Кибербезопасность как Сервис для МСБ

24/7 мониторинг, реагирование и соответствие 152-ФЗ — без собственной ИБ-команды

Почему МСБ нужен контур безопасности 24/7

Вы узнаёте об атаке слишком поздно

Инцидент становится простоем бизнеса, а не технической проблемой

Для МСБ атака чаще выглядит как остановка операций: 1С, почта, доступ к файлам, касса, отгрузки. Самый дорогой сценарий — не сам факт атаки, а дни простоя и хаотичное восстановление.

152-ФЗ и риски для бизнеса

Цена не заметить атаку вовремя еще больше возросла с 2025 года

Если затронуты персональные данные, критичны скорость обнаружения, корректные действия и фиксация — чтобы не усугубить последствия. Также бизнес добивают штрафы за учетку и если не уведомили в первые 24 часа РКН об этом.

МСБ атакуют из-за размера

Нет мониторинга 24/7 и процессов → инцидент живёт дольше → ущерб выше

У МСБ обычно нет мониторинга 24/7, процессы реагирования слабее, а доступы и инфраструктура настроены не до конца. Это делает бизнес удобной целью: инцидент живёт дольше, решения принимаются в панике, ущерб растёт.

Как вас атакуют сегодня

01

Одна ссылка или забытый открытый порт

02

Доступ к 1С / почте / файлам

03

Получение контроля над всей цифровой средой

Частые кейсы
Частые кейсы

Шифровальщик

  • Потеря файлов и доступов
  • Простой бизнеса

Взлом почты

  • Подмена счетов и потеря денег
  • Захват сервисов

Утечка ПДн

  • Штрафы с проверками
  • Репутационный удар

Взлом удалёнки

  • Незаметный доступ к системам
  • Правка платежей/документов и кража денег

DDoS-атака

  • Остановка систем
  • Финансовые потери
Проблема не в том, что атаки бывают. Проблема — когда нет процесса их обнаружения и реагирования

Мы берём на себя безопасность вашего бизнеса как сервис

Платформа + Эксперты + Процессы + Ответственность — единый контур с ответственностью по SLA, чтобы вы занимались бизнесом, а не инцидентами

24/7 мониторинг и реагирование

Регламент инцидентов и эскалаций

Отчёты и помощь с документами под 152-ФЗ

Что входит в Серебриум Эгида

Наша платформа (ПО)
Собирает события из вашей ИТ-среды
Наша команда 24/7
Мониторим, классифицируем и расследуем инциденты
Процесс реагирования
Координируем действия и выезжаем по критическим инцидентам
Структура сервиса Серебриум Эгида
Регуляторика
Помогаем при взаимодействии с РКН по 152-ФЗ
Ответственность
Гарантируем время реакции и ведём инцидент до закрытия
Отчётность
Предоставляем понятный статус инцидентов и прогресс по ним

Мы защищаем от двух типов угроз

Внешние атаки

Хакеры, шифровальщики, взломы через RDP/VPN, DDoS

  • Мониторим попытки входа и подозрительную активность
  • Блокируем атаки до нанесения ущерба
  • Изолируем скомпрометированные хосты
  • Расследуем инцидент и доводим до закрытия

Внутренние угрозы

Слив данных, нарушение политик, подозрительная активность сотрудников

  • Выявляем подозрительную активность и нарушения веб-политик
  • Фиксируем аномалии в поведении сотрудников
  • Контролируем доступ к запрещённым ресурсам
  • Даём отчёты руководителю

Серебриум Эгида — защита снаружи и изнутри

Понятное подключение и обслуживание

ИБ становится таким же сервисом по подписке, как бухгалтерия или хостинг

1

Разбор ИТ-среды

Определяем критичные системы, текущие риски и проблемы

2

Подготовка и настройка

Перенастраиваем инфраструктуру¹, подключаем источники, настраиваем сценарии²

3

Мониторинг 24/7

Круглосуточное наблюдение, обнаружение и классификация инцидентов

4

Реагирование и отчётность

Инциденты закрываются по SLA, руководитель получает понятные отчёты, помощь с 152-ФЗ

¹ Настройка и подключение выполняются перед стартом обслуживания и оплачиваются отдельно (объём зависит от размера и текущего состояния ИТ-среды)

² Дополнительное оборудование и отдельные лицензии не требуются — платформа входит в стоимость ежемесячной подписки

Вы видите состояние безопасности в понятных показателях: инциденты, риски, рекомендации

Риски и успех

Цена бездействия для бизнеса

Инциденты живут неделями
Простои и потеря данных
Штрафы и проверки
Репутационные потери

Когда безопасность под контролем

Инциденты выявляются
Понятная картина рисков
Готовность к проверкам
Спокойствие CEO

Подписка, которая масштабируется вместе с вашей ИТ-средой

Цена зависит от количества устройств. Без капитальных затрат и лицензий. Масштабирование по мере роста

ХостыЦена / мес
до 4090 000
41-60100 000
61-80130 000
81-100160 000
101-120180 000

* Цена может быть скорректирована в зависимости от нагрузок системы и особенностей её работы

Дополнительная информация

Нужно ли дополнительное участие и вложения с нашей стороны?

+
Все ПО и услуги, входящие в Эгида, уже включены в тариф — скрытых платежей нет. Дополнительные расходы могут появиться только при необходимости выполнить работы в вашей инфраструктуре: закрыть выявленные уязвимости, исправить текущие проблемы, подключить дополнительные хосты/новый офис и т.п. — такие задачи согласовываем отдельно и заранее.

Со стороны компании обычно нужен контактный человек для выдачи доступов и быстрых уточнений по событиям (чтобы отличить инцидент от нормального поведения).

Кому подходит сервис?

+
Почти любому бизнесу, включая МСБ. Риск сегодня — это простои и финансовые последствия: шифровальщики и компрометации идут массово и автоматизировано, и под ударом оказывается не только крупный бизнес.

Если у компании есть почта, 1С/CRM, файлы, удаленный доступ или персональные данные — то остановка процессов на 1–3 дня, восстановление и возможные штрафы/разбирательства чаще всего обходятся дороже, чем организовать постоянный контроль безопасности и реагирование 24/7.

С чего начинается работа? Что такое разбор ИТ-среды?

+
Это бесплатный первичный аудит: что у вас критично для бизнеса, где реальные риски (удалёнка, учетные записи, бэкапы, логи, уязвимости) и какие источники событий нужно подключить в первую очередь. Обычно занимает 1–2 дня. По итогам мы предлагаем оптимальный тариф сервиса и даём понятный план запуска.

Как проходит подключение и сколько времени занимает?

+
После разбора ИТ-среды мы фиксируем текущее состояние и план подключения: какие источники событий подключаем, какие настройки нужны и есть ли работы в вашей инфраструктуре (например, закрыть критичные уязвимости или подготовить доступы).

Дальше согласуем план и сроки, после чего наш специалист выполняет установку и настройку, подключает источники и проверяет работу сценариев. По итогам вы получаете отчёт и понятный план в случае дальнейшего расширения.

Обычно запуск занимает от 2 до 10 рабочих дней — в зависимости от размера и текущего состояния инфраструктуры.

Что именно вы делаете при инциденте?

+
Мы работаем по понятному сценарию:
· Отлавливаем событие и классифицируем: это атака, ошибка, сбой или штатная активность. Определяем критичность и масштаб.
· Сразу локализуем угрозу, если требуется: изолируем хост/учётку, ограничиваем доступы, блокируем подозрительные активности, чтобы остановить распространение (например, шифровальщика).
· Проводим расследование: восстанавливаем цепочку событий, определяем точку входа и затронутые системы/данные, собираем артефакты и логи.
· Координируем восстановление: определяем конкретные действия, контролируем выполнение и доводим инцидент до закрытия, чтобы он не повторился.

Если ситуация требует работы на месте, наш специалист выезжает и помогает решить проблему в вашей инфраструктуре.

Нам нужен свой ИБ-специалист?

+
Не обязательно. Обычно достаточно ответственного контактного лица для доступов и согласований. Настройку, мониторинг 24/7, расследования и реагирование мы берём на себя, а вам даём понятные действия и статус по инцидентам.

Как вы помогаете с 152-ФЗ?

+
Помогаем с процессом и артефактами: фиксация действий/логов, регламент, отчётность и подготовка к взаимодействию с РКН по необходимости (в рамках согласованных процедур).

От чего зависит цена?

+
От количества устройств (хостов). Формат — ежемесячная подписка, возможна корректировка под нагрузки/особенности и число серверов.

Оценим риски и стоимость для вашей ИТ-среды

Начните с разбора ИТ-среды — покажем текущие риски и предложим план

*Подходит для МСБ без своей ИБ-команды