Согласие на обработку персональных данных
Согласие на получение рассылки рекламно-информационных материалов
Уведомление об использовании файлов cookie
4 августа 2026
2 мин
Российская компания — разработчик, производитель и поставщик электрооборудования. Один из ее ключевых продуктов — собственное программное обеспечение для управления системами «умного дома», объединяющее широкий спектр подключенных устройств.
Компания готовила продукт к запуску на российском рынке и ставила две взаимосвязанные цели: защитить конечных пользователей от несанкционированного доступа к устройствам и гарантировать непрерывный контроль безопасности ПО. Требовалось организовать оперативное выявление инцидентов, быстрое реагирование и минимизацию последствий — причем в условиях, когда большинство стандартных инструментов мониторинга были неприменимы.
Задача была реализована силами объединенной команды: со стороны ITG Security (ранее ITGLOBAL.COM Security) работали менеджер проекта, архитектор SOC, системный инженер и аналитик SOC; со стороны клиента — команда разработки, отвечавшая за внедрение алгоритмов логирования.
Архитектура продукта содержала целый ряд особенностей, которые исключали применение типовых подходов:
Экспертам ITG Security предстояло с нуля выстроить процесс создания событий ИБ: от сбора и парсинга до корреляции нестандартных источников, порожденных самописным ПО. Так как архитектура микросервисная, эту работу требовалось выполнить для каждого компонента в отдельности.
За три месяца команда последовательно реализовала следующие этапы:
Сейчас Security Operations Center полностью соответствует заявленным требованиям и работает в круглосуточном режиме.
Внедрение SOC позволило достичь следующих результатов:
Продукт вышел на рынок с подтвержденным уровнем безопасности и готовностью к любым проверкам, а компания сохранила ресурсы для дальнейшего развития экосистемы «Умного дома».
Решение: Выявлены критичные уязвимости, включая две SQL-инъекции, небезопасное использование MQTT и WebSocket, XSS, SSRF
Pentest
Решение: Выявлены критичные уязвимости, включая две SQL-инъекции, небезопасное использование MQTT и WebSocket, XSS, SSRF
Pentest