Warning: session_start(): open(/tmp/sess_6230d5e9c70bb8905642221ee0b25828, O_RDWR) failed: No space left on device (28) in /var/www/www.spbit.ru/frontend/system/page_frontend.class.php on line 45

Warning: session_start(): Cannot send session cache limiter - headers already sent (output started at /var/www/www.spbit.ru/frontend/system/page_frontend.class.php:45) in /var/www/www.spbit.ru/frontend/system/page_frontend.class.php on line 45
QIWI усилила информационную безопасность
     
 
 
 
     
     
 
 
 
     
     
 

QIWI усилила информационную безопасность

Группа QIWI внедрила автоматизированную систему контроля и мониторинга инцидентов информационной безопасности в IT-инфраструктуру платежного сервиса QIWI. Система реализована на базе решений IBM Security QRadar SIEM и IBM Guardium. Интегратором проекта выступила компания «Инфосистемы Джет».

Ожидается, что новая система существенно повысит общий уровень защищенности корпоративной IT-инфраструктуры QIWI. Решения от IBM централизованно собирают, анализируют и коррелируют события ИБ из множества источников, автоматизируя процессы защиты баз данных. Система помогает выполнять требования международных стандартов, включая PCI DSS и SOX, в области мониторинга событий.

Агенты IBM Guardium установлены на основные продуктивные и тестовые базы данных. Реализовано маскирование (частичное сокрытие при отображении) выводимых критичных данных клиентов сервиса QIWI. 

Единая консоль IBM QRadar позволяет анализировать информационные потоки, проходящие через систему контроля и мониторинга инцидентов ИБ, формировать отчеты и оповещения об инцидентах ИБ.

Система введена в эксплуатацию в двух основных дата-центрах QIWI и центральном офисе компании, к ней подключены более чем 1800 источников событий свыше 20 различных типов. В день обрабатывается около 100 Гб событий и 50 Гб сетевого трафика.

Для оценки эффективности новой системы были организованы независимые работы по проведению внешнего и внутреннего анализа защищенности (Penetration Test), показавшие высокое качество ее функционирования По мере развития IT-инфраструктуры QIWI, к системе контроля и мониторинга инцидентов ИБ будут подключаться новые операционные блоки.

«Внедрение системы контроля и мониторинга инцидентов ИБ стало серьезным шагом в развитии комплекса безопасности QIWI. Эта система позволяет в кратчайшие сроки реагировать на инциденты и отслеживать всю активность в нашей инфраструктуре. В совокупности с системой мониторинга баз данных, комплекс позволяет обнаружить несанкционированную активность на самой ранней стадии», - сообщил директор по информационной безопасности Группы QIWI Кирилл Ермаков.

«Яркая особенность проекта с QIWI – большое количество подключенных источников. Часть из них являлись нестандартными, и потребовалась разработка специальных парсеров. Эта работа выполнялась в тесном взаимодействии с ИТ-администраторами и разработчиками, некоторые из систем QIWI были дополнительно оптимизированы под этот проект», – отметил директор по развитию бизнеса Центра информационной безопасности компании «Инфосистемы Джет» Евгений Акимов.

Редактор раздела: Тимофей Белосельцев (info@mskit.ru)

Рубрики: Интеграция, ПО, Финансы

наверх
 
 
     

А знаете ли Вы что?

     
 

MSKIT.RU: последние новости Москвы и Центра

17.04.2026 «Перекрёсток» научился предсказывать поломки оборудования

17.04.2026 Замедление интернет-сервисов и сохранение цифровой экономики: взгляд отрасли

15.04.2026 Российские исследователи нашли способ проверять качество моделей ИИ без размеченных данных

18.03.2026 Уязвимости в тени: ChatGPT и DeepSeek пропускают от 40 до 50% уязвимостей в приложениях на Java и Python

NNIT.RU: последние новости Нижнего Новгорода

ITSZ.RU: последние новости Петербурга

 
     
       

Warning: Unknown: open(/tmp/sess_6230d5e9c70bb8905642221ee0b25828, O_RDWR) failed: No space left on device (28) in Unknown on line 0

Warning: Unknown: Failed to write session data (files). Please verify that the current setting of session.save_path is correct () in Unknown on line 0