Новости

Банк «Открытие» и «Неофлекс» внедрили платформу на технологиях BIG DATA

Банк получил надежный и удобный инструмент, позволяющий непрерывно, в реальном времени регистрировать, анализировать и реагировать на различные инциденты.

Мониторинг событий и защита информационной системы для финансового учреждения такого масштаба — одна из ключевых задач обеспечения безопасности бизнеса. В российских кредитно-финансовых организациях подход к решению этой задачи становится все более системным. Это вызвано появлением новых программных продуктов и общим ростом значимости анализа и оценки рисков, а также необходимостью соответствовать принятым стандартам безопасности финансовых систем.

В рамках проекта использовались решения на базе технологической платформы Oracle Big Data Appliance, включающей Cloudera Data Platform (Hadoop, Kafka, Spark Streaming, Kudu, Parquet, Avro, Impala и другие продукты экосистемы).

С помощью высокопроизводительной потоковой аналитики Spark Streaming происходит захват логов и непрерывный анализ порядка 60 тыс. сообщений в секунду на предмет потенциально опасных или аномальных ситуаций. Логи структурируются и собираются в витрины Kudu, Parquet и Avro, к которым аналитики подразделений информационной безопасности (ИБ) могут выполнять ad-hoc запросы, используя синтаксис SQL. Все аномальные ситуации группируются в витрины инцидентов с ссылкой на первоисточник событий в логах. В настоящий момент система поддерживает загрузку логов из восьми источников данных, дневной объем — около 1 Тб в сутки. Платформа может расширяться c использованием гибких возможностей горизонтального масштабирования Big Data кластера.

Таким образом, сотрудники отдела информационной безопасности банка получают оперативный доступ к данным мониторинга, за счет чего могут более эффективно отслеживать события ИБ в режиме реального времени. В то же время платформа позволяет хранить историю событий, откуда можно получать данные для оценки и последующего анализа рисков и принятия обоснованных решений по обеспечению информационной безопасности.

«В рамках реализации проекта применялись гибкие подходы к разработке платформы. Внедрение аналитической платформы позволит банку в будущем отказаться от дорогостоящих и сложно масштабируемых систем обработки событий ИБ. Проект содержал в себе сразу несколько вызовов на стыке технологий и предметной области, с которыми совместная команда «Неофлекс» и банка «Открытие» успешно справилась, получив бесценный опыт и решение, которое используется банком. Полученный опыт является тиражируемым и может быть применен в других компаниях финансового и нефинансового сектора», — подчеркнул руководитель центра компетенции Big Data «Неофлекс» Вадим Шилак.

«В банке «Открытие» применяется комплексный подход к обеспечению информационной безопасности. Использование аналитической платформы позволяет автоматизировать и систематизировать процесс мониторинга событий безопасности, что приводит к повышению эффективности работы всей системы безопасности банка. Применение технологий Big Data позволяет в режиме реального времени получать и реагировать на события безопасности. Что, в свою очередь, дало возможность обеспечить качественно новый уровень безопасности бизнес-процессов банка. Работа специалистов компании «Неофлекс» отличается комплексным подходом к решению задач, высоким профессионализмом и технологической экспертизой, что позволило реализовать проект всего за 7 месяцев с хорошим уровнем качества и проработки», — прокомментировал руководитель службы мониторинга и реагирования на инциденты информационной безопасности управления мониторинга, методологии и контроля департамента информационной безопасности банка «Открытие» Илья Короткин.

Подпишись, здесь всегда интересно.

Последние новости

Над регионами России ночью 3 ноября уничтожили 64 украинских беспилотника

Дежурные средства ПВО поздно вечером в воскресенье и в течение ночи понедельника отражали очередную атаку…

1 минута назад

ФК «Краснодар» в меньшинстве обыграл «Спартак» в матче РПЛ

ФК «Краснодар» 2 ноября в матче 14-го тура Российской премьер-лиги дома выиграл у «Спартака» и…

11 часов назад

Перед Крымским мостом в пробке вечером 2 ноября собралось более 700 автомобилей

Перед пунктами ручного досмотра со стороны Тамани и Керчи образовалась пробка. По информации на 18:00…

15 часов назад

Гидрометцентр: в ноябре количество осадков на Кубани будет на 15-20% ниже нормы

В Гидрометцентре считают, что на юге России в ноябре выпадет недостаточно осадков, из-за этого сократится…

15 часов назад

Вениамин Кондратьев пригласил кубанцев посетить акцию «Ночь искусств»

Губернатор Краснодарского края Вениамин Кондратьев пригласил жителей и гостей региона принять участие в акции «Ночь…

15 часов назад

В Краснодаре создадут креативный кластер «Вход»

Первый в Краснодарском крае креативный кластер появится в краевом центре на улице Товарной. Для творческих…

16 часов назад