Экономика

Банк «Открытие» и «Неофлекс» внедрили аналитическую платформу для мониторинга событий информационной безопасности на технологиях BIG DATA

22.01.2020 15:05:00


Банк «Открытие» и «Неофлекс» внедрили аналитическую платформу для мониторинга событий информационной безопасности на технологиях BIG DATA

 Банк «Открытие» и «Неофлекс» внедрили аналитическую платформу для мониторинга событий информационной безопасности на технологиях BIG DATA


Банк «Открытие» и компания «Неофлекс», разработчик ИТ-платформ для цифровой трансформации бизнеса, завершили проект по внедрению аналитической платформы мониторинга событий информационной безопасности, построенной на технологиях BIG DATA. Банк получил надежный и удобный инструмент, позволяющий непрерывно, в реальном времени, регистрировать, анализировать и реагировать на различного рода инциденты. 


Мониторинг событий и защита информационной системы для финансового учреждения такого масштаба является одной из ключевых задач обеспечения безопасности бизнеса. В российских кредитно-финансовых организациях подход к решению этой задачи становится все более системным. Это вызвано появлением новых программных продуктов и общим ростом значимости анализа и оценки рисков, а также необходимостью соответствовать принятым стандартам безопасности финансовых систем.


В рамках проекта использовались решения на базе технологической платформы Oracle Big Data Appliance, включающей Cloudera Data Platform (Hadoop, Kafka, Spark Streaming, Kudu, Parquet, Avro, Impala и другие продукты экосистемы).


С помощью высокопроизводительной потоковой аналитики Spark Streaming происходит захват логов и непрерывный анализ порядка 60 000 сообщений в секунду на предмет потенциально опасных или аномальных ситуаций. Логи структурируются и собираются в витрины Kudu, Parquet и Avro, к которым аналитики подразделений информационной безопасности (ИБ) могут выполнять ad-hoc запросы, используя синтаксис SQL. Все аномальные ситуации группируются в витрины инцидентов с ссылкой на первоисточник событий в логах. В настоящий момент система поддерживает загрузку логов из восьми источников данных, дневной объем - около 1 Тб в сутки. Платформа может расширяться c использованием гибких возможностей горизонтального масштабирования Big Data кластера.


Таким образом, сотрудники отдела информационной безопасности банка получают оперативный доступ к данным мониторинга, за счет чего могут более эффективно отслеживать события ИБ в режиме реального времени. В то же время платформа позволяет хранить историю событий, откуда можно получать данные для оценки и последующего анализа рисков и принятия обоснованных решений по обеспечению информационной безопасности.


«В рамках реализации проекта применялись гибкие подходы к разработке платформы. Внедрение аналитической платформы позволит банку в будущем отказаться от дорогостоящих и сложно масштабируемых систем обработки событий ИБ. Проект содержал в себе сразу несколько вызовов на стыке технологий и предметной области, с которыми совместная команда «Неофлекс» и банка «Открытие» успешно справилась, получив бесценный опыт и решение, которое используется банком.  Полученный опыт является тиражируемым и может быть применен в других компаниях финансового и нефинансового сектора», – подчеркнул Вадим Шилак, руководитель центра компетенции Big Data «Неофлекс». 


«В банке «Открытие» применяется комплексный подход к обеспечению информационной безопасности. Использование аналитической платформы позволяет автоматизировать и систематизировать процесс мониторинга событий безопасности, что приводит к повышению эффективности работы всей системы безопасности банка. Применение технологий Big Data позволяет в режиме реального времени получать и реагировать на события безопасности. Что, в свою очередь, дало возможность обеспечить качественно новый уровень безопасности бизнес-процессов банка. Работа специалистов компании «Неофлекс» отличается комплексным подходом к решению задач, высоким профессионализмом и технологической экспертизой, что позволило реализовать проект всего за 7 месяцев с хорошим уровнем качества и проработки», - прокомментировал Илья Короткин, руководитель службы мониторинга и реагирования на инциденты информационной безопасности управления мониторинга, методологии и контроля департамента информационной безопасности банка «Открытие».

Читайте также

Сельхозпроизводителям пояснили, как контролировать крупный рогатый скот на бруцеллез

Россельхознадзором ежегодно реализуется план мониторинговых исследований на бруцеллез.

04.05.2024

«АРК Техник» будет восстанавливать заросшие сельхозугодья

Предприятие сообщило о работах по вводу в оборот сельхозугодий в Ржевском округе.

04.05.2024

Спрос на продукты для шашлыка растет на фоне снижения общих продаж мяса

Спрос на продукты для шашлыка этой весной растет даже на фоне снижения общих продаж мяса и птицы, отмечают эксперты.

03.05.2024

ВСК и предприятие «Арзамасский пассажирский автомобильный транспорт» договорились о сотрудничестве

«Арзамасский пассажирский автомобильный транспорт» — крупнейший автопарк Нижегородской области.

03.05.2024

В Тверской области растет количество точек с сервисом «наличные на кассе»

Количество торгово-сервисных точек в Тверской области, предоставляющих сервис «наличные на кассе» увеличилось на 19%, на начало 2024 года услугу предоставляли 316 магазинов и 54 автозаправочных станции Тверской области.

03.05.2024

Тверская область: ввозили хлопок из Казахстана, саженцы из Германии

В тверском Россельхознадзре подвели итоги фитосанитарного досмотра растительной продукции.

02.05.2024

В Осташкове обнаружена свалка порубочных остатков

В Осташковском округе собственник пренебрег соблюдением требований земельного законодательства.

02.05.2024

В 2024 году фермеры Тверской области вновь смогут получить грант «Агростартап» на развитие хозяйств

В Тверской области продолжает действовать значимая и востребованная мера поддержки местных крестьянских (фермерских) хозяйств – предоставление грантов «Агростартап». Предполагается, что в этом году их смогут получить не менее семи КФХ.

02.05.2024

Рекомендуемое

Погода

В Тверской области 2 и 3 мая прогнозируются ночные заморозки

Синоптики предупреждают о резком похолодании на территории верхней Волги и у соседей.

30.04.2024

Афиша

В Твери 1 мая во всех районах города пройдут праздничные события

Полную программу к Первомаю опубликовал муниципалитет на официальном городском сайте.

30.04.2024

Происшествия

Двух женщин и собаку спасли пожарные в Удомле Тверской области

Собаку пришлось спасать от отравления угарным газом.

28.04.2024

Общество

На полигоне в Кушалино под Тверью начинаются полеты авиации с боевой стрельбой

Местных жителей и гостей региона просят обходить леса в округе стороной.

27.04.2024

Культура

Мисс «МедиаТверь» рассказала, как совмещает учебу в 11-м классе и подготовку к конкурсу красоты

Уже завтра в столице Тверской области пройдет финал конкурса красоты и грации «Мисс Тверь 2024».

25.04.2024

Происшествия

Бывший кандидат в депутаты думы Твери убил свою жену

Сиротой осталась дочка, ей нет еще и года.

20.04.2024

Происшествия

В Твери в Заволжье ряд микрорайонов остался без света

Об отсутствии электроснабжения сообщают местные жители.

19.04.2024

Происшествия

Недалеко от Завидово в Тверской области на 7-летнюю девочку упало дерево

По факту травмирования малолетней девочки следователем Следственного комитета организовано проведение проверки.

19.04.2024