ГК «Эшелон» и SafeTech Lab объявили о технологической интеграции Komrad Enterprise SIEM и SafeTech CA
Компании «Эшелон» (российский вендор SIEM-систем) и SafeTech Lab (разработчик решений для PKI-инфраструктуры) запустили совместную интеграцию. Речь идет о связке корпоративного центра сертификации SafeTech CA и платформы Komrad Enterprise SIEM. В документацию последней уже добавлен профильный раздел, описывающий взаимодействие с SafeTech CA.
Теперь администраторы безопасности могут в единой консоли Komrad собирать, нормализовывать и коррелировать события аудита, поступающие из SafeTech CA. Технически интеграция работает через стандартный протокол syslog — это гарантирует быструю и надежную передачу данных без установки проприетарных агентов и усложнения инфраструктуры. Решение дает возможность отслеживать весь жизненный цикл цифровых сертификатов: выпуск, отзыв, приостановку, доступ к корневым и промежуточным сертификатам, а также любые запросы информации о них. Логи фиксируют детали действий пользователей (имя и IP-адрес), результат операции (успех или ошибка) и текст ошибки.
Благодаря этому события PKI-инфраструктуры можно анализировать в одном окне вместе с данными от других источников — СЗИ, ОС, сетевого оборудования, приложений. Это повышает прозрачность и контроль над критически важными компонентами инфраструктуры открытых ключей, что особенно актуально для организаций, работающих с персональными данными, государственными информационными системами и объектами КИИ. Для запуска потребуется SafeTech CA версии 3.3 или новее. В документации Komrad приведена пошаговая инструкция: настройка логирования в файлах logback.xml и application.yml сервиса CA Core с указанием IP-адреса и порта сервера Komrad (по умолчанию UDP 49050). После правок и перезапуска сервиса события начнут поступать в реальном времени.
PKI остается одним из ключевых элементов цифровой защиты. Компрометация центра сертификации или несанкционированные действия с сертификатами грозят не только несанкционированным доступом к ресурсам, но и подрывом доверия ко всей ИТ-среде. Связка SafeTech CA и Komrad Enterprise SIEM позволяет перейти от разрозненного контроля к единому контуру выявления и реагирования на инциденты, связанные с цифровыми сертификатами. Оба продукта — полностью российские, сертифицированы ФСТЭК России по 4-му уровню доверия (Komrad Enterprise SIEM — сертификат №3498, SafeTech CA — №5032) и внесены в реестр отечественного ПО. Они уже применяются в банках, госструктурах, на объектах КИИ и в крупных корпорациях.
«Интеграция SafeTech CA с Komrad Enterprise SIEM — важный шаг в развитии экосистемы отечественных средств защиты информации. Теперь организации получают возможность видеть события PKI-инфраструктуры в едином контуре мониторинга наравне с другими источниками, что существенно повышает зрелость процессов обнаружения и реагирования на инциденты», — отметил Александр Дорофеев, ССК, CISSP, CISA, CISM, генеральный директор компании «Эшелон Технологии». «Безопасность PKI-инфраструктуры невозможна без полноценного аудита и оперативного анализа событий. Интеграция с ведущей российской SIEM-системой Komrad позволяет нашим заказчикам выстроить прозрачный и контролируемый контур управления цифровыми сертификатами на полностью отечественном технологическом стеке», — сказал Александр Санин, генеральный директор SafeTech Lab.
