MERSIS GROUP
Мы предлагаем комплексные решения: от базовой защиты конечных точек до зрелых SOC‑платформ, соответствующих требованиям регуляторов
Почему это важно
Информационная безопасность – это основа стабильной работы компании.
Она снижает риски, обеспечивает непрерывность, помогает соответствовать требованиям и поддерживает развитие бизнеса.
Предотвращаем кибератаки и утечки данных: закрываем уязвимости, настраиваем контроль доступа и мониторинг, чтобы инциденты не превращались в простой и убытки
Обеспечиваем отказоустойчивость и восстановление: резервное копирование, планы DR/BCP и регулярные проверки, чтобы сервисы продолжали работать даже при сбоях
Помогаем пройти проверки и аттестации: приводим процессы и документы в порядок, внедряем необходимые меры защиты и готовим к требованиям регуляторов и стандартов
Строим системную ИБ, которая поддерживает рост: руководители фокусируются на развитии, а не на тушении пожаров, при этом безопасность масштабируется вместе с бизнесом
Наши компетенции
Закрываем ключевые направления ИБ – от аудита и базовой защиты до мониторинга, реагирования и соответствия требованиям
Управление уязвимостями и аудит защищённости
Проводим обследование инфраструктуры, выявляем уязвимости и ошибки настроек. Формируем приоритезированный план устранения рисков и сопровождаем внедрение рекомендаций
SOC решения: VM, PAM, SIEM, SOAR, XDR
Создаём центр мониторинга и реагирования на инциденты. Собираем события безопасности, анализируем атаки и помогаем быстро реагировать на них с использованием современных платформ
Защита сетевой инфраструктуры и приложений
Проектируем и настраиваем защиту периметра и внутренних сегментов сети. Обеспечиваем безопасный доступ к ресурсам и защищаем критичные приложения от внешних и внутренних угроз
DLP и предотвращение утечек данных
Внедряем решения для контроля работы с конфиденциальной информацией. Предотвращаем несанкционированную передачу данных по основным каналам и минимизируем риск утечек
Почтовая безопасность и Anti Phishing
Защищаем корпоративную почту от фишинговых атак, спама и вредоносных вложений. Настраиваем фильтрацию писем и дополнительные проверки, снижая вероятность успешных атак на сотрудников
Консалтинг и подготовка к аттестации СЗИ
Помогаем привести инфраструктуру в соответствие требованиям законодательства и стандартов. Готовим организацию к аттестации средств защиты информации и сопровождаем процесс проверок
Обучение специалистов заказчика
Проводим практико-ориентированное обучение ИТ-персонала и специалистов по ИБ. Разбираем реальные сценарии угроз и работу с решениями, повышая уровень компетенций команды
Решения по информационной безопасности
Выберите уровень информационной безопасности – подскажем, какие технологии внедрять сейчас и как перейти на следующий этап
Проактивная защита: раннее обнаружение атак, быстрое реагирование и защита критичных систем и конечных точек
Этапы наших работ
Мы берём на себя весь путь – от первичной консультации до промышленной эксплуатации и сопровождения решений по ИБ. Каждый этап прозрачен для заказчика и фиксируется в документации.
Проводим интервью и анализ текущей инфраструктуры, выявляем ключевые риски и «узкие места». Формируем приоритизированный перечень задач, который становится основой для дорожной карты по развитию информационной безопасности.
Разрабатываем архитектуру ИБ с учётом требований бизнеса, регуляторов и бюджета. Подбираем оптимальные технологические решения и согласуем целевую схему взаимодействия систем и подразделений.
Ставим оборудование и программные продукты, настраиваем политики, интегрируем решения с существующими сервисами. Проводим тестирование, обучаем специалистов заказчика и готовим эксплуатационные регламенты.
Помогаем поддерживать решения в актуальном состоянии, реагировать на новые угрозы и изменяющиеся требования регуляторов. Совместно с заказчиком планируем поэтапное развитие портфеля ИБ-решений.
Частые вопросы и ответы
С чего нам начать построение системы информационной безопасности?
С аудита текущего состояния и оценки рисков. Невозможно защищать то, чего вы не видите. Сначала мы проводим инвентаризацию всех ваших цифровых активов (серверов, данных, учетных записей), находим критические точки, которые могут заинтересовать хакеров, и анализируем текущие защитные меры. На основе этого составляется пошаговый план и бюджет безопасности, индивидуальный для вашего бизнеса.
Каковы наши главные уязвимости?
В 90% компаний главные уязвимости делятся на три группы:
- человеческий фактор (слабые пароли, невнимательность к фишингу);
- устаревшее ПО (незакрытые бреши в операционных системах и программах);
- ошибки настройки сети (открытые «наружу» порты и избыточные права доступа у сотрудников).
Точный список для вашей компании покажет сканирование уязвимостей или тест на проникновение.
Как нам защититься от вирусов-вымогателей (Ransomware)?
Защита от шифровальщиков всегда комплексная:
- изолированные бэкапы: регулярное резервное копирование данных на носители, не связанные с основной сетью. Если вас зашифруют, вы просто восстановите данные;
- защита конечных точек (EDR): современный антивирус, который блокирует подозрительное поведение программ, а не только известные вирусы;
- ограничение прав: у обычных сотрудников не должно быть прав администратора, чтобы вирус не мог распространиться по всей сети.
Что такое тесты на проникновение (пентесты) и как часто нужно их проводить?
Пентест – это санкционированная имитация реальной хакерской атаки. Наши этичные хакеры пытаются взломать вашу систему теми же методами, что и злоумышленники, чтобы найти «дыры» раньше них.
Проводить пентесты рекомендуется минимум раз в год, а также после любых крупных изменений в инфраструктуре (переезд в облако, смена сетевого оборудования) или перед релизом новых ИТ-продуктов.
Зачем нам SOC (Security Operations Center), если у нас есть штатный сисадмин?
Системный администратор обеспечивает работоспособность ИТ-инфраструктуры (чтобы всё крутилось и не падало). SOC – это специализированная команда и софт, которые 24/7 занимаются безопасностью: мониторят аномалии, отражают атаки в реальном времени и расследуют инциденты. Хакеры часто атакуют ночью, в выходные или праздники, когда сисадмин спит. SOC работает без перерывов.
Какое защитное ПО нам надо купить (EDR, NGFW, SIEM)?
Всё зависит от масштаба бизнеса и вашей ИТ-архитектуры:
- NGFW (межсетевой экран нового поколения) нужен всем – это «дверь с замком» на входе в вашу корпоративную сеть.
- EDR (система защиты конечных точек) необходима для защиты ноутбуков сотрудников и серверов от сложных угроз.
- SIEM (система управления событиями безопасности) нужна крупному бизнесу, чтобы собирать логи со всех устройств в один пульт и видеть картину целиком.
Мы предлагаем комплексные решения: от базовой защиты конечных точек до зрелых SOC‑платформ, соответствующих требованиям регуляторов.
Что делать, если нас уже взломали?
Действовать нужно быстро, но без паники:
- Изолируйте пострадавшие компьютеры от сети (отключите сетевой кабель или Wi-Fi), но не выключайте их из розетки — в оперативной памяти хранятся важные следы атаки.
- Смените пароли всех администраторов.
- Свяжитесь с нашей командой. Мы поможем остановить утечку, локализовать угрозу и восстановить бизнес-процессы в максимально короткий временной промежуток.
Как быстро вы сможете отреагировать на инцидент?
Наша команда реагирует мгновенно, чтобы локализовать атаку до того, как она нанесёт серьёзный ущерб.
Как защитить данные, если сотрудники работают на личных устройствах?
Личные устройства – это серая зона. Для их защиты мы внедряем решения для контроля работы с конфиденциальной информацией. Предотвращаем несанкционированную передачу данных по основным каналам и минимизируем риск утечек.
Мы обучили сотрудников, но они всё равно открывают фишинговые письма, что нам делать?
Разовые тренинги и лекции не создают устойчивых навыков. Навык распознавания фишинга нужно тренировать регулярно.
- Мы защищаем корпоративную почту от фишинговых атак, спама и вредоносных вложений.
- Настраиваем фильтрацию писем и дополнительные проверки, снижая вероятность успешных атак на сотрудников.
- Проводим практико-ориентированное обучение ИТ-персонала и специалистов по ИБ.
- Разбираем реальные сценарии угроз и работу с решениями, повышая уровень компетенций команды.
Наши партнёры и вендоры
Мы работаем с ведущими вендорами и дистрибьюторами решений по информационной безопасности, чтобы подбирать для наших заказчиков оптимальные технологии под их инфраструктуру, требования регуляторов и бюджет





























































































