72, офис 441 
    Режим работы
    Пн. – Пт.: с 9:00 до 18:00
    Оставить заявку
    INCOM
    +375 (17) 268-45-45
    +375 (17) 268-45-45
    +375 (29) 693-89-00
    Заказать звонок
    E-mail
    minsk@incom.world
    Адрес
    220035, г. Минск, ул. Тимирязева, 72, офис 441 
    Режим работы
    Пн. – Пт.: с 9:00 до 18:00
    Заказать звонок
    Поиск
    Оставить заявку
    INCOM
    Телефоны
    +375 (17) 268-45-45
    +375 (29) 693-89-00
    Заказать звонок
    INCOM
    • Компания
      • Компания
      • О компании
      • История
      • Лицензии
      • Вакансии
      • Реквизиты
      • Отзывы
    • Чат-боты
      • Чат-боты
      • Решения по мессенджерам
      • Решения по категориям бизнеса
      • Решения по функционалу
    • Направления
      • Направления
      • Сетевая инфраструктура
        • Сетевая инфраструктура
        • Проектирование и построение сетевой инфраструктуры
        • Сетевая безопасность
        • Беспроводные сети (Wi-Fi)
        • Консалтинг и аудит
      • Построение ЦОД
        • Построение ЦОД
        • Серверы
        • Системы хранения данных (СХД)
        • Гиперконвергентная инфраструктура (HCI)
        • Резервное копирование и защита данных
        • Система виртуализации
      • Инженерная инфраструктура
        • Инженерная инфраструктура
        • Базовая инфраструктура СКС
        • Кондиционирование ЦОД
        • Энергообеспечение (ИБП)
        • Система мониторинга инженерной инфраструктуры
        • Система управления зданием (BMS)
      • Информационная безопасность
        • Информационная безопасность
        • Защита веб- и мобильных приложений
        • Защита периметра
        • Защита узлов и компонентов
        • Предотвращение утечек информации (DLP)
        • Управление доступом и идентификацией
        • Управление уязвимостями, инцидентами
      • Решения для совместной работы
        • Решения для совместной работы
        • Биометрия
        • Видеоконференцсвязь
        • Виртуальные ассистенты и чат-боты
        • Контакт-центры
        • Речевая аналитика
        • Системы записи
        • Чат-платформа
        • IP-телефония
        • WFM
      • Комплексные системы безопасности
        • Комплексные системы безопасности
        • Видеонаблюдение
        • Видеоаналитика
        • Системы контроля и управления доступом (СКУД)
      • Техническая поддержка и тренинг
        • Техническая поддержка и тренинг
        • Инженерная инфраструктура и ЦОД
        • Серверное оборудование и СХД
        • Системы видеонаблюдения
        • СКУД
      • Проектирование
        • Проектирование
        • Проектирование инженерных систем и сетей
    • Проекты
      • Проекты
      • Все проекты
    • Партнеры
    • Статьи
    • Контакты
    Оставить заявку
    • +375 (17) 268-45-45
      • Телефоны
      • +375 (17) 268-45-45
      • +375 (29) 693-89-00
      • Заказать звонок
    • 220035, г. Минск, ул. Тимирязева, 72, офис 441 
    • minsk@incom.world

    TI-платформа в структуре ИБ. От стандартов к практике

    incom.by
    —
    Статьи
    —
    "ИБ"
    —TI-платформа в структуре ИБ. От стандартов к практике
    TI-платформа в структуре ИБ. От стандартов к практике
    ИБ
    5 мая 2025

    Мир, в котором уже кто-то знает, где вы уязвимы

    Вы можете не знать, что в одной из библиотек, которую использует ваша система, уже обнаружена критическая уязвимость. Но знает об этом может кто угодно — от специалиста по информационной безопасности до профессионального злоумышленника.

    Добро пожаловать в цифровую реальность, где уязвимости — не исключение, а норма. И их количество растёт: по данным NVD, в 2023 году зарегистрировано свыше 29 000 новых CVE. Это почти 80 уязвимостей в день. Где-то — недоступный баг в драйвере. А где-то — брешь в облачном сервисе, через которую можно выкачать персональные данные тысяч клиентов.

    Именно поэтому сегодня безопасность — это не просто антивирус и фаервол. Это цельный подход, в основе которого лежат:

    • систематизация уязвимостей (CVE);
    • понимание поведения атакующих (MITRE ATT&CK);
    • и готовность к реагированию на любой стадии (через TI-платформу).

    Процессы WFM системы

    Уязвимости — не "если", а "где"

    С каждым годом атаки становятся сложнее — и всё чаще начинаются не с "взлома пароля", а с эксплойта давно известной уязвимости, о которой никто в компании не знал.

    Что такое уязвимость сегодня?

    • публичный бакет в облаке;
    • токен в коде на GitHub;
    • уязвимость в библиотеке Python;
    • возможность подменить модель ИИ в пайплайне.

    Киберпреступники не "ломают" — они используют. Их задача — найти слабое звено. И это слабое звено часто уже имеет имя.

    CVE — как уязвимости получают имя

    Чтобы не утонуть в хаосе, индустрия создала CVE (Common Vulnerabilities and Exposures) — международную систему каталогизации уязвимостей, которую ведёт организация MITRE.

    Каждая уязвимость получает:

    • Идентификатор (например, CVE-2024-12345),
    • Описание, ссылки, оценку критичности (CVSS),
    • Дату обнаружения, вендора, и иногда — эксплойты.

    Зачем это нужно бизнесу?

    • CVE позволяет автоматизировать поиск уязвимостей;
    • системы безопасности (например, SIEM) могут автоматически реагировать;
    • команды ИБ не "ищут иголку в стоге", а знают, куда смотреть.

    CVE — это словарь цифровой угрозы, и без него невозможно ни построить мониторинг, ни объяснить проблему руководству.

    ATT&CK — когда важен не только факт, но и поведение

    Представим уязвимость найдена. А теперь — что с ней сделает противник?

    Ответ даёт MITRE ATT&CK — фреймворк, описывающий весь жизненный цикл атаки:

    • тактики (цели: доступ, закрепление, кража данных);
    • техники (методы: фишинг, подмена модели, DNS-туннелирование);
    • реальные группы атакующих (APT), которые эти техники применяют.

    Пример:

    • Уязвимость в REST API →
    • Подмена модели ИИ →
    • Изменение поведения модели (например, пропуск транзакций) →
    • Незаметный вывод данных через встроенные интерфейсы.

    Без ATT&CK всё это может показаться несвязанными инцидентами. С ним — становится понятной цепочкой действий, которую можно отследить и прервать.

    TI-платформа — где всё это должно соединиться

    Теперь главный вопрос: а где должна “жить” защита? Где должны сойтись:

    • Информация об уязвимостях (CVE),
    • Поведение атакующих (ATT&CK),
    • И инфраструктура вашей компании?

    Ответ: в TI-платформе — платформе управления технологиями и угрозами.

    Что это такое:

    TI-платформа (Technology + Intelligence) — это не один продукт, а комплексная архитектура, которая включает:

    • Инструменты анализа и корреляции событий (SIEM, XDR);
    • Базы знаний (CVE, ATT&CK, D3FEND);
    • Поддержку процессов DevSecOps;
    • Механизмы реагирования и расследования (SOAR, UEBA);
    • Облако, CI/CD, модели, данные — всё в единой логике контроля.

    TI-платформа — это то, что превращает информацию о риске в действие. И именно на этой платформе можно построить защиту, которая не просто “мониторит”, а реально управляет рисками.

    Когда "рекомендация" становится "обязательством". Законодательство Беларуси

    Всё выше — не просто "хорошо бы". В Беларуси действуют официальные нормативные требования, согласно которым наличие инструментов управления инцидентами, выявления уязвимостей и анализа поведения атакующих — обязательно.

    Примеры обязательств:

    • Постановления Оперативно-аналитического центра при Президенте РБ;
    • ТКП (Технические кодексы) по защите информации;
    • Требования к субъектам критической инфраструктуры;
    • Закон "О защите персональных данных".

    Что это означает на практике?

    Если ваша организация:

    • обрабатывает персональные данные,
    • относится к государственным учреждениям,
    • оказывает финансовые или онлайн-услуги,
    • либо входит в перечень критически важных объектов,

    то на вас, согласно белорусскому законодательству, возлагается ряд обязанностей в сфере информационной безопасности. В их числе:

    • своевременное выявление и регистрация инцидентов ИБ,
    • мониторинг и управление уязвимостями,
    • организация процессов реагирования на возможные киберугрозы.

    Эти задачи проще и эффективнее реализовать, когда в организации развёрнута современная TI-платформа, объединяющая ключевые инструменты безопасности и позволяющая действовать проактивно.

    Мир цифровой безопасности не стоит на месте. Но одно остаётся неизменным - вашу систему кто-то сейчас изучает. И если вы не знаете, где у вас дыра — возможно, кто-то другой уже знает.

    TI-платформа — это не модное слово, а основа осознанной безопасности.

    Она объединяет:

    • знание (CVE),
    • понимание (ATT&CK),
    • и действие (реагирование, расследование, предотвращение).

    И если раньше это было вопросом зрелости, то теперь — вопросом законности.


    • Комментарии
    Загрузка комментариев...
    Назад к списку

    • ИБ 20
    • Инженерная инфраструктура 3
    • Комплексные системы безопасности 14
    • Новости компании 20
    • Построение ЦОД 6
    • Проектирование 1
    • Решения для совместной работы 2
    • Сетевая инфраструктура 2
    ar backup BD-LAN bim Building Information Modeling CCTV CNN CVE DAM/DBF DATA MASKING H3C H3C CAS ids ip-видеонаблюдение ip-камеры ips IT Kaspesky MAIPU MFA MITRE ATT&CK Next Generation Firewall NGFW PACS PAM Physical Access Control System recovery Security Operations Center SecurOS SecurOS SBA soc SOC-центры Systeme Electric TI-платформа Unified Threat Management UPS UserGate UTM vinchin VoIP-устройства vr Wi-Fi автоматизация безопасности автоматизация парковки автоматизированный аудит АСУ ТП атака на IoT безопасность пищевого производства биометрическая идентификация в школе вебинар видеоаналитика видеоаналитика с ИИ видеонаблюдение Видеонаблюдение видеонаблюдение в казино видеонаблюдение для гостиниц видеонаблюдение на предприятии виртуализация восстановление данных выбор сервера Гарда БД Гарда Технологии гипервизор гиперконвергенция горячий коридор диспетчеризация защита баз данных защита данных защита персональных данных ИБ ИБП изоляция воздушных потоков инженерная инфраструктура Инком интер информационная безопасность как выбрать сервер кибератаки кибербезопасность кибербезопасность для бизнеса киберугрозы контроль доступа в школе контроль санитарных норм контроль СИЗ Конференции критическая инфраструктура купить сервер Минск менеджеры паролей мониторинг инженерной инфраструктуры нейросети в промышленности охрана труда на производстве ошибки при выборе сервера парковочные системы партнер песочница промышленная безопасность распознавание лиц регуляторные требования резервное копирование сервер Беларусь сервер для 1С сервер для бизнеса сервер для виртуализации сервер для компании сервер под ключ серверное оборудование серверные решения сетевая безопасность сетевая инфраструктура система безопасности казино система контроля доступа система контроля и управления доступом система мониторинга система мониторинга инженерной инфраструктуры система определения лиц система хранения данных Системная интеграция системы видеонаблюдения системы интеграции системы охлаждения СКУД скуд СКУД в детском саду СКУД для школ статус СХД умная школа управление инцидентами управление уязвимостями хеширование холодный коридор центры обработки данных цифровая школа цифровой контроль охраны труда ЦОД
    Компания
    Чат-боты
    Направления
    Проекты
    Партнеры
    Контакты
    +375 (17) 268-45-45
    +375 (17) 268-45-45
    +375 (29) 693-89-00
    Заказать звонок
    E-mail
    minsk@incom.world
    Адрес
    220035, г. Минск, ул. Тимирязева, 72, офис 441 
    Режим работы
    Пн. – Пт.: с 9:00 до 18:00
    Заказать звонок
    minsk@incom.world
    220035, г. Минск, ул. Тимирязева, 72, офис 441 
    © 2025 ООО «Инком интер»
    Политика Cookies
    Политика конфиденциальности
    Карта сайта
    Главная Поиск Контакты Направления Партнеры Компания Проекты Лицензии Реквизиты Блог