г. Самара, ул. Галактионовская, д.157, оф. 1001
8 800 700 19 56
8 800 700 19 56 Многоканальный
+7 (846) 373-44-99
E-mail
info@zaschita-it.ru
Адрес
г. Самара, ул. Галактионовская, д.157, оф. 1001
Режим работы
Пн. – Пт.: с 9:00 до 18:00
Информационная безопасность, защита каналов связи, шифрование, электронная подпись в Information Security Technologie
О компании
Новости
Услуги и решения
Партнеры
    Информационная безопасность, защита каналов связи, шифрование, электронная подпись в Information Security Technologie
    О компании
    Новости
    Услуги и решения
    Партнеры
      8 800 700 19 56 Многоканальный
      +7 (846) 373-44-99
      E-mail
      info@zaschita-it.ru
      Адрес
      г. Самара, ул. Галактионовская, д.157, оф. 1001
      Режим работы
      Пн. – Пт.: с 9:00 до 18:00
      Информационная безопасность, защита каналов связи, шифрование, электронная подпись в Information Security Technologie
      Телефоны
      8 800 700 19 56 Многоканальный
      +7 (846) 373-44-99
      E-mail
      info@zaschita-it.ru
      Адрес
      г. Самара, ул. Галактионовская, д.157, оф. 1001
      Режим работы
      Пн. – Пт.: с 9:00 до 18:00
      0
      Информационная безопасность, защита каналов связи, шифрование, электронная подпись в Information Security Technologie
      • О компании
        • Назад
        • О компании
        • О компании
        • История IST
        • Пресс-кит
        • Партнеры
        • Лицензии и сертификаты
        • Вакансии и стажировки
        • Контакты
        • IT -аккредитация
      • Новости
      • Услуги и решения
        • Назад
        • Услуги и решения
        • Отраслевые решения
          • Назад
          • Отраслевые решения
          • Государственный сектор
            • Назад
            • Государственный сектор
            • Информационная безопасность государственных организаций
          • Финансовый сектор
            • Назад
            • Финансовый сектор
            • Информационная безопасность банков и финансовых организаций
          • Промышленность
            • Назад
            • Промышленность
            • Информационная безопасность для промышленных предприятий
          • Оборонно-промышленный комплекс (ОПК)
            • Назад
            • Оборонно-промышленный комплекс (ОПК)
            • Информационная безопасность для производственных предприятий
          • Топливно-энергетическая отрасль
            • Назад
            • Топливно-энергетическая отрасль
            • Информационная безопасность предприятий топливно-энергетического комплекса
            • Информационная безопасность предприятий топливно-энергетического комплекса
          • Нефтегазовая отрасль
            • Назад
            • Нефтегазовая отрасль
            • Информационная безопасность организаций нефтегазового сектора
          • Транспорт и логистика
            • Назад
            • Транспорт и логистика
            • Информационная безопасность сферы логистики и транспорта
          • Образование
            • Назад
            • Образование
            • Информационная безопасность образовательных организаций
          • ИТ‑компании и разработка ПО
            • Назад
            • ИТ‑компании и разработка ПО
            • Информационная безопасность ИТ-компаний и разработчиков программного обеспечения
          • Строительство и девелопмент
            • Назад
            • Строительство и девелопмент
            • Информационная безопасность строительных и девелоперских компаний
          • СМИ
            • Назад
            • СМИ
            • Информационная безопасность СМИ и медиакомпаний
          • Электронная коммерция
            • Назад
            • Электронная коммерция
            • Информационная безопасность в электронной коммерции
          • ЖКХ и городская инфраструктура
            • Назад
            • ЖКХ и городская инфраструктура
            • Информационная безопасность в сфере ЖКХ и городской инфраструктуры
          • Медицина и фармацевтика
            • Назад
            • Медицина и фармацевтика
            • Информационная безопасность медицинских и фармацевтических организаций
          • Ритейл (розничная торговля)
            • Назад
            • Ритейл (розничная торговля)
            • Информационная безопасность розничных сетей
          • Телекоммуникации
            • Назад
            • Телекоммуникации
            • Информационная безопасность телекоммуникационных компаний
          • Аудит информационных систем персональных данных
        • Сервисы
          • Назад
          • Сервисы
          • Консалтинг
            • Назад
            • Консалтинг
            • Консультационные услуги по информационной безопасности
            • Оценка и управление рисками информационной безопасности
            • Экспресс-оценка зрелости ИБ: карта состояния и план развития
          • Аудит ИБ
            • Назад
            • Аудит ИБ
            • Аудит защищённости веб-приложений
            • Аудит информационной безопасности
            • Аудит конфигураций (AD, сетевое оборудование, почта, облако)
            • Аудит уязвимостей инфраструктуры
            • Тестирование на проникновение (пентест)
          • Проектирование и консалтинг
            • Назад
            • Проектирование и консалтинг
            • Проектирование PKI и удостоверяющего центра
            • Проектирование модели центра мониторинга ИБ (SOC)
            • Проектирование процессов информационной безопасности
            • Проектирование систем защиты информации
            • Разработка организационно-распорядительной документации
            • Согласование модели угроз и ТЗ с ФСТЭК
          • Внедрение и интеграция
            • Назад
            • Внедрение и интеграция
            • Внедрение EDR и NDR
            • Внедрение IAM и PAM
            • Внедрение SIEM и SOAR
            • Внедрение и интеграция DLP
            • Внедрение средств защиты информации
            • Внедрение средств криптографической защиты информации (СКЗИ)
            • Создание и модернизация удостоверяющих центров
          • Мониторинг и сопровождение
            • Назад
            • Мониторинг и сопровождение
            • Managed EDR: обнаружение и реагирование на конечных точках
            • Security Expert Consulting and Support Centre
            • Аутсорсинг роли CISO (vCISO)
            • Поставка, внедрение и техническое сопровождение средств и систем защиты информации
            • Проактивный поиск угроз (Threat Hunting)
            • Реагирование на инциденты информационной безопасности
            • Ретроспективный анализ: расследование инцидентов и компрометаций
            • Техническое сопровождение средств защиты информации
            • Управление уязвимостями
          • Compliance
            • Назад
            • Compliance
            • Аттестация объектов информатизации
            • Подготовка к получению лицензий ФСТЭК и ФСБ
          • Обучение
            • Назад
            • Обучение
            • Киберучения по реагированию на инциденты
            • Обучение персонала по информационной безопасности
        • Технологии
          • Назад
          • Технологии
          • Threat Intelligenc
            • Назад
            • Threat Intelligenc
            • Аналитика и фиды киберугроз
          • АСУ ТП
            • Назад
            • АСУ ТП
            • Защита промышленных сетей и SCADA
          • Безопасность приложений
            • Назад
            • Безопасность приложений
            • DDoS-защита
            • WAF, защита веб-сервисов
          • Защита данных
            • Назад
            • Защита данных
            • DLP-системы
            • Шифрование данных
          • Защита конечных точек
            • Назад
            • Защита конечных точек
            • Антивирус / EDR /СЗИ НСД
          • Криптография
            • Назад
            • Криптография
            • СКЗИ, PKI, HSM
          • Облачная безопасность
            • Назад
            • Облачная безопасность
            • Защита виртуальных и облачных сред
          • Сетевая безопасность
            • Назад
            • Сетевая безопасность
            • BAS (Breach & Attack Simulation)
            • Email security (защита почты/anti‑phishing)
            • NDR (Network Detection & Response)
            • NGFW под ключ — защита периметра без нагрузки на команду
            • Security posture management: CSPM/CIEM (облако)
            • SIEM / SOAR
            • Межсетевые экраны, VPN, IDS/IPS
          • Управление доступом
            • Назад
            • Управление доступом
            • IAM / PAM
        • Стандарты
          • Назад
          • Стандарты
          • ГосСОПКА
            • Назад
            • ГосСОПКА
            • Подключение к ГосСОПКА
            • Сопровождение и взаимодействие с ГосСОПКА
          • Государственные информационные системы (ГИС)
            • Назад
            • Государственные информационные системы (ГИС)
            • Аттестация ГИС
            • Аудит безопасности ГИС
            • Защита ГИС по приказу ФСТЭК №117
          • Критическая инфраструктура (КИИ)
            • Назад
            • Критическая инфраструктура (КИИ)
            • Проактивный мониторинг информационной безопасности и IT-инфраструктуры
            • Безопасность КИИ (187-ФЗ)
            • Внедрение и обслуживание СЗИ КИИ
            • Категорирование объектов КИИ
            • Разработка документов по защите КИИ
          • Персональные данные (152-ФЗ)
            • Назад
            • Персональные данные (152-ФЗ)
            • Внедрение СЗИ по приказу ФСТЭК №21
          • CyberCheck — экспресс-оценка защищённости ИТ-инфраструктуры
          • SEER — эффективная кибербезопасность для вашей организации
          • Зарабатывайте на кибербезопасности без вложений и сложностей
          • Киберстрахование бизнеса
      • Партнеры
      • 8 800 700 19 56 Многоканальный
        • Назад
        • Телефоны
        • 8 800 700 19 56 Многоканальный
        • +7 (846) 373-44-99
      • г. Самара, ул. Галактионовская, д.157, оф. 1001
      • info@zaschita-it.ru
      • Пн. – Пт.: с 9:00 до 18:00
      Главная
      Услуги
      Сервисы
      Мониторинг и сопровождение
      Managed EDR: обнаружение и реагирование на конечных точках

      Услуги

      Мониторинг и сопровождение

      Managed EDR: обнаружение и реагирование на конечных точках

      Берём на себя эксплуатацию системы защиты конечных точек: контролируем агентов и политики, разбираем срабатывания, расследуем подозрительную активность и выполняем действия на самих устройствах — в границах сценария, согласованного с вами. Вы получаете результат работы EDR, не собирая под неё отдельную команду.

      EDR останавливает часть угроз автоматически, по настроенным политикам. Но подозрительные цепочки, требующие оценки специалиста, остаются без разбора, а политики, исключения и покрытие агентами со временем теряют актуальность. Услуга закрывает именно эксплуатацию.

      Чем это отличается от мониторинга
      Разбор срабатываний вместо очереди алертов
      Действия по сценарию
      Ваш EDR или система в подписке
      Контроль покрытия и политик
      Что это за услуга Кому подходит Режимы работы Зоны ответственности Показатели и приёмка Вопросы
      Разграничение услуг

      Что это за услуга и как она соотносится с мониторингом

      Услуга реализует модель управляемого обнаружения и реагирования (MDR) в пределах конечных точек и возможностей подключённой EDR-платформы. Полноценный MDR — более широкая сервисная модель, объединяющая несколько источников, постоянный поиск угроз и расследование; здесь речь о её endpoint-части.

      Managed EDR не заменяет общий мониторинг и не является его урезанной версией. Услуги различаются по трём параметрам:

      Проактивный мониторинг ИБ Managed EDR
      Источники SIEM и события разных систем Глубокая телеметрия конечных точек
      Охват Инфраструктура в пределах подключённых источников Рабочие станции, серверы и другие поддерживаемые устройства
      Реагирование По согласованным сценариям услуги Через возможности EDR непосредственно на защищаемых устройствах
      Применимость

      Кому подходит

      Подходит, если

      EDR куплен, но срабатывания разбираются по остаточному принципу; в штате нет людей на дежурство, а инциденты случаются не в рабочее время; парк устройств распределён по площадкам; была атака на конечные точки; требования регуляторов предполагают выявление и реагирование, а закрыть это своими силами нечем; есть ИТ-служба, но нет выделенной функции ИБ.

      Не даст ожидаемого, если

      Вы рассчитываете закрыть услугой всю безопасность — она работает на конечных точках, а не в сети, приложениях и облаках; организация не готова согласовать никаких действий с нашей стороны — тогда услуга сводится к разбору и уведомлениям, и это нужно понимать заранее; покрытие агентами низкое — устройства без агента для сервиса невидимы; некому выполнять то, что остаётся на вашей стороне.

      Мандат на действия

      Режимы работы и мандат на действия

      Главный организационный вопрос услуги решается до подключения, а не в момент инцидента. Режимы можно комбинировать по группам устройств.

      01

      Разбор и уведомление

      Обнаруживаем, расследуем, передаём вам разобранный результат; действия выполняете вы. Начальный режим: максимальный контроль, минимальная скорость.

      02

      Реагирование по согласованию

      Предлагаем меру и выполняем после подтверждения назначенного представителя. Работает, если есть кому подтверждать в нужное время.

      03

      Автономное реагирование в границах

      Действуем сами по заранее описанному перечню. Например: изоляция рабочей станции — без согласования, изоляция сервера — только по согласованию, критичные системы исключены полностью.

      Что фиксируется письменно до старта:

      • Перечень допустимых мер и группы устройств, к которым они применимы, с исключениями
      • Признаки, при которых мера применяется
      • Приоритет между сдерживанием и сохранением доказательств — немедленная остановка процесса или удаление файла может уничтожить артефакты, нужные для последующего расследования; для каких случаев приоритет у сдерживания, а для каких сначала снимаются данные, определяется заранее
      • Какие действия обратимы и порядок отмены — как быстро снимается изоляция при ошибочном решении и кто это делает
      • Контакты, порядок замещения, канал связи и действия при недоступности контакта
      Распределение ролей

      Зоны ответственности

      Задача АйЭсТи Заказчик
      Первичное развёртывание агентов и настройка политик Выполняем в рамках подключения Предоставляет доступ, средства распространения (GPO, MDM), согласует окна
      Установка агента на новые устройства после старта Контролируем факт и сообщаем о пробелах Выполняет установку
      Сохранность агентов, разбор несовместимостей Диагностируем Устраняет на своей стороне
      Разбор срабатываний, расследование на устройстве Выполняем —
      Действия на конечных точках Выполняем в границах мандата Согласует режим, выполняет всё за его пределами
      Донастройка политик и исключений Выполняем Согласует влияние на бизнес-процессы
      Устранение причин: обновления, уязвимости, настройки Формулируем рекомендации Выполняет
      Уведомление регуляторов Даём техническую основу, информируем в согласованный срок Квалифицирует событие и направляет сведения
      Расширенное расследование за пределами конечных точек Выполняем по отдельному согласованию Принимает решение о запуске
      Модель подключения

      Чей EDR

      На вашей системе

      Если EDR приобретён и развёрнут, берём его в эксплуатацию. Лицензии остаются вашими, при прекращении услуги система остаётся у вас вместе с настроенными политиками.

      В составе подписки

      Если системы нет, предоставляем её в составе услуги. Быстрый старт без отдельной закупки; условия перехода на собственные лицензии оговариваются в договоре.

      Оценка результата

      Показатели и приёмка

      Единица объёма — защищаемое устройство и период обслуживания. В договоре фиксируются группы устройств, режим по каждой, состав отчётности и порядок приёмки.

      В договоре определяются:

      • Момент начала отсчёта; время до классификации срабатывания; время до уведомления; время до начала реагирования
      • Уровни критичности; часы действия показателей
      • Основания для приостановки отсчёта; порядок действий при недоступности контакта; последствия несоблюдения
      Договорная часть

      Доступ, данные и договорная сторона

      Услуга предполагает привилегированный доступ к консоли EDR и возможность выполнять действия на конечных точках. Порядок фиксируется до подключения.

      Телеметрия EDR содержит идентификаторы пользователей, сведения о действиях на устройствах, пути и имена файлов, запускаемые процессы и команды. Это означает, что при оказании услуги мы обрабатываем персональные данные по вашему поручению, и договор должен содержать соответствующее поручение с определением перечня данных, действий с ними, целей обработки, требований к защите и порядка уведомления об инцидентах (152-ФЗ, ч. 3 ст. 6).

      Также в договоре закрепляются: состав собираемой телеметрии, место её обработки и хранения, наличие или отсутствие передачи в облако, перечень привлекаемых субподрядчиков, разграничение доступа внутри нашей команды и защита привилегированных учётных записей, журналирование всех выполненных действий с предоставлением журнала вам, срок хранения материалов и подтверждение их удаления, порядок действий при компрометации инфраструктуры исполнителя. Для ГИС, объектов КИИ и закрытых сегментов отдельно согласуется допустимость удалённого доступа.

      Режим сбора и использования телеметрии, отражающей действия сотрудников, закрепляется в ваших внутренних документах — помогаем это оформить.

      Регуляторная часть

      Регуляторный контекст

      Для субъектов КИИ, а также органов и организаций, на которые распространяется часть 4 статьи 9 Федерального закона № 187-ФЗ, действует порядок информирования по приказу ФСБ России от 25.12.2025 № 547 (применяется с 30 января 2026 года): инцидент на значимом объекте КИИ — не позднее 3 часов с момента обнаружения; инцидент на иных объектах КИИ и на информационных ресурсах органов и организаций — не позднее 24 часов; компьютерная атака — не позднее 24 часов.

      В ходе оказания услуги могут быть выявлены признаки компьютерной атаки или инцидента, требующие квалификации заказчиком и, в установленных случаях, направления сведений регулятору. При обнаружении таких признаков мы информируем назначенных представителей в согласованный срок; квалификацию события, фиксацию момента обнаружения и направление сведений в НКЦКИ осуществляет заказчик по своему регламенту при нашей экспертной поддержке.

      Практическое следствие для субъектов КИИ со значимыми объектами: трёхчасовой срок отсчитывается от обнаружения, поэтому срок нашего уведомления должен оставлять вам достаточный запас на квалификацию и подачу. Это учитывается при согласовании показателей — регуляторный срок определяет требования к услуге, а не наоборот.

      Для операторов персональных данных при выявлении неправомерной или случайной передачи, предоставления, распространения или доступа к персональным данным, повлёкшего нарушение прав субъектов: первичное уведомление Роскомнадзора в течение 24 часов, результаты внутреннего расследования — в течение 72 часов (152-ФЗ, ч. 3.1 ст. 21).

      Защита конечных точек и реагирование на инциденты входят в состав мер, предусмотренных действующими приказами ФСТЭК России для регулируемых систем. Отчётность по услуге может использоваться как материалы, документирующие фактическое выполнение этих мер.

      Порядок работы

      Подключение, пилот, стоимость

      Порядок: бесплатная оценка (до 30 минут — уточним парк устройств, действующий EDR, необходимый режим реагирования и скажем, какая модель подключения подходит) → обследование парка и действующей системы → согласование режима, границ и показателей → договор, поручение на обработку и NDA → пилот на ограниченной группе → вывод на полный парк.

      Пилот обязателен. Первые недели система работает в режиме наблюдения на ограниченной группе: калибруются политики, снимаются ложные срабатывания, проверяется, что реагирование не заденет рабочие процессы. Выводить автономное реагирование на весь парк без этого этапа мы не будем.

      Стоимость рассчитывается на устройство и период; зависит от числа устройств, модели (ваша система или подписка), режима реагирования и требуемого режима обслуживания.

      Почему мы

      Почему АйЭсТи

      • В сфере информационной безопасности с 2011 года
      • Более 80 специалистов; офисы в Самаре, Оренбурге и Нижнем Новгороде, представительство в Москве
      • Лицензии ФСТЭК и ФСБ
      • Оказываем проактивный мониторинг информационной безопасности — услуга встраивается в уже работающую практику наблюдения
      • Имеем опыт внедрения систем мониторинга и защиты конечных точек: настраиваем то, что затем эксплуатируем
      • Режим действий и порядок их отмены фиксируем письменно до подключения — чтобы в момент инцидента не выяснять, кто на что имеет право
      • Работаем с ГИС, ИСПДн и объектами КИИ: понимаем, как сроки уведомления регулятора влияют на требования к сервису
      Вопросы

      Частые вопросы

      Чем это отличается от проактивного мониторинга?

      Источниками, охватом и способом реагирования. Мониторинг работает с событиями разных систем через SIEM в пределах подключённых источников. Managed EDR работает с глубокой телеметрией конечных точек и выполняет действия непосредственно на устройствах средствами EDR. Услуги дополняют друг друга.

      Вы сможете отключить наш рабочий сервер?

      Только если это разрешено согласованным режимом. По умолчанию критичные системы исключаются, для серверов применяется режим согласования. Порядок отмены изоляции описывается наравне с порядком её применения.

      У нас уже куплен EDR. Придётся менять?

      Как правило, нет: берём в эксплуатацию то, что есть. Если система не поддерживается или не отвечает требованиям к вашим объектам, скажем об этом на обследовании с обоснованием.

      Заменит ли услуга службу информационной безопасности?

      Нет. Она закрывает эксплуатацию защиты конечных точек. Управление безопасностью, устранение причин и работа с регуляторами остаются за организацией; если этим заниматься некому, отдельно есть аутсорсинг роли CISO.

      Сотрудники узнают, что на их устройствах стоит агент?

      Это решается вашими внутренними документами. Телеметрия отражает действия на рабочих устройствах, поэтому режим её сбора должен быть закреплён и доведён до сотрудников. Помогаем оформить.

      Смежные услуги

      Связанные услуги

      Интеграция EDR / NDR
      Ретроспективный анализ и расследование инцидентов
      Проактивный поиск угроз (Threat Hunting)
      Аутсорсинг роли CISO / vCISO
      Начать проект

      Обсудить подключение

      Расскажите, что есть: сколько конечных точек, куплен ли EDR, кто сейчас разбирает срабатывания, есть ли дежурство. Оценим объём, предложим модель подключения и режим реагирования.

      Первичная оценка — бесплатно, до 30 минут, без подключения к инфраструктуре.

      8 800 700 19 56 info@zaschita-it.ru г. Самара, ул. Галактионовская, д. 157, оф. 1001
      Назад к списку
      Услуги
      Отраслевые решения
      Сервисы
      Технологии
      Стандарты
      Компания
      О компании
      История IST
      Пресс-кит
      Партнеры
      Лицензии и сертификаты
      Вакансии и стажировки
      Контакты
      IT -аккредитация
      Новости
      Контакты
      Контакты
      8 800 700 19 56
      8 800 700 19 56 Многоканальный
      +7 (846) 373-44-99
      E-mail
      info@zaschita-it.ru
      Адрес
      г. Самара, ул. Галактионовская, д.157, оф. 1001
      Режим работы
      Пн. – Пт.: с 9:00 до 18:00
      info@zaschita-it.ru
      г. Самара, ул. Галактионовская, д.157, оф. 1001
      Мы на связи
      © 2026 Все права защищены.
      Запуск сайта — Ribbla
      Политика конфиденциальности
      Публичная оферта Robokassa
      Услуги Новости Партнеры Компания
      Мы используем cookies для улучшения работы сайта. Продолжая использовать сайт, вы соглашаетесь на использование файлов cookies.