+7 (495) 180 40 32
На главную

Информационная безопасность для бизнеса

Oreol Security — ваш надежный партнер по кибербезопасности. Наша команда — это профессионалы с многолетним опытом реализации комплексных проектов в различных секторах экономики, включая финансы, энергетику, промышленность, медицинские учреждения, логистические компании, государственные организации.

Фон
 

Услуги

Консалтинговые услуги

  • Аудит и приведение в соответствие требованиям нормативных документов РФ, устанавливающих требования к обработке и защите информации, предусмотренные, в частности, для операторов персональных данных, для субъектов критической информационной инфраструктуры, для кредитных организаций и некредитных финансовых организаций, для организаций, осуществляющих аутентификацию на основе биометрических персональных данных физических лиц;
  • Аудит и приведение в соответствие требованиям международных стандартов;
  • Комплексный аудит информационной безопасности;
  • Анализ рисков информационной безопасности;
  • Разработка Стратегии информационной безопасности;
  • Разработка нормативных и методических документов в области защиты информации.

Стоимость услуг - от 100 000 рублей

Подробнее
Исследовательские услуги

  • Внешние и внутренние тестирования на проникновение (penetration testing pentest, пентест);
  • Услуга «Red Team» – тестирование защищенности ИТ-инфраструктуры путем имитации реальных атак;
  • Анализ защищенности web-приложений и мобильных приложений, включая аудит исходного кода, динамическое исследование приложений на стенде, аудит жизненного цикла разработки (CI/CD);
  • Создание или предоставление Киберполигона для исследования защищенности ИТ-систем и автоматизированных систем управления технологическими процессами (АСУ ТП) в условиях тестовой среды.

Стоимость услуг - от 100 000 рублей

Подробнее
Аутсорсинг и удаленные консультации

  • Сопровождение процессов информационной безопасности и внутренней документации, включая мониторинг изменений требований по защите информации, устанавливаемых нормативными документами РФ, и актуализацию внутренних документов;
  • Сопровождение технических средств защиты информации;
  • Аутсорсинг процессов безопасной разработки программного обеспечения DevOps/DevSecOps;
  • Аутсорсинг процессов защиты информации;
  • Выстраивание процессов обучения и повышения осведомленности сотрудников по вопросам обеспечения информационной безопасности;
  • «Виртуальный CISO» – предоставление консультаций по вопросам, связанным с обеспечением и управлением информационной безопасностью.

Стоимость услуг - от 100 000 рублей

Подробнее
Услуги по внедрению средств защиты информации

  • Обследование текущей ИТ-инфраструктуры, моделирование и анализ угроз безопасности информации, разработка модели угроз и нарушителя безопасности информации, а также проектной документации на создание систем защиты информации;
  • Выбор, установка и настройка средств защиты информации (средств антивирусной защиты, систем класса DLP, SIEM, IDM, межсетевых экранов, средств обнаружения и предотвращения вторжений, средства построения VPN и др.);
  • Проверка устойчивости системы, тестирование на проникновение и опытная эксплуатация;
  • Регулярное обновление, мониторинг систем защиты информации, устранение инцидентов и обучение персонала по работе со средствами и системами защиты информации.

Стоимость услуг - от 100 000 рублей

Подробнее

Услуги

Консалтинговые услуги

  • Аудит и приведение в соответствие требованиям нормативных документов РФ, устанавливающих требования к обработке и защите информации, предусмотренные, в частности, для операторов персональных данных, для субъектов критической информационной инфраструктуры, для кредитных организаций и некредитных финансовых организаций, для организаций, осуществляющих аутентификацию на основе биометрических персональных данных физических лиц;
  • Аудит и приведение в соответствие требованиям международных стандартов;
  • Комплексный аудит информационной безопасности;
  • Анализ рисков информационной безопасности;
  • Разработка Стратегии информационной безопасности;
  • Разработка нормативных и методических документов в области защиты информации.

Стоимость услуг - от 100 000 рублей

Подробнее
Исследовательские услуги

  • Внешние и внутренние тестирования на проникновение (penetration testing pentest, пентест);
  • Услуга «Red Team» – тестирование защищенности ИТ-инфраструктуры путем имитации реальных атак;
  • Анализ защищенности web-приложений и мобильных приложений, включая аудит исходного кода, динамическое исследование приложений на стенде, аудит жизненного цикла разработки (CI/CD);
  • Создание или предоставление Киберполигона для исследования защищенности ИТ-систем и автоматизированных систем управления технологическими процессами (АСУ ТП) в условиях тестовой среды.

Стоимость услуг - от 100 000 рублей

Подробнее
Аутсорсинг и удаленные консультации

  • Сопровождение процессов информационной безопасности и внутренней документации, включая мониторинг изменений требований по защите информации, устанавливаемых нормативными документами РФ, и актуализацию внутренних документов;
  • Сопровождение технических средств защиты информации;
  • Аутсорсинг процессов безопасной разработки программного обеспечения DevOps/DevSecOps;
  • Аутсорсинг процессов защиты информации;
  • Выстраивание процессов обучения и повышения осведомленности сотрудников по вопросам обеспечения информационной безопасности;
  • «Виртуальный CISO» – предоставление консультаций по вопросам, связанным с обеспечением и управлением информационной безопасностью.

Стоимость услуг - от 100 000 рублей

Подробнее
Услуги по внедрению средств защиты информации

  • Обследование текущей ИТ-инфраструктуры, моделирование и анализ угроз безопасности информации, разработка модели угроз и нарушителя безопасности информации, а также проектной документации на создание систем защиты информации;
  • Выбор, установка и настройка средств защиты информации (средств антивирусной защиты, систем класса DLP, SIEM, IDM, межсетевых экранов, средств обнаружения и предотвращения вторжений, средства построения VPN и др.);
  • Проверка устойчивости системы, тестирование на проникновение и опытная эксплуатация;
  • Регулярное обновление, мониторинг систем защиты информации, устранение инцидентов и обучение персонала по работе со средствами и системами защиты информации.

Стоимость услуг - от 100 000 рублей

Подробнее

Наши собственные разработки

Наши собственные разработки - это специализированные устройства односторонней передачи данных российского производства (линейка устройств ProfiDIODE). Более подробно о моделях и использовании устройств производства компании Ореол Секьюрити, можно узнать на специальной странице ProfiDIODE.

Подробнее

Проектируем и внедряем решения по информационной безопасности

Наши специалисты подберут для вас оптимальное решение для выполнения поставленных задач: поставим оборудование и программное обеспечение, проведем пилотный проект, выполним пуско-наладочные работы, выполним проектирование, предоставим квалифицированную техническую поддержку и сервисное обслуживание.

  • Защита каналов связи Защита каналов связи
  • Межсетевое экранирование Межсетевое экранирование
  • Двухфакторная аутентификация Двухфакторная аутентификация
  • Сбор и корреляция событий ИБ Сбор и корреляция событий ИБ
  • Защита удаленного доступа Защита удаленного доступа
  • Сегментация сети Сегментация сети
  • Сканирование на наличие уязвимостей Сканирование на наличие уязвимостей
  • Обнаружение вторжений Обнаружение вторжений
  • Контроль привилегированных пользователей Контроль привилегированных пользователей
  • Предотвращение утечек информации Предотвращение утечек информации
  • Защита среды виртуализации Защита среды виртуализации
  • Защита web-приложений Защита web-приложений
  • Антивирусная защита Антивирусная защита
Финансы и банковская сфераГоссекторПромышленность и производствоМедицинаRetailОбразование и наукаСтроительство и недвижимостьЭнергетика и ТЭКТранспорт и логистика

Отраслевая экспертиза

Мы предоставляем услуги с учетом ваших уникальных требований, глубоко понимая нормативы, стандарты и специфические особенности обеспечения информационной безопасности в самых разных отраслях. Независимо от сферы деятельности вашей организации, мы создаем эффективные решения, адаптированные под ваши задачи и законодательные требования.

  • Финансы и банковская сфера
  • Госсектор
  • Промышленность и производство
  • Медицина
  • Retail
  • Образование и наука
  • Строительство и недвижимость
  • Энергетика и ТЭК
  • Транспорт и логистика

Обладаем лицензиями ФСТЭК и ФСБ России

Наличие лицензий ФСТЭК и ФСБ России обеспечивает возможность оказания услуг в сфере информационной безопасности. Ореол Секьюрити входит в реестр аккредитованных ИТ-компаний.

  • Лицензия ФСТЭК № Л024-00107-00/00581776 от 28.02.2020 года на право осуществления деятельности по технической защите конфиденциальной информации
  • Лицензия ФСБ № 18557/Н от 12.08.2021 года на право осуществления деятельности по разработке, производству, распространению шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, выполнению работ, оказанию услуг в области шифрования информации, техническому обслуживание шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств (за исключением случая, если техническое обслуживание шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, осуществляется для обеспечения собственных нужд юридического лица или индивидуального предпринимателя)
Щит
  • Лицензия ФСТЭК № Л024-00107-00/00581776 от 28.02.2020 года на право осуществления деятельности по технической защите конфиденциальной информации
  • Лицензия ФСБ № 18557/Н от 12.08.2021 года на право осуществления деятельности по разработке, производству, распространению шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, выполнению работ, оказанию услуг в области шифрования информации, техническому обслуживание шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств (за исключением случая, если техническое обслуживание шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, осуществляется для обеспечения собственных нужд юридического лица или индивидуального предпринимателя)

Наши партнеры

http://admin.oreol-security.ru/uploads/Frame_482293_8d45b089ca.svghttp://admin.oreol-security.ru/uploads/Frame_482295_9277fb4249.svghttp://admin.oreol-security.ru/uploads/S_terra_8af73a0889.svghttp://admin.oreol-security.ru/uploads/Infoteks_dbdf96fd22.svghttp://admin.oreol-security.ru/uploads/Pozitiv_da4c97eb6b.svghttp://admin.oreol-security.ru/uploads/Kriptopro_f5da611e68.svghttp://admin.oreol-security.ru/uploads/Kod_6741bc123b.svghttp://admin.oreol-security.ru/uploads/Indid_dc9801e3b2.svghttp://admin.oreol-security.ru/uploads/Elteks_cd88049252.svghttp://admin.oreol-security.ru/uploads/Red_b17aa52f7f.svghttp://admin.oreol-security.ru/uploads/SDK_727616e552.svghttp://admin.oreol-security.ru/uploads/Kiber_Protekt_d9d2b44a8f.svghttp://admin.oreol-security.ru/uploads/Binom_b3134a32b0.svghttp://admin.oreol-security.ru/uploads/Frame_482293_8d45b089ca.svghttp://admin.oreol-security.ru/uploads/Frame_482295_9277fb4249.svghttp://admin.oreol-security.ru/uploads/S_terra_8af73a0889.svghttp://admin.oreol-security.ru/uploads/Infoteks_dbdf96fd22.svghttp://admin.oreol-security.ru/uploads/Pozitiv_da4c97eb6b.svghttp://admin.oreol-security.ru/uploads/Kriptopro_f5da611e68.svghttp://admin.oreol-security.ru/uploads/Kod_6741bc123b.svghttp://admin.oreol-security.ru/uploads/Indid_dc9801e3b2.svghttp://admin.oreol-security.ru/uploads/Elteks_cd88049252.svghttp://admin.oreol-security.ru/uploads/Red_b17aa52f7f.svghttp://admin.oreol-security.ru/uploads/SDK_727616e552.svghttp://admin.oreol-security.ru/uploads/Kiber_Protekt_d9d2b44a8f.svghttp://admin.oreol-security.ru/uploads/Binom_b3134a32b0.svg

Каждому бизнесу нужен свой ореол безопасности

Oreol Security имеет обширный практический опыт в реализации сложных проектов по информационной безопасности. Мы успешно сотрудничаем с предприятиями разных сфер деятельности, предлагая эффективные и адаптированные решения для защиты данных и IT-систем. Наша команда профессионалов гарантирует высокое качество работы на всех этапах — от аудита до сопровождения.

  • 200+
  • Успешных проектов в различных сферах
  • 16
  • Лет опыта в сфере информационной безопасности
  • 20+
  • Специалистов отвечают за безопасность вашего бизнеса

Проектный опыт

Выявление аномальной активности с помощью SIEM-системы
  • Задача
  • В обычный рабочий день пользователи центрального филиала Заказчика начали жаловаться на блокировку доменных учетных записей. После разблокировки учетных записей администраторами ситуация повторялась через короткий промежуток времени.
  • Решение
  • Специалисты Заказчика обратились к операторам ранее внедренной SIEM-системы для анализа инцидента. В ходе расследования в региональном филиале был обнаружен терминальный сервер, опубликованный в Интернет и доступный через службу RDP. Злоумышленники воспользовались уязвимостью настройки NTLM-авторизации на данном сервере, что позволило им запустить атаку типа «брутфорс». Доступ RDP в открытом виде являлся нарушением политики безопасности Заказчика. В короткие сроки администраторы заблокировали доступ к терминальному серверу из сети Интернет и устранили проблему, которая приводила к блокировке учетных записей пользователей.
  • Результат
  • Благодаря качественной настройке SIEM-системы и экспертизе специалистов интегратора, удалось оперативно собрать фактуру по инциденту, провести расследование, выявить признаки аномальной активности и пресечь действия злоумышленников на ранней стадии.
Сбор и корреляция событий ИБ
Выявление аномальной активности с помощью SIEM-системы
Выявление атаки в реальном времени
  • Задача
  • Злоумышленники смогли закрепиться в инфраструктуре Заказчика, получив в нее доступ через уязвимости в системе «Битрикс» , и долгое время оставались незамеченными, скрывая свою активность за большим потоком легитимного пользовательского трафика.
  • Решение
  • В процессе наступления активной фазы атаки и перемещения в сети Заказчика, при помощи решения класса NAС и интеграции с SIEM-системой атака была обнаружена. Удалось ограничить доступ злоумышленников, предотвратив начало шифрования и вымогательства. Это позволило выиграть время для укрепления защиты. Впоследствии благодаря решению класса NAC была выявлена повторная попытка проникновения, что позволило выявить другие точки входа злоумышленника в сеть, которые он оставил для себя при первой атаке. Вторую попытку атаки удалось пресечь уже на ранних этапах, так как бдительность сотрудников была повышена.
  • Результат
  • В совокупности решение класса NAC позволило не только отследить действия злоумышленников, но и понять, какие данные были переданы и на каких узлах они закрепились. В результате всю инфраструктуру удалось очистить от внедрений злоумышленников.
Сбор и корреляция событий ИБ
Контроль сетевого доступа
Выявление атаки в реальном времени
Оптимизация работы средства защиты от НСД
  • Задача
  • При сопровождении одной из крупнейших инсталляций системы защиты информации от несанкционированного доступа (СЗИ от НСД) в России (более 130,000 клиентов) у заказчика возникли проблемы с высоким потреблением оперативной памяти и загрузки процессоров на серверах безопасности Secret Net Studio.
  • Решение
  • В результате диагностики было установлено, что проблема вызвана постоянным опросом LDAP, содержащим более 250,000 записей. Компоненты СЗИ инициировали новый опрос, не дожидаясь завершения текущей синхронизации. Совместно с разработчиком продукта были внесены изменения в конфигурационные файлы, чтобы синхронизация начиналась только после завершения предыдущего цикла. После оптимизации опроса LDAP выяснилось, что освободившаяся оперативная память начала активно использоваться системой управления базами данных (СУБД), которая не имела ограничений на потребление ресурсов. Заказчику были предоставлены следующие рекомендации:
  • Разнести серверы безопасности и СУБД на разные машины.
  • Настроить ограничения на использование оперативной памяти для СУБД, чтобы избежать ее неконтролируемого потребления. Позднее выявленная проблема была устранена в обновленных версиях продукта.
  • Результат
  • Принятые меры позволили снизить нагрузку на ресурсы серверов и стабилизировать их работу. Оптимизация повысила производительность системы и обеспечила выполнение требований заказчика.
Защита каналов связи
Межсетевое экранирование
Оптимизация работы средства защиты от НСД
Устранение последствий ошибки в настройках
  • Задача
  • В процессе настройки политики безопасности антивирусного ПО на IT-инфраструктуру заказчика была случайно применена некорректная конфигурация. Это привело к сбросу локальных настроек на части серверов и массовому нарушению работы пользователей.
  • Решение
  • Инцидент произошел в ночное время, когда пользователи из одного региона только начинали рабочий день. Большинство из них столкнулись с ограничениями в работе с внешними устройствами, что вызвало значительное количество обращений в службу поддержки. Для устранения проблемы оперативно была развернута сеть виртуальных машин (ВМ) с установленными серверами управления. На этих ВМ выполнялись следующие действия:
  • Извлечение резервных копий серверов заказчика.
  • Развертывание резервных копий на ВМ.
  • Экспорт актуальных политик из резервных копий.
  • Загрузка восстановленных политик на целевые серверы.
  • Из-за устаревших резервных копий (от недели до нескольких месяцев) часть данных была неполной, что потребовало ручной обработки оставшихся инцидентов. Для предотвращения подобных ситуаций в будущем:
  • Установлен график регулярного резервного копирования серверов не реже одного раза в неделю.
  • Ограничен доступ к ключевым настройкам центрального сервера управления.
  • Результат
  • Удалось оперативно восстановить работоспособность инфраструктуры и устранить большую часть инцидентов. Реализованные изменения исключили вероятность повторения подобных сбоев.
Защита среды виртуализации
Сбор и корреляция событий ИБ
Устранение последствий ошибки в настройках

Отзывы наших клиентов

ПАО «АКИБАНК»
ПАО «АКИБАНК» уже несколько лет сотрудничает с ООО «Ореол Секьюрити» по проектам в области кибербезопасности. За это время были выполнены проекты по оценке соответствия требованиям нормативных актов Банка России, требованиям международного стандарта SWIFT CSP и ряд других. Начато сотрудничество в области оказания сервисных услуг по проактивному мониторингу уровня защищенности ИТ-инфраструктуры ПАО «АКИБАНК». Выражаю благодарность команде Oreol Security за высокий профессионализм и экспертизу, проявленные в ходе оказания услуг. Команда показала отличные знания отраслевой специфики во всех проектах. Отдельно отметим и особое внимание, которое уделяют специалисты Oreol Security решению проблемных вопросов, связанных с обеспечением практической безопасности. Надеемся на сохранение сложившихся позитивных деловых отношений для реализации совместных проектов по кибербезопасности в будущем.
«Коммерческий Индо Банк» ООО
«Коммерческий Индо Банк» ООО сотрудничает с ООО «Ореол Секьюрити» по проектам в области кибербезопасности с 2021 года. Специалисты ООО «Ореол Секьюрити» успешно оказывают на периодической основе широкий спектр услуг по аудиту и консалтингу в области кибербезопасности, в том числе по тестированию на проникновение и исследованиям защищенности, оценкам соответствия требованиям нормативных актов Банка России, международного стандарта SWIFT, выполнения требований 187-Ф3; консультируют по вопросам лицензирования деятельности банка в области защиты информации. Благодаря высокому уровню экспертизы специалистов ООО «Ореол Секьюрити» мы всегда уверены в качественном результате оказанных услуг. Можем с уверенностью сказать, что ООО «Ореол Секьюрити» является нашим постоянным партнером в области кибербезопасности, с которым мы планируем продолжать сотрудничество.

О компании

Направления деятельности Oreol Security охватывают практически весь спектр услуг по информационной безопасности, включая аудиторские и консалтинговые услуги, исследование защищенности корпоративных и промышленных инфраструктур и приложений, построение опытных инфраструктур и киберполигонов, сервисные и аутсорсинговые услуги, проектирование и внедрение средств защиты информации. Высокая квалификация наших экспертов позволяет решать нетривиальные задачи наших клиентов. География наших проектов охватывает всю территорию Российской Федерации.

Реквизиты

Полное наименование: Общество с ограниченной ответственностью «Ореол Секьюрити»

Сокращенное наименование: ООО «Ореол Секьюрити»

ИНН:5029238654

КПП:502901001

ОГРН:1195053003276

Основной ОКВЭД: 62.02

ОКВЭД в области ИТ: 11.01, 27.01

Дополнительные коды ОКВЭД: 26.20, 26.30, 47.41, 47.91.2, 47.91.3, 58.29, 62.01, 62.02, 62.09, 63.11, 95.11

Скачать карточку организации

Контакты

+7 (495) 180 40 32

info@oreol-security.ru

141011, Московская область, город Мытищи, Фуражный пр-д, влд. 4 стр. 2, помещ. 2

Фон

Проконсультируем по вашему проекту

Оставьте свои контактные данные. Мы свяжемся с вами и подберем универсальное решение с широкими функциональными возможностями.

Получить консультацию

Оставьте свои контактные данные. Мы свяжемся с вами и подберем универсальное решение с широкими функциональными возможностями.

Успешно!

Ваш запрос успешно отправлен! В ближайшее время с вами свяжется представитель компании и ответит на все вопросы.

Ошибка

К сожалению, не удалось отправить заявку. Обновите страницу или попробуйте позже.

Мы используем файлы cookie, чтобы сделать сайт удобнее. Оставаясь на сайте, вы соглашаетесь с условиями использования