BESUPPLYинтегратор кибербезопасности · Астана Консультация

Защищаем инфраструктуру и реагируем на киберинциденты 24/7

BESUPPLY проектирует, внедряет и сопровождает системы кибербезопасности: SOC, защиту от DDoS и утечек данных, EDR, NGFW, WAF и MDR. Решения подбирает и настраивает инженерная команда с профильными сертификациями.

5 минутсреднее время реагирования
24/7мониторинг SOC
3 линиианалитики и эскалации
2015год основания компании
10направлений защиты

Десять направлений. Одна цель: непрерывность вашего бизнеса

Что контролирует SOC 24/7

01

Конечные точки, серверы и учётные записи

02

Сеть, периметр и удалённый доступ

03

Облачные сервисы, приложения и API

04

Инциденты: проверка, эскалация и сдерживание

Состав источников, сценарии реагирования и границы ответственности фиксируются при подключении.

Экспертиза, сервис и ответственность

Сертифицированная инженерная команда

OSCP, OSWE, OSWP, CEH; Check Point CCSM Elite, Maestro Expert и Managed Security Expert; Elastic Certified Engineer.

DDoS-защита на инфраструктуре АО «Транстелеком»

Фильтрация на магистральной инфраструктуре оператора и облачная очистка Radware. Схема подбирается по профилю трафика, доступности и требованиям SLA.

Единая архитектура из нескольких платформ

CrowdStrike для конечных точек, Check Point и Palo Alto для периметра, Radware для DDoS и WAF, Fortra Digital Guardian для данных, Elastic для аналитики.

Мониторинг и реагирование по SLA

Приоритеты инцидентов, сроки реакции, каналы эскалации, полномочия на сдерживание и состав отчётности закрепляются в договоре.

SOC 24/7: от события до реагирования

Три линии аналитиков проверяют контекст, расследуют инциденты и запускают согласованные действия по сдерживанию. Среднее время первичной реакции — 5 минут.

Пилот, внедрение и сопровождение

Начинаем с обследования и пилота, настраиваем интеграции и правила, обучаем команду заказчика и сопровождаем систему после запуска.

От первого разговора до дежурства 24/7

Шаг 01

Консультация и аудит

Разбираем инфраструктуру и угрозы. Бесплатно, под NDA.

Шаг 02

Пилотный проект в вашей инфраструктуре

Разворачиваем решение в ограниченном сегменте вашей инфраструктуры. Вы оцениваете результат до подписания контракта.

Шаг 03

Внедрение

Развёртывание, интеграция с AD и SIEM, настройка политик, обучение команды.

Шаг 04

Сопровождение

Мониторинг ОЦИБ 24/7, отчётность, развитие защиты вместе с ростом компании.

Нам благодарны письменно

Нам доверяют

Қазақстан темір жолыSamruk-KazynaБанк Развития КазахстанаМИД РКKTZ ExpressКТЖ-Грузовые перевозкиBNK Kazakhstan FinanceMedis ArnicaЦентр транспортного сервисаKZ Trade MarketАкимат области АбайУЦТ Мангистауской области

Сертификации команды

OSCPOSWEOSWPCEH Check Point CCSM EliteCCSMCCSECCSA Maestro ExpertManaged Security ExpertCloud Specialist Troubleshooting ExpertElastic Certified Engineer

Технологические партнёры

Из чего складывается стоимость

Стоимость зависит от масштаба инфраструктуры, состава функций, модели размещения и уровня сервиса. Для каждого направления используем свои параметры расчёта.

ширина канала

Защита от DDoS · WAF

Объём очищаемого трафика и число защищаемых приложений.

количество хостов

EDR · ОЦИБ

Число конечных точек и источников событий, подключённых к мониторингу.

количество пользователей

DLP · Обучение

Число сотрудников, чьи данные и навыки защищаем.

пропускная способность

NGFW / FWaaS

Производительность межсетевого экрана и количество узлов.

Расчёт под вашу инфраструктуру занимает один разговор: запросить расчёт.

Что спрашивают до начала работы

Мы обязаны иметь ОЦИБ по требованиям регулятора?

Для ряда организаций РК подключение к оперативному центру информационной безопасности: требование законодательства. На консультации скажем точно, попадает ли ваша организация под требование, и посчитаем варианты: свой ОЦИБ или наш как сервис.

Сколько занимает внедрение?

Пилот: от недели. Полное внедрение зависит от решения и масштаба: DDoS-защита включается быстрее всего, DLP с классификацией данных — наиболее длительный проект. Сроки фиксируем до старта.

Работаете через госзакупки?

Да, ТОО BESUPPLY зарегистрировано на портале госзакупок РК с 2015 года. Поможем корректно сформировать техническое задание.

У нас уже есть антивирус. Зачем EDR?

Антивирус и EDR решают разные задачи. EDR собирает телеметрию с конечных точек, связывает действия в цепочку атаки и даёт команде инструменты для расследования и изоляции устройства. Совместимость и порядок миграции проверяем на пилоте.

Данные мониторинга уходят за пределы Казахстана?

Архитектуру строим с учётом требований о локализации данных. Где возможно: локальное развёртывание; где облако: прописываем в договоре, что и куда передаётся.

Выберите свой следующий шаг

Есть конкретная задача

Получасовой разговор с инженером, без менеджеров-посредников. Разбор вашей ситуации и честный ответ, нужны мы вам или нет.

Получить консультацию

Пока присматриваюсь

Заберите материал и вернитесь, когда будете готовы.

Расскажите, что защищаем: ответим в течение рабочего дня

Разговор ни к чему не обязывает: разберём задачу, предложим архитектуру и посчитаем стоимость под ваш масштаб.

Контактные данные нужны только для ответа на ваш запрос.

Или напрямую: +7 775 677 0259 · [email protected]
г. Астана, ул. Домалак Ана, 26
Офис: понедельник–пятница, 09:00–18:00; клиентов принимаем по адресу.

Получить консультацию