SOT

Security Orchestration Tools

SIEM
Security Information and Event Management

Мониторинг событий ИБ

EDR
Endpoint Detection and Response

Защита конечных точек

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты ИБ

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Инвентаризация и управление ИТ-активами

VM
Vulnerability Management

Устранение уязвимостей с автопатчингом

VS
Vulnerability Scanner

Поиск технических уязвимостей на активах

SPC
Security Profile Compliance

Управление конфигурациями безопасности активов

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с НКЦКИ

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с ЦБ

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Help Desk и Service Desk с точки зрения ИТ и ИБ

Help Desk и Service Desk с точки зрения ИТ и ИБ

Руслан Рахметов, Security Vision


В профессиональной ИТ-среде термины Help Desk (служба технической помощи) и Service Desk (служба управления сервисами) часто используются как синонимы, но по методологии ITIL (IT Infrastructure Library) и стратегического управления ИТ-услугами ITSM (IT Service Management), они имеют различия, о которых мы и поговорим в этой статье. Кстати, про ITIL и ITSM мы уже писали ранее, тут и тут, но несмотря на четкие теоретические границы, на практике организации часто смешивают терминологию. Компании могут использовать термин Help Desk, но при этом иметь зрелые процессы по ITIL со строгими SLA (Service Level Agreement, соглашениями об уровне обслуживания) и каталогом услуг. И наоборот, система, именуемая Service Desk, может фактически заниматься исключительно базовой регистрацией заявок без управления конфигурациями или проблемами. Поэтому мы поговорим про различия и о том, как Service Desk первого уровня становится точкой входа для обращений по ИБ.

 

Оглавление

а) Help Desk (тактический подход и реактивное реагирование)

б) Service Desk (стратегическое управление услугами)

в) Интеграция ИТ и ИБ, стратегическая точка входа

г) Рынок сервисов Help Desk и Service Desk

д) Стратегическое видение и синергия

 

 

Help Desk (тактический подход и реактивное реагирование)


Исторически концепция Help Desk сформировалась в эпоху доминирования операционных систем семейства DOS, когда архитектура информационных систем была относительно простой, а основной задачей ИТ-отделов являлось исключительно устранение локальных технических аппаратных и программных сбоев6. Help Desk представляет собой централизованный ресурс, ориентированный на оказание оперативной помощи конечным пользователям при возникновении нештатных ситуаций.

 

Представьте, что вы ехали по трассе, пробили колесо и заехали в ближайший шиномонтаж. Вы говорите: «У меня проблема, машина не едет». Мастер быстро ставит заплатку, накачивает колесо, и вы уезжаете. Цель мастера – исключительно оперативное устранение текущей неисправности (инцидента). Ему все равно, почему вы пробили колесо, он не будет напоминать вам о замене масла или планировать ваш маршрут, но нужно, чтобы вы прямо сейчас смогли поехать дальше.

 

Основная философия Help Desk базируется на концепции «сломалось – почини», служба фокусируется на максимально быстром решении индивидуальных инцидентов, будь то забытый пароль, неработающий принтер, сбой в работе локального приложения или отсутствие доступа к корпоративной почте. В итоге можно выделить такие характеристики, как:

     -  узкий фокус на технической поддержке и базовом управлении инцидентами;

     -  ориентация на конечного пользователя и удовлетворение его немедленных технических потребностей;

     -  использование систем маршрутизации заявок (тикетов) первого поколения и простейших баз знаний, часто представляющих собой разрозненные инструкции;

     -  эскалация сложных инфраструктурных проблем на более высокие уровни поддержки (L2/L3) без проведения глубокого системного анализа первопричин.

 

Service Desk (стратегическое управление услугами)


Service Desk является эволюционным развитием концепции технической поддержки и определяется как единая точка контакта (Single Point of Contact, SPOC) между поставщиком ИТ-услуг и пользователями, обеспечивающая не только решение инцидентов, но и бесперебойное предоставление сервисов (если опять же обращаться к методологии ITIL).


Здесь вы не просто чините поломки, вы получаете услугу «комфортное и безопасное владение автомобилем»: запрос на обслуживание (вы обращаетесь сюда, чтобы установить детское кресло или пройти плановое ТО), управление проблемами (если вы приезжаете с пробитым колесом уже третий раз за месяц, менеджер автоцентра начинает искать корневую причину и выясняет, что у вас сбился сход-развал, и устраняет именно его, чтобы вы больше не портили шины), управление изменениями (если автоцентр решает обновить прошивку тормозной системы, они делают это по строгому регламенту и тестируют результат, чтобы ничего не сломать в процессе) и т.д. 


Это не просто центр обработки жалоб, а драйвер эффективности бизнеса (business enabler), а методология ITIL определяет целых 34 практики управления, среди которых Service Desk интегрирует следующие ключевые дисциплины:

     -  управление инцидентами (Incident Management), системный подход к восстановлению нормальной работы сервиса в кратчайшие сроки с минимальным влиянием на бизнес-процессы;

     -  управление запросами на обслуживание (Service Request Management), стандартизированная обработка типовых запросов пользователей, не связанных со сбоями;

     -  управление проблемами (Problem Management), анализ паттернов инцидентов для выявления и устранения корневых причин множественных сбоев (проактивный подход, который позволяет предотвращать будущие инциденты, снижая общую нагрузку на ИТ-отдел);

     -  управление изменениями (Change Management), процесс оценки, согласования и внедрения изменений в ИТ-инфраструктуру с минимизацией операционных рисков и рисков ИБ;

     -  управление знаниями (Knowledge Management), сбор всех подтвержденных решений, регламентов и технической документации для обеспечения процессов самообслуживания. 

Заказать демонстрацию Security Vision


Интеграция ИТ и ИБ, стратегическая точка входа


По мере того как организации проходят через цифровую трансформацию, периметр ИБ размывается. Service Desk, будучи единой точкой контакта для всех сотрудников, естественным образом трансформируется в первую линию (L1) обороны компании. 


Аналитики L1 обеспечивают первичный мониторинг и первыми принимают на себя информационный удар, фильтруя ложные тревоги и выявляя реальные угрозы из колоссального массива повседневных заявок и автоматизированных алертов от СЗИ. Стратегию «Shift-Left» (о которой мы рассказывали ранее), т.е. смещение решения проблем на самые ранние этапы взаимодействия, вплоть до конечного пользователя через порталы самообслуживания, дает в итоге снижение объема входящих тикетов на 30–50%, высвобождая дорогостоящие ресурсы аналитиков L1 для расследования реальных угроз информационной безопасности. 

 

Рынок сервисов Help Desk и Service Desk


Чаще всего эталоном организации сервисных процессов исторически стала экосистема австралийского вендора Atlassian. В 2013 году корпорация выпустила продукт Jira Service Desk, отреагировав на рыночную тенденцию: до 40% клиентов уже пытались кастомизировать классическую систему трекинга задач Jira Software под обработку запросов пользователей в службу поддержки. В 2020 году вендор произвел масштабный ребрендинг и трансформацию Jira Service Desk в Jira Service Management (JSM). Это отразило переход от базового Help Desk к полноценной платформе ITSM. JSM включил в себя современные инструменты управления инцидентами на базе интеграции с Opsgenie (автоматическое формирование графиков дежурств, оповещения, штурм инцидентов), управление конфигурациями (CMDB) на базе приобретенного решения Mindville Insight, а также интеграцию с инструментами CI/CD для управления изменениями в стиле DevOps через Bitbucket и Jenkins.


Российская Low-code платформа корпоративного уровня SimpleOne – прямой аналог экосистемы Atlassian. Модуль SDLC поддерживает Scrum/Kanban, портфельное управление. Экосистема EvaTeam (EvaProject и EvaServiceDesk) создана для полной замены Jira, Confluence и JSM. TeamStorm система управления совместной работой и проектами. Naumen Service Desk – классическое Enterprise-решение (ITSM 365 для облака), исторический крупный игрок в СНГ по автоматизации сложных процессных моделей ИТ и сервисного обслуживания.

 

Стратегическое видение и синергия


Зрелая ITSM-платформа трансформирует хаос неконтролируемых обращений пользователей в жестко структурированный поток данных, который служит критически важным фундаментом для систем аналитики кибербезопасности. Современные методологии и управление задачами, заявками, оборудованием и ПО и другие процессы включены и в модулях Платформы Security Vision, только с учетом отраслевой специфики и дополнительных стандартов:

 

Продукты GRC автоматизируют построение комплексной системы управления информационной безопасностью (СУИБ) согласно серии международных стандартов ISO/IEC 27001. Security Vision RM, например, охватывает весь жизненный цикл процесса управления рисками и базируется на стандартах ГОСТ Р ИСО/МЭК 27005, ISO 27005:2022, FAIR, а также методиках ФСТЭК.

 

Продукты направления SOT обеспечивают устранение уязвимостей и обработку инцидентов как через двустороннюю интеграцию со сторонними корпоративными ITSM/Service Desk системами, так и с помощью встроенной системы тикетинга с контролем SLA. AM/CMDB, VS и VM собирают данные об оборудовании, уязвимостях и установленных обновлениях, что дает аналитикам полный контекст, необходимый для оперативного реагирования (и полностью соответствует практике IT Asset Management).

ИБ для начинающих Low code No code ИБ Сканер уязвимостей (VS) Стандарты, ГОСТы и документы ИБ SGRC

Похожие статьи

Процессы ИБ в ITIL
Процессы ИБ в ITIL
Реализация требований и мер обеспечения безопасности персональных данных с помощью автоматизации
Реализация требований и мер обеспечения безопасности персональных данных с помощью автоматизации
Синергия автоматизации кибербезопасности и управления киберрисками
Синергия автоматизации кибербезопасности и управления киберрисками
От тактических индикаторов к стратегическим решениям: обзор Security Vision TIP
От тактических индикаторов к стратегическим решениям: обзор Security Vision TIP
ИИ против ИИ (нападение и защита от киберугроз)
ИИ против ИИ (нападение и защита от киберугроз)
Кибербезопасность ИИ. Часть 3. Регулирование, стандартизация и кибербезопасность ИИ
Кибербезопасность ИИ. Часть 3. Регулирование, стандартизация и кибербезопасность ИИ
Кибербезопасность ИИ. Часть 2. Трансформеры, LLM, ИИ
Кибербезопасность ИИ. Часть 2. Трансформеры, LLM, ИИ
Дружелюбная безопасность для недружелюбного мира
Дружелюбная безопасность для недружелюбного мира
Из чего состоит ретроспективный анализ в ИБ
Из чего состоит ретроспективный анализ в ИБ
eBPF глазами хакера. Часть 1
eBPF глазами хакера. Часть 1
СуВОК. Глава 3. Законы и регуляторные нормы. Часть 2
СуВОК. Глава 3. Законы и регуляторные нормы. Часть 2

Похожие статьи

Процессы ИБ в ITIL
Процессы ИБ в ITIL
Реализация требований и мер обеспечения безопасности персональных данных с помощью автоматизации
Реализация требований и мер обеспечения безопасности персональных данных с помощью автоматизации
Синергия автоматизации кибербезопасности и управления киберрисками
Синергия автоматизации кибербезопасности и управления киберрисками
От тактических индикаторов к стратегическим решениям: обзор Security Vision TIP
От тактических индикаторов к стратегическим решениям: обзор Security Vision TIP
ИИ против ИИ (нападение и защита от киберугроз)
ИИ против ИИ (нападение и защита от киберугроз)
Кибербезопасность ИИ. Часть 3. Регулирование, стандартизация и кибербезопасность ИИ
Кибербезопасность ИИ. Часть 3. Регулирование, стандартизация и кибербезопасность ИИ
Кибербезопасность ИИ. Часть 2. Трансформеры, LLM, ИИ
Кибербезопасность ИИ. Часть 2. Трансформеры, LLM, ИИ
Дружелюбная безопасность для недружелюбного мира
Дружелюбная безопасность для недружелюбного мира
Из чего состоит ретроспективный анализ в ИБ
Из чего состоит ретроспективный анализ в ИБ
eBPF глазами хакера. Часть 1
eBPF глазами хакера. Часть 1
СуВОК. Глава 3. Законы и регуляторные нормы. Часть 2
СуВОК. Глава 3. Законы и регуляторные нормы. Часть 2