Главный радиочастотный центр (ГРЧЦ) проводит закупку на создание системы мониторинга событий информационной безопасности и приобретение ключа сервиса технической поддержки.

Начальная цена закупки – почти 24 млн рублей. Помимо системы мониторинга, будет создан единый центр анализа событий от различных Средств защиты информации.

Согласно документам, основные задачи системы:

  • Сбор событий с источников событий с использованием протоколов и технологий Syslog, TLS Syslog, SNMP, ODBC/JDBC, FTP/SFTP, SMB Tail, SCP, OPSEC, SDEE, Microsoft Security Event Log (через WMI и MSRPC),
  • Выявление атак и инцидентов,
  • Консолидация оперативной информации и оперативное предоставление информации для расследования инцидентов информационной безопасности,
  • Организация взаимодействия с ГосСОПКА,
  • Сокращение времени реагирования на инциденты информационной безопасности.

Проект должен быть реализован до 7 октября 2019 года.

Подобный центр был создан в июне 2019 года - "Ростелеком" и его дочерняя компания "Ростелеком-Солар" открыли в Нижнем Новгороде крупнейший в России региональный центр мониторинга и реагирования на кибератаки.