Экономика
Банк «Открытие» и «Неофлекс» внедрили аналитическую платформу для мониторинга событий информационной безопасности на технологиях BIG DATA
22.01.2020 15:05:00
Банк «Открытие» и «Неофлекс» внедрили аналитическую платформу для мониторинга событий информационной безопасности на технологиях BIG DATA
Банк «Открытие» и «Неофлекс» внедрили аналитическую платформу для мониторинга событий информационной безопасности на технологиях BIG DATA
Банк «Открытие» и компания «Неофлекс», разработчик ИТ-платформ для цифровой трансформации бизнеса, завершили проект по внедрению аналитической платформы мониторинга событий информационной безопасности, построенной на технологиях BIG DATA. Банк получил надежный и удобный инструмент, позволяющий непрерывно, в реальном времени, регистрировать, анализировать и реагировать на различного рода инциденты.
Мониторинг событий и защита информационной системы для финансового учреждения такого масштаба является одной из ключевых задач обеспечения безопасности бизнеса. В российских кредитно-финансовых организациях подход к решению этой задачи становится все более системным. Это вызвано появлением новых программных продуктов и общим ростом значимости анализа и оценки рисков, а также необходимостью соответствовать принятым стандартам безопасности финансовых систем.
В рамках проекта использовались решения на базе технологической платформы Oracle Big Data Appliance, включающей Cloudera Data Platform (Hadoop, Kafka, Spark Streaming, Kudu, Parquet, Avro, Impala и другие продукты экосистемы).
С помощью высокопроизводительной потоковой аналитики Spark Streaming происходит захват логов и непрерывный анализ порядка 60 000 сообщений в секунду на предмет потенциально опасных или аномальных ситуаций. Логи структурируются и собираются в витрины Kudu, Parquet и Avro, к которым аналитики подразделений информационной безопасности (ИБ) могут выполнять ad-hoc запросы, используя синтаксис SQL. Все аномальные ситуации группируются в витрины инцидентов с ссылкой на первоисточник событий в логах. В настоящий момент система поддерживает загрузку логов из восьми источников данных, дневной объем - около 1 Тб в сутки. Платформа может расширяться c использованием гибких возможностей горизонтального масштабирования Big Data кластера.
Таким образом, сотрудники отдела информационной безопасности банка получают оперативный доступ к данным мониторинга, за счет чего могут более эффективно отслеживать события ИБ в режиме реального времени. В то же время платформа позволяет хранить историю событий, откуда можно получать данные для оценки и последующего анализа рисков и принятия обоснованных решений по обеспечению информационной безопасности.
«В рамках реализации проекта применялись гибкие подходы к разработке платформы. Внедрение аналитической платформы позволит банку в будущем отказаться от дорогостоящих и сложно масштабируемых систем обработки событий ИБ. Проект содержал в себе сразу несколько вызовов на стыке технологий и предметной области, с которыми совместная команда «Неофлекс» и банка «Открытие» успешно справилась, получив бесценный опыт и решение, которое используется банком. Полученный опыт является тиражируемым и может быть применен в других компаниях финансового и нефинансового сектора», – подчеркнул Вадим Шилак, руководитель центра компетенции Big Data «Неофлекс».
«В банке «Открытие» применяется комплексный подход к обеспечению информационной безопасности. Использование аналитической платформы позволяет автоматизировать и систематизировать процесс мониторинга событий безопасности, что приводит к повышению эффективности работы всей системы безопасности банка. Применение технологий Big Data позволяет в режиме реального времени получать и реагировать на события безопасности. Что, в свою очередь, дало возможность обеспечить качественно новый уровень безопасности бизнес-процессов банка. Работа специалистов компании «Неофлекс» отличается комплексным подходом к решению задач, высоким профессионализмом и технологической экспертизой, что позволило реализовать проект всего за 7 месяцев с хорошим уровнем качества и проработки», - прокомментировал Илья Короткин, руководитель службы мониторинга и реагирования на инциденты информационной безопасности управления мониторинга, методологии и контроля департамента информационной безопасности банка «Открытие».
Читайте также
Число купленных билетов по ним превысило 5 миллионов штук.
16.03.2026
Это в 1,4 раза превышает результат февраля 2025 года и на 12% выше января текущего года.
16.03.2026
Сваи нужны для укрепления земляного полотна на болотистых участках.
15.03.2026
Россельхознадзор направил в МЧС информацию о заросших участках сельхозназначения с целью предупреждения пожаров.
14.03.2026
К Дню защиты прав потребителей Россельхознадзор информирует граждан о том, как приобретать семена и безопасно использовать пестициды.
14.03.2026
Для жителей Твери Россельхознадзор проведет «горячую линию» к Дню защиты прав потребителей.
13.03.2026
Учения проводились в рамках ежегодной всероссийской тренировки.
13.03.2026
Рекомендуемое
Общество
В законе предложили закрепить проживание ребенка по очереди с разведенными родителямиПо мнению депутатов, это создаст условия для реализации потенциала и всестороннего развития каждого ребенка и воспитания на основе традиционных ценностей.
08.03.2026
Общество
Назван размер дохода для получения единого пособияНа выплаты сможет претендовать большее количество многодетных семей.
08.03.2026
Происшествия
Суд ограничил свободу автомобилисту, который сломал дверью машины руку женщинеВ отношении мужчины, подозреваемого в умышленном причинении вреда здоровью, была принята мера пресечения в виде запрета на определенные действия.
06.03.2026
Наука
В Твери назвали «Учителя года» и «Воспитателя года» 2026Победители и призеры муниципальных этапов будут представлять Тверь на региональных конкурсах «Учитель года России» и «Воспитатель года России».
06.03.2026
Общество
Численность ВС РФ увеличена до 2,4 млн человекКоличество военнослужащих вырастет на 2 640 человек.
04.03.2026
Происшествия
48-летний мужчина пострадал при сходе снега с крыши в ТвериВ результате происшествия мужчина госпитализирован.
28.02.2026
Погода
МЧС предупреждает жителей Тверской области о сильном туманеШтормовое (экстренное) предупреждение действует до утра воскресенья.
28.02.2026
Общество
Март в законе: штрафы за борщевик на даче, алименты, реестр такси и другоеКакие законы в России вступят в силу в первые дни весны 2026 года.
28.02.2026
