B-MAX секьюрити
Полный комплекс работ по обеспечению информационной безопасности
B-MAX секьюрити
Полный комплекс работ по обеспечению информационной безопасности
Услуги
1
Аудит ИБ
Проводим оценку соответствия организации мероприятий и процессов информационной безопасности требованиям регуляторов.
Оказываем услуги по сканированию и поиску уязвимостей.
По результатам аудита выдаем рекомендации по повышению уровня информационной безопасности.
2
Подготовка к получению лицензий ФСТЭК и ФСБ
Оказываем услуги:
  • по подготовке комплекта документов;
  • по подготовке помещений для ведения лицензируемых видов деятельности;
  • а так же организуем взаимодействие с регуляторами.
3
Полный комплекс работ по защите ОКИИ
Оказываем услуги:
  • по категорированию и проверке правильности категорирования ОКИИ;
  • по проектированию и развертыванию систем безопасности значимого ОКИИ;
  • по аттестации значимых ОКИИ;
  • по обеспечению и повышению уровня информационной безопасности ОКИИ
4
Полный комплекс работ по защите ГИС
Оказываем услуги:
  • по моделированию угроз и нарушителя информационной безопасности и формированию требований по защите ГИС;
  • по проектированию и внедрению системы защиты информации ГИС;
  • по аттестации ГИС;
  • по настройке и поддержке систем защиты информации ГИС.
5
Полный комплекс работ по ПДн
Оказываем услуги:
  • по моделированию угроз и нарушителя информационной безопасности и формированию требований по защите ИСПДн;
  • по проектированию и внедрению системы защиты информации ИСПДн;
  • по аттестации ИСПДн;
  • по настройке и поддержке систем защиты информации ИСПДн.
6
Тестирование на проникновение
Оказываем услуги по внешнему и внутреннему тестированию на проникновение, с использованием методов «черного или белого ящиков», а так же их совмещение – «серый ящик»
7
Разработка моделей угроз и нарушителя
Оказываем услуги:
  • по обследованию ИТ-инфраструктуры;
  • по поиску уязвимостей;
  • по моделированию угроз информационной безопасности;
  • по моделированию нарушителя информационной безопасности;
  • по сопровождению и согласованию моделей с регуляторами.
8
Проектирование систем обеспечения информационной безопасности
Оказываем услуги по построению многоуровневых систем обеспечения информационной безопасности с внедрением сложных продуктов семейств SIEM, EDR, DLP
9
Внедрение средств защиты информации
Оказываем услуги по установке и обслуживанию:
  • средств защиты от несанкционированного доступа
  • средств антивирусной защиты
  • средств межсетевого экранирования
  • средств обнаружения вторжений
  • средств криптографической защиты информации
  • средств защиты систем виртуализации
  • средств защиты веб ресурсов
  • средств обнаружения и управления уязвимостями
  • SIEM систем
  • EDR и XDR систем
10
Внедрение процессов безопасной разработки (DevSecOps)
Услуги в рамках внедрения процессов безопасной разработки:
1. Оценка зрелости и стратегия развития безопасной разработки
2. Построение процессов безопасной разработки
3. Проектирование безопасного приложения
4. Внедрение инструментов DevSecOps (SAST/SCA/DAST)
5. Внедрение средств защиты среды контейнеризации (Container Security)
6. Анализ безопасности приложений
Технологический стек:
  • SAST (Static Analysis Tools, OWASP Source Code Analysis Tools, Gerrit, Salus)
  • SCA (Dependency Check/Dependency Track, Snyk, Sonatype OSS/Nexus IQ)
  • поиск секретов (git-secrets, Gitleaks,TruffleHog)
  • DAST (Arachni, OWASP ZAP, Gauntlt)
  • Управление уязвимостями (DefectDojo, Archery, Faraday)
Языки программиррования: С#, C/C++, Objective-C, Delphi, Go, HTML5, Java, JavaScript, JSP, Kotlin,
PHP, Python, VBA, VB.NET, VBScript, Visual Basic 6.0.
11
Аттестационные испытания объектов информатизации
Решения
1
СЗИ от НСД
Для Windows систем:
  • Secret Net Studio
  • Dallas Lock
Для Linux систем:
  • Secret Net Studio для Linux\Secret Net LSP
  • Dallas Lock Linux
Отечественные сертифицированные операционные системы:
  • Astra Linux
  • РЭД ОС
  • Альт Линукс
Средства доверенной загрузки:
  • ПАК Соболь
  • СДЗ Dallas lock
  • Аккорд-АМДЗ
2
Антивирусная защита
САВЗ от Лаборатории Касперского
САВЗ от Dr.Web
3
Среда безопасного тестирования ("песочница")
PT SandBox
4
Защита периметра (МСЭ, СОВ, WAF)
  • NGFW UserGate
  • NGFW Континент
  • PT NGFW
  • VipNet IDS
  • Континент СОВ/СОА
  • PT WAF
  • Континент WAF
  • WAF Dallas Lock
5
СКЗИ
  • Линейка продуктов ViPNet
  • Линейка продуктов Континент
6
Управление инцидентами ИБ
  • PT MAX Patrol 8
  • PT MAX Patrol SIEM
  • PT MAX Patrol EDR
  • PT MAX Patrol XDR
  • Alertix
  • DataPlan
  • RuSIEM
  • KUMA
7
Управление уязвимостями
  • PT MAX Patrol VM
  • XSpider
  • Сканер ВС
8
Защита среды виртуализации
  • Rosa Virtualisation        
  • ПК Брест
  • VGate
  • СЗИ ВИ Dallas Lock
9
Управление доступом (MFA, PAM)
  • Infrascop
  • Indeed PAM
  • Гарда
10
Защита АСУ ТП
ViPNet SIES
11
Безопасность DevOps
Лицензии
Лицензия ФСТЭК России
На деятельность по технической защите конфиденциальной информации № 024‑00107‑77/00651570 от 16.05.2023 г. (Виды работ, услуг, составляющих лицензируемый вид деятельности в соответствии с пунктом 4 Положения о лицензировании деятельности по технической защите конфиденциальной информации, утвержденного постановлением Правительства Российской Федерации от 3 февраля 2012 г. N 79: а, б, г, д, е)
Лицензия ФСБ России
На деятельность, связанную с шифровальными (криптографическими) средствами № Л051‑00105‑00/00668983 от 10.08.2023 г. (виды деятельности – пп. 2, 3, 8, 9, 12, 13, 14, 15, 20, 21, 22, 23, 24 согласно Перечню, утв. Постановлением Правительства РФ от 16 апреля 2012 г. N 313)

Контакты
ООО "В-МАХ секьюрити"
Телефон: 8 903 183 50 85
Почта: info@b-max-sec.ru
117393, г. Москва, вн. тер. г. муниципальный округ Обручевский, ул. Архитектора Власова, д. 55, этаж 5, помещ. 501
ИНН 9728033470
КПП 772801001

Made on
Tilda