Технологическим партнером проекта стала компания УЦСБ, входящая в топ-15 крупнейших поставщиков решений для защиты информации и уже 18 лет работающая на отечественном рынке. Решение интегрируется в облачную инфраструктуру провайдера. Т1 Облако предоставит технологическую платформу, необходимую для создания и функционирования SOC – обеспечит подключение инфраструктуры и настройку компонентов сбора данных компаний-пользователей в облаке, а также интеграцию коммуникационных каналов, а специалисты УЦСБ – дополнят платформу экспертизой по работе с инцидентами, их выявлением, расследованием и реагированием на них.
Стремительный рост кибератак (по прогнозам экспертов, их количество может
вырасти в 2026 году на треть) и усложнение угроз сформировали устойчивый спрос на комплексную круглосуточную защиту. Это подразумевает наличие интеллектуальных систем для фиксации и анализа любой подозрительной активности.
SOC помогает обнаруживать скрытые действия нарушителей, которые могут оставаться незаметными в инфраструктуре годами (среднее время с момента проникновения злоумышленников в инфраструктуру до их локализации
составляет 9 дней, при этом известны
случаи, когда злоумышленники находились в контуре компании до 3,5 лет и более), изучать внутренние процессы и готовить нанесение ущерба компании.
Облачный SOC от Т1 расширяет возможности внутренних ИБ-команд в части сбора логов, корреляции и круглосуточного реагирования на события ИБ, и снижает затраты на создание локальной SOC-инфраструктуры. Центр мониторинга охватывает весь спектр корпоративных систем — от серверов и баз данных, хранящих в том числе персональные данные, до сетевого оборудования и средств защиты. Для выявления аномалий используются технологии машинного обучения: для аналитиков SOC развернут цифровой помощник на базе LLM, он позволяет оперативно выстраивать корреляции по аномалиям и инцидентам путем запроса в data lake.
Сервис особенно актуален для компаний с обширной ИТ-инфраструктурой, государственных организаций, субъектов КИИ и предприятий, на которые распространяются повышенные требования по информационной безопасности. SOC Т1 Облако подключен к ГосСОПКА. Работа центра мониторинга соответствует положениям 187-ФЗ "О безопасности критической информационной инфраструктуры Российской Федерации", 152-ФЗ "О персональных данных" и указа Президента РФ № 250 "О дополнительных мерах по обеспечению информационной безопасности Российской Федерации".