+7 (495) 180 40 32
На главную

Информационная безопасность для бизнеса

Находим уязвимости раньше злоумышленников, приводим компании в соответствие требованиям регуляторов и берём информационную безопасность на постоянное сопровождение. Лицензии ФСТЭК и ФСБ России.

Фон

Услуги: состав работ, сроки и цены

Отдельная страница по каждой услуге — что входит в работы, как проходит проект и сколько это стоит.

Приведение в соответствие 152-ФЗ

Аудит обработки персональных данных, полный пакет документов, техническая защита и уведомление Роскомнадзора.

от 200 000 ₽ от 3 недель

Безопасность КИИ (187-ФЗ)

Категорирование объектов, документы для ФСТЭК и система безопасности значимых объектов, включая АСУ ТП.

от 300 000 ₽ от 1 месяца

Оценка соответствия ГОСТ Р 57580

Оценка защиты информации для банков и НФО: GAP-анализ, устранение несоответствий, итоговый отчёт для Банка России.

от 600 000 ₽ 1–1,5 месяца

Комплексный аудит ИБ

Документы, процессы и инфраструктура: карта рисков и дорожная карта на 6–12 месяцев.

от 500 000 ₽ 1–1,5 месяца

Цифровой рубль

Подключение к платформе цифрового рубля и подготовка к приёму оплаты: инфраструктура, удостоверяющие центры, документы.

по запросу от 10 месяцев

Тестирование на проникновение

Внешний и внутренний пентест, социальная инженерия. Отчёт с векторами атак и планом исправлений.

от 350 000 ₽ 2–3 недели

Анализ защищённости приложений

Веб, мобильные приложения и API по OWASP: от инъекций до ошибок бизнес-логики.

от 300 000 ₽ 2–3 недели

Все услуги — 21 направлений

Аппаратный однонаправленный шлюз ProfiDIODE

ProfiDIODE — собственная разработка

Аппаратные однонаправленные шлюзы (дата-диоды) российского производства. Физически исключают обратную передачу данных в защищаемый сегмент — для АСУ ТП, объектов КИИ и закрытых контуров. Производительность до 1 Гбит/с.

Подробнее

Проектируем и внедряем решения по информационной безопасности

Подбираем средства защиты под задачу и бюджет: сравниваем два-три варианта, проводим пилот на вашей инфраструктуре, проектируем, внедряем и берём на поддержку. Работаем с российскими вендорами — от межсетевых экранов и SIEM до защиты АСУ ТП.

  • Защита каналов связи Защита каналов связи
  • Межсетевое экранирование Межсетевое экранирование
  • Двухфакторная аутентификация Двухфакторная аутентификация
  • Сбор и корреляция событий ИБ Сбор и корреляция событий ИБ
  • Защита удаленного доступа Защита удаленного доступа
  • Сегментация сети Сегментация сети
  • Сканирование на наличие уязвимостей Сканирование на наличие уязвимостей
  • Обнаружение вторжений Обнаружение вторжений
  • Контроль привилегированных пользователей Контроль привилегированных пользователей
  • Предотвращение утечек информации Предотвращение утечек информации
  • Защита среды виртуализации Защита среды виртуализации
  • Защита web-приложений Защита web-приложений
  • Антивирусная защита Антивирусная защита

Работаем с регулируемыми отраслями

Знаем требования, которые предъявляют к каждой отрасли, и говорим с вашими специалистами на одном языке.

Финансы и банковская сфера

ГОСТ Р 57580, положения Банка России, SWIFT CSP, анализ уязвимостей по ОУД 4, пентесты.

Госсектор

152-ФЗ, защита государственных информационных систем, выполнение требований ФСТЭК.

Промышленность и производство

187-ФЗ, защита АСУ ТП, сегментация сетей, однонаправленные шлюзы ProfiDIODE.

Энергетика и ТЭК

Категорирование объектов КИИ, защита технологических сегментов, изоляция закрытых контуров.

Медицина

Защита персональных данных пациентов и медицинских информационных систем.

Retail и e-commerce

Анализ защищённости веб- и мобильных приложений, защита персональных данных покупателей.

Транспорт и логистика

Требования к объектам КИИ, защита ИТ-инфраструктуры и каналов связи.

Образование и наука

152-ФЗ, защита исследовательских данных, базовая защита инфраструктуры.

Строительство и недвижимость

152-ФЗ, защита проектной документации, базовая защита инфраструктуры.

Обладаем лицензиями ФСТЭК и ФСБ России

Наличие лицензий ФСТЭК и ФСБ России обеспечивает возможность оказания услуг в сфере информационной безопасности. Ореол Секьюрити входит в реестр аккредитованных ИТ-компаний.

  • Лицензия ФСТЭК № Л024-00107-00/00581776 от 28.02.2020 года на право осуществления деятельности по технической защите конфиденциальной информации
  • Лицензия ФСБ № 18557/Н от 12.08.2021 года на право осуществления деятельности по разработке, производству, распространению шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, выполнению работ, оказанию услуг в области шифрования информации, техническому обслуживание шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств (за исключением случая, если техническое обслуживание шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, осуществляется для обеспечения собственных нужд юридического лица или индивидуального предпринимателя)
Щит
  • Лицензия ФСТЭК № Л024-00107-00/00581776 от 28.02.2020 года на право осуществления деятельности по технической защите конфиденциальной информации
  • Лицензия ФСБ № 18557/Н от 12.08.2021 года на право осуществления деятельности по разработке, производству, распространению шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, выполнению работ, оказанию услуг в области шифрования информации, техническому обслуживание шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств (за исключением случая, если техническое обслуживание шифровальных (криптографических) средств, информационных систем и телекоммуникационных систем, защищенных с использованием шифровальных (криптографических) средств, осуществляется для обеспечения собственных нужд юридического лица или индивидуального предпринимателя)

Наши партнеры

Логотип компании-партнёраЛоготип компании-партнёраЛоготип S terraЛоготип InfoteksЛоготип PozitivЛоготип KriptoproЛоготип KodЛоготип IndidЛоготип ElteksЛоготип RedЛоготип SDKЛоготип Kiber ProtektЛоготип BinomЛоготип компании-партнёраЛоготип компании-партнёраЛоготип S terraЛоготип InfoteksЛоготип PozitivЛоготип KriptoproЛоготип KodЛоготип IndidЛоготип ElteksЛоготип RedЛоготип SDKЛоготип Kiber ProtektЛоготип Binom

Каждому бизнесу нужен свой ореол безопасности

Oreol Security имеет обширный практический опыт в реализации сложных проектов по информационной безопасности. Мы успешно сотрудничаем с предприятиями разных сфер деятельности, предлагая эффективные и адаптированные решения для защиты данных и IT-систем. Наша команда профессионалов гарантирует высокое качество работы на всех этапах — от аудита до сопровождения.

  • 200+
  • Успешных проектов в различных сферах
  • 16
  • Лет опыта в сфере информационной безопасности
  • 30+
  • Специалистов отвечают за безопасность вашего бизнеса

Проектный опыт

Выявление аномальной активности с помощью SIEM-системы
  • Задача
  • В обычный рабочий день пользователи центрального филиала Заказчика начали жаловаться на блокировку доменных учетных записей. После разблокировки учетных записей администраторами ситуация повторялась через короткий промежуток времени.
  • Решение
  • Специалисты Заказчика обратились к операторам ранее внедренной SIEM-системы для анализа инцидента. В ходе расследования в региональном филиале был обнаружен терминальный сервер, опубликованный в Интернет и доступный через службу RDP. Злоумышленники воспользовались уязвимостью настройки NTLM-авторизации на данном сервере, что позволило им запустить атаку типа «брутфорс». Доступ RDP в открытом виде являлся нарушением политики безопасности Заказчика. В короткие сроки администраторы заблокировали доступ к терминальному серверу из сети Интернет и устранили проблему, которая приводила к блокировке учетных записей пользователей.
  • Результат
  • Благодаря качественной настройке SIEM-системы и экспертизе специалистов интегратора, удалось оперативно собрать фактуру по инциденту, провести расследование, выявить признаки аномальной активности и пресечь действия злоумышленников на ранней стадии.
Сбор и корреляция событий ИБ
Выявление аномальной активности с помощью SIEM-системы
Выявление атаки в реальном времени
  • Задача
  • Злоумышленники смогли закрепиться в инфраструктуре Заказчика, получив в нее доступ через уязвимости в системе «Битрикс» , и долгое время оставались незамеченными, скрывая свою активность за большим потоком легитимного пользовательского трафика.
  • Решение
  • В процессе наступления активной фазы атаки и перемещения в сети Заказчика, при помощи решения класса NAС и интеграции с SIEM-системой атака была обнаружена. Удалось ограничить доступ злоумышленников, предотвратив начало шифрования и вымогательства. Это позволило выиграть время для укрепления защиты. Впоследствии благодаря решению класса NAC была выявлена повторная попытка проникновения, что позволило выявить другие точки входа злоумышленника в сеть, которые он оставил для себя при первой атаке. Вторую попытку атаки удалось пресечь уже на ранних этапах, так как бдительность сотрудников была повышена.
  • Результат
  • В совокупности решение класса NAC позволило не только отследить действия злоумышленников, но и понять, какие данные были переданы и на каких узлах они закрепились. В результате всю инфраструктуру удалось очистить от внедрений злоумышленников.
Сбор и корреляция событий ИБ
Контроль сетевого доступа
Выявление атаки в реальном времени
Оптимизация работы средства защиты от НСД
  • Задача
  • При сопровождении одной из крупнейших инсталляций системы защиты информации от несанкционированного доступа (СЗИ от НСД) в России (более 130,000 клиентов) у заказчика возникли проблемы с высоким потреблением оперативной памяти и загрузки процессоров на серверах безопасности Secret Net Studio.
  • Решение
  • В результате диагностики было установлено, что проблема вызвана постоянным опросом LDAP, содержащим более 250,000 записей. Компоненты СЗИ инициировали новый опрос, не дожидаясь завершения текущей синхронизации. Совместно с разработчиком продукта были внесены изменения в конфигурационные файлы, чтобы синхронизация начиналась только после завершения предыдущего цикла. После оптимизации опроса LDAP выяснилось, что освободившаяся оперативная память начала активно использоваться системой управления базами данных (СУБД), которая не имела ограничений на потребление ресурсов. Заказчику были предоставлены следующие рекомендации:
  • Разнести серверы безопасности и СУБД на разные машины.
  • Настроить ограничения на использование оперативной памяти для СУБД, чтобы избежать ее неконтролируемого потребления. Позднее выявленная проблема была устранена в обновленных версиях продукта.
  • Результат
  • Принятые меры позволили снизить нагрузку на ресурсы серверов и стабилизировать их работу. Оптимизация повысила производительность системы и обеспечила выполнение требований заказчика.
Сопровождение средств защиты
Защита от несанкционированного доступа
Оптимизация работы средства защиты от НСД
Устранение последствий ошибки в настройках
  • Задача
  • В процессе настройки политики безопасности антивирусного ПО на IT-инфраструктуру заказчика была случайно применена некорректная конфигурация. Это привело к сбросу локальных настроек на части серверов и массовому нарушению работы пользователей.
  • Решение
  • Инцидент произошел в ночное время, когда пользователи из одного региона только начинали рабочий день. Большинство из них столкнулись с ограничениями в работе с внешними устройствами, что вызвало значительное количество обращений в службу поддержки. Для устранения проблемы оперативно была развернута сеть виртуальных машин (ВМ) с установленными серверами управления. На этих ВМ выполнялись следующие действия:
  • Извлечение резервных копий серверов заказчика.
  • Развертывание резервных копий на ВМ.
  • Экспорт актуальных политик из резервных копий.
  • Загрузка восстановленных политик на целевые серверы.
  • Из-за устаревших резервных копий (от недели до нескольких месяцев) часть данных была неполной, что потребовало ручной обработки оставшихся инцидентов. Для предотвращения подобных ситуаций в будущем:
  • Установлен график регулярного резервного копирования серверов не реже одного раза в неделю.
  • Ограничен доступ к ключевым настройкам центрального сервера управления.
  • Результат
  • Удалось оперативно восстановить работоспособность инфраструктуры и устранить большую часть инцидентов. Реализованные изменения исключили вероятность повторения подобных сбоев.
Защита среды виртуализации
Сбор и корреляция событий ИБ
Устранение последствий ошибки в настройках

Отзывы наших клиентов

ПАО «АКИБАНК»
ПАО «АКИБАНК» уже несколько лет сотрудничает с ООО «Ореол Секьюрити» по проектам в области кибербезопасности. За это время были выполнены проекты по оценке соответствия требованиям нормативных актов Банка России, требованиям международного стандарта SWIFT CSP и ряд других. Начато сотрудничество в области оказания сервисных услуг по проактивному мониторингу уровня защищенности ИТ-инфраструктуры ПАО «АКИБАНК». Выражаю благодарность команде Oreol Security за высокий профессионализм и экспертизу, проявленные в ходе оказания услуг. Команда показала отличные знания отраслевой специфики во всех проектах. Отдельно отметим и особое внимание, которое уделяют специалисты Oreol Security решению проблемных вопросов, связанных с обеспечением практической безопасности. Надеемся на сохранение сложившихся позитивных деловых отношений для реализации совместных проектов по кибербезопасности в будущем.
«Коммерческий Индо Банк» ООО
«Коммерческий Индо Банк» ООО сотрудничает с ООО «Ореол Секьюрити» по проектам в области кибербезопасности с 2021 года. Специалисты ООО «Ореол Секьюрити» успешно оказывают на периодической основе широкий спектр услуг по аудиту и консалтингу в области кибербезопасности, в том числе по тестированию на проникновение и исследованиям защищенности, оценкам соответствия требованиям нормативных актов Банка России, международного стандарта SWIFT, выполнения требований 187-Ф3; консультируют по вопросам лицензирования деятельности банка в области защиты информации. Благодаря высокому уровню экспертизы специалистов ООО «Ореол Секьюрити» мы всегда уверены в качественном результате оказанных услуг. Можем с уверенностью сказать, что ООО «Ореол Секьюрити» является нашим постоянным партнером в области кибербезопасности, с которым мы планируем продолжать сотрудничество.
«Первый Клиентский Банк» ООО
Выражаем благодарность за профессиональное проведение оценки соответствия требованиям Банка России по защите информации. Работа была выполнена специалистами качественно, в срок. Мы высоко ценим компетентность и ответственный подход команды «Ореол Секьюрити».
Корпоративный центр здоровья «Норникель»
Выражаем искреннюю благодарность за профессионализм и надёжность в рамках нашего сотрудничества. Ваш вклад в обеспечение информационной безопасности нашей компании неоценим, а качество предоставляемых услуг заслуживает наивысшей оценки. Мы с уверенностью можем рекомендовать вашу компанию как компетентного и ответственного партнёра.
ООО «СДК Системс»
Благодарим компанию «Ореол Секьюрити» за высокий уровень профессионализма и ответственность при выполнении работ в области информационной безопасности. Мы ценим внимание к нашим задачам и гибкий подход, который позволил добиться высоких результатов.
ООО «БИНОМ», ИТ-интегратор
Компания «Ореол Секьюрити» зарекомендовала себя как надёжный партнёр, оказывая нам целый комплекс услуг по защите информации: проектирование и внедрение систем защиты информации, проведение аудитов и консалтинг. Отмечаем внимательное отношение к нашим потребностям и гибкость, благодаря которым проекты выполняются в срок и с отличными результатами.
ООО «МЕДИС»
Компания «Ореол Секьюрити» оказала нам широкий спектр услуг в области информационной безопасности: от аудита и консалтинга до внедрения и сопровождения средств защиты информации. Выражаем искреннюю благодарность за оперативность, компетентность и высокий профессионализм.

О компании

Направления деятельности Oreol Security охватывают практически весь спектр услуг по информационной безопасности, включая аудиторские и консалтинговые услуги, исследование защищенности корпоративных и промышленных инфраструктур и приложений, построение опытных инфраструктур и киберполигонов, сервисные и аутсорсинговые услуги, проектирование и внедрение средств защиты информации. Высокая квалификация наших экспертов позволяет решать нетривиальные задачи наших клиентов. География наших проектов охватывает всю территорию Российской Федерации.

Реквизиты

Полное наименование: Общество с ограниченной ответственностью «Ореол Секьюрити»

Сокращенное наименование: ООО «Ореол Секьюрити»

ИНН:5029238654

КПП:502901001

ОГРН:1195053003276

Основной ОКВЭД: 62.02

ОКВЭД в области ИТ: 11.01, 27.01

Дополнительные коды ОКВЭД: 26.20, 26.30, 47.41, 47.91.2, 47.91.3, 58.29, 62.01, 62.02, 62.09, 63.11, 95.11

Скачать карточку организации

Блог

Alt default desc

цифровой рубль

торгово-сервисные предприятия

161-ФЗ

14 августа 2026

Подготовка бизнеса к приёму цифрового рубля: что нужно сделать, а что — нет

Alt default desc

152-ФЗ

персональные данные

проверки

11 августа 2026

Как подготовиться к проверке Роскомнадзора: чек-лист оператора персональных данных

Alt default desc

152-ФЗ

персональные данные

штрафы

11 августа 2026

Оборотные штрафы за утечку персональных данных: за что и сколько

Alt default desc

контроль целостности

ФСТЭК

ГОСТ 57580

FIM

11 августа 2026

Контроль целостности файлов: что требуют регуляторы и как выбрать решение

Alt default desc

833-П

цифровой рубль

Банк России

17 августа 2026

Требования 833-П: что на самом деле должен сделать участник платформы цифрового рубля

Alt default desc

удостоверяющий центр

цифровой рубль

63-ФЗ

20 августа 2026

Подчинённый удостоверяющий центр цифрового рубля: банк становится УЦ

Alt default desc

851-П

Банк России

ГОСТ 57580

7 сентября 2026

851-П вместо 683-П: что изменилось и чек-лист перехода для банка

Посмотреть все статьи

Контакты

+7 (495) 180 40 32

info@oreol-security.ru

141011, Московская область, город Мытищи, Фуражный пр-д, влд. 4 стр. 2, помещ. 2

Фон

Расскажите о задаче

Опишите задачу в двух словах — вернёмся с уточняющими вопросами и предварительной оценкой в течение рабочего дня. При необходимости подпишем NDA.

Получить консультацию

Оставьте свои контактные данные. Мы свяжемся с вами и подберем универсальное решение с широкими функциональными возможностями.

Успешно!

Ваш запрос успешно отправлен! В ближайшее время с вами свяжется представитель компании и ответит на все вопросы.

Ошибка

К сожалению, не удалось отправить заявку. Обновите страницу или попробуйте позже.

Мы используем файлы cookie, чтобы сделать сайт удобнее. Оставаясь на сайте, вы соглашаетесь с условиями использования