SOT

SOT

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты информационной безопасности при помощи динамических плейбуков с применением СЗИ, выстраиванием цепочки атаки и объектно-ориентированным подходом

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Описание ИТ-ландшафта, обнаружение новых объектов в сети, категорирование активов, инвентаризации и управления жизненным циклом оборудования и ПО на АРМ и серверах организаций

VM
Vulnerability Management

Выстраивание процесса обнаружения и устранения технических уязвимостей, сбор информации с имеющихся сканеров защищённости, платформ управления обновлениями, экспертных внешних сервисов и других решений

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с Национальным координационным центром по компьютерным инцидентам (НКЦКИ), а именно передача информации об инцидентах и получение оперативных уведомлений/бюллетеней от регулятора

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с Центральным Банком (ЦБ РФ, ЦБ РБ и др.), а именно передача информации об инцидентах и получение оперативных уведомлений/бюллетеней от регулятора

Напишите нам на sales@securityvision.ru или закажите демонстрацию

GRC

GRC

КИИ
Критическая Информационная Инфраструктура

Аудит и исполнение требований ФЗ-187 «О безопасности критической информационной инфраструктуры Российской Федерации» и других нормативных документов

RM
Risk Management

Формирование реестра рисков, угроз, мер защиты и других параметров контроля, оценка по выбранной методике, формирование перечня дополнительных мер для изменения уровня риска, контроль исполнения, периодическая переоценка

ORM
Operational Risk Management

Учёт и фиксация событий операционных рисков (СОР), мониторинг ключевых индикаторов рисков (КИР) и проведение самооценки /контроля согласно положению №716-П ЦБ РФ

CM
Compliance Management

Аудит соответствия и комплаенса различным методологиям и стандартам

BCP
Business Continuity Plan

Автоматизация процесса обеспечения непрерывности и восстановления деятельности (ОНиВД) после наступления чрезвычайных ситуаций

Напишите нам на sales@securityvision.ru или закажите демонстрацию

«Интеллектуальная безопасность» сообщает о выходе нового релиза Security Vision IRP

«Интеллектуальная безопасность» сообщает о выходе нового релиза  Security Vision IRP
25.11.2019


«Интеллектуальная безопасность» сообщает о выходе нового релиза актуальной на сегодняшний день версии системы Security Vision Incident Response Platform [IRP], предназначенной для автоматизации действий по реагированию на инциденты кибербезопасности. Пользователям стал доступен ряд новых возможностей.

 

Наиболее значимые обновления:


Коннекторы данных:

  • Реализованы менеджеры коннекторов данных, необходимые для передачи команд конкретным коннекторам. Они могут автоматически распределять задачи между собой для обеспечения отказоустойчивости системы и равномерного распределения нагрузки. Менеджеры коннекторов данных могут быть установлены как локально, так и на удаленных серверах

Внешние коннекторы:

  • Появилась возможность добавления пользовательских параметров конфигурации во внешнем коннекторе. При реализации коннектора с помощью скриптов необходимо указывать в скрипте ряд параметров, общих для всех скриптов. Данный функционал позволяет делать это гораздо быстрее и существенно упрощает администрирование.
  • Для менеджеров внешних коннекторов реализована регистрация действий по изменению настроек в разделе «Аудит пользователя». Регистрируются создание, изменение и удаление менеджера внешних коннекторов.  Это необходимо для предотвращения ситуации, когда один пользователь удаляет изменения другого.


Риски:

  • Появилось создание пользовательских событий при удалении уязвимости, нарушителя, угрозы, меры защиты из разделов «Область оценки риска», «Экспресс-оценка» и «Предлагаемые меры опросного листа». Данная информация отображается в логе пользовательских событий, способствуя синхронизации данных между серверами


Лицензия:

  • Появилось лицензирование по количеству типов коннекторов данных и количеству внешних коннекторов. Теперь можно выбирать не только весь модуль, но и декомпозировать его по количеству необходимых внешних коннекторов и коннекторов данных


Экспорт/импорт:

  • Появилась возможность экспорта/импорта не только внешнего коннектора целиком, но и его отдельных составляющих - конфигураций и команд - с одного портала на другой. Процесс экспорта/импорта становится более простым, быстрым и гибким.
  • Реализован экспорт/импорт столбца типа «Связь с базой знаний» в свойстве типа «Таблица».


Заявки:

  • Появился функционал шаблонов свойств заявок. Теперь достаточно только один раз заполнить такой шаблон, занеся в него все необходимые значения свойств. Затем его можно постоянно применять для определенного типа заявки.

База знаний:

  • Реализована валидация кириллических названий справочников Базы Знаний. При превышении количества допустимых символов названия выводится ошибка о превышении допустимой длины.
IRP Управление ИБ

Рекомендуем

Интервью Руслана Рахметова CNews
Интервью Руслана Рахметова CNews
Андрей Каширин («Черкизово»): в современных реалиях критически важным является своевременное и централизованное получение данных об инциденте
Андрей Каширин («Черкизово»): в современных реалиях критически важным является своевременное и централизованное получение данных об инциденте
Николай Сивак, ГК «Солар»: Солар взаимодействует с Security Vision как со своим стратегическим партнером
Николай Сивак, ГК «Солар»: Солар взаимодействует с Security Vision как со своим стратегическим партнером
Платформа Security Vision 5 получила новую функциональность
Платформа Security Vision 5 получила новую функциональность
Андрей Нуйкин (Евраз): Мы решили пойти по пути максимальной автоматизации рутинных операций
Андрей Нуйкин (Евраз): Мы решили пойти по пути максимальной автоматизации рутинных операций
Марина Плетнёва (X5 Group): Security Vision SOAR – самое сердце оперативного реагирования
Марина Плетнёва (X5 Group): Security Vision SOAR – самое сердце оперативного реагирования
«Непримиримые коллеги. Что поможет наладить диалог CISO и CIO?». Интервью Руслана Рахметова Национальному банковскому журналу
«Непримиримые коллеги. Что поможет наладить диалог CISO и CIO?». Интервью Руслана Рахметова Национальному банковскому журналу
Павел Гончаров (Solar JSOC): Мы перезапустили нашу IRP-платформу на базе Security Vision, что позволяет кратно ускорить реагирование на инциденты
Павел Гончаров (Solar JSOC): Мы перезапустили нашу IRP-платформу на базе Security Vision, что позволяет кратно ускорить реагирование на инциденты
Роман Овчинников расскажет на PHDays о модели зрелости SOAR
Роман Овчинников расскажет на PHDays о модели зрелости SOAR
Клиенты «Ростелеком-Солар» смогут использовать Security Vision IRP для оперативного реагирования на инциденты
Клиенты «Ростелеком-Солар» смогут использовать Security Vision IRP для оперативного реагирования на инциденты
Эксперты Security Vision в онлайн-проекте Код ИБ | БЕЗОПАСНАЯ СРЕДА: материалы выступлений
Эксперты Security Vision в онлайн-проекте Код ИБ | БЕЗОПАСНАЯ СРЕДА: материалы выступлений
BI.ZONE и Security Vision заключили соглашение о технологическом партнерстве
BI.ZONE и Security Vision заключили соглашение о технологическом партнерстве

Рекомендуем

Интервью Руслана Рахметова CNews
Интервью Руслана Рахметова CNews
Андрей Каширин («Черкизово»): в современных реалиях критически важным является своевременное и централизованное получение данных об инциденте
Андрей Каширин («Черкизово»): в современных реалиях критически важным является своевременное и централизованное получение данных об инциденте
Николай Сивак, ГК «Солар»: Солар взаимодействует с Security Vision как со своим стратегическим партнером
Николай Сивак, ГК «Солар»: Солар взаимодействует с Security Vision как со своим стратегическим партнером
Платформа Security Vision 5 получила новую функциональность
Платформа Security Vision 5 получила новую функциональность
Андрей Нуйкин (Евраз): Мы решили пойти по пути максимальной автоматизации рутинных операций
Андрей Нуйкин (Евраз): Мы решили пойти по пути максимальной автоматизации рутинных операций
Марина Плетнёва (X5 Group): Security Vision SOAR – самое сердце оперативного реагирования
Марина Плетнёва (X5 Group): Security Vision SOAR – самое сердце оперативного реагирования
«Непримиримые коллеги. Что поможет наладить диалог CISO и CIO?». Интервью Руслана Рахметова Национальному банковскому журналу
«Непримиримые коллеги. Что поможет наладить диалог CISO и CIO?». Интервью Руслана Рахметова Национальному банковскому журналу
Павел Гончаров (Solar JSOC): Мы перезапустили нашу IRP-платформу на базе Security Vision, что позволяет кратно ускорить реагирование на инциденты
Павел Гончаров (Solar JSOC): Мы перезапустили нашу IRP-платформу на базе Security Vision, что позволяет кратно ускорить реагирование на инциденты
Роман Овчинников расскажет на PHDays о модели зрелости SOAR
Роман Овчинников расскажет на PHDays о модели зрелости SOAR
Клиенты «Ростелеком-Солар» смогут использовать Security Vision IRP для оперативного реагирования на инциденты
Клиенты «Ростелеком-Солар» смогут использовать Security Vision IRP для оперативного реагирования на инциденты
Эксперты Security Vision в онлайн-проекте Код ИБ | БЕЗОПАСНАЯ СРЕДА: материалы выступлений
Эксперты Security Vision в онлайн-проекте Код ИБ | БЕЗОПАСНАЯ СРЕДА: материалы выступлений
BI.ZONE и Security Vision заключили соглашение о технологическом партнерстве
BI.ZONE и Security Vision заключили соглашение о технологическом партнерстве

Похожие новости

RuSIEM и Security Vision заключили соглашение о партнерстве
RuSIEM и Security Vision заключили соглашение о партнерстве
Security Vision выступит бизнес-партнером Positive Hack Days 2023
Security Vision выступит бизнес-партнером Positive Hack Days 2023
Security Vision представит свои разработки в ходе GISEC – крупнейшего ИБ-мероприятия на Ближнем Востоке
Security Vision представит свои разработки в ходе GISEC – крупнейшего ИБ-мероприятия на Ближнем Востоке
«Кибербезопасность глобальной финансовой структуры в действии»: статья CNews о внедрении Security Vision IRP в банке «Открытие»
«Кибербезопасность глобальной финансовой структуры в действии»: статья CNews о внедрении Security Vision IRP в банке «Открытие»
Дмитрий Никишов (СМП Банк): Курс на отечественного производителя мы взяли около 8 лет назад
Дмитрий Никишов (СМП Банк): Курс на отечественного производителя мы взяли около 8 лет назад
Александр Голубчиков («МегаФон»): Платформа Security Vision IRP позволяет выстроить гибкие процессы по управлению инцидентами как внутри компании, так и с внешними заказчиками
Александр Голубчиков («МегаФон»): Платформа Security Vision IRP позволяет выстроить гибкие процессы по управлению инцидентами как внутри компании, так и с внешними заказчиками
Специалисты Security Vision провели переговоры с ведущими технологическими компаниями ОАЭ
Специалисты Security Vision провели переговоры с ведущими технологическими компаниями ОАЭ
Как банк «Открытие» развивает кибербезопасность на базе Security Vision: статья в CNews
Как банк «Открытие» развивает кибербезопасность на базе Security Vision: статья в CNews
Автоматизация ИБ-процессов с помощью платформы Security Vision: интервью Дмитрия Чучина порталу CISOCLUB
Автоматизация ИБ-процессов с помощью платформы Security Vision: интервью Дмитрия Чучина порталу CISOCLUB

Похожие статьи

RuSIEM и Security Vision заключили соглашение о партнерстве
RuSIEM и Security Vision заключили соглашение о партнерстве
Security Vision выступит бизнес-партнером Positive Hack Days 2023
Security Vision выступит бизнес-партнером Positive Hack Days 2023
Security Vision представит свои разработки в ходе GISEC – крупнейшего ИБ-мероприятия на Ближнем Востоке
Security Vision представит свои разработки в ходе GISEC – крупнейшего ИБ-мероприятия на Ближнем Востоке
«Кибербезопасность глобальной финансовой структуры в действии»: статья CNews о внедрении Security Vision IRP в банке «Открытие»
«Кибербезопасность глобальной финансовой структуры в действии»: статья CNews о внедрении Security Vision IRP в банке «Открытие»
Дмитрий Никишов (СМП Банк): Курс на отечественного производителя мы взяли около 8 лет назад
Дмитрий Никишов (СМП Банк): Курс на отечественного производителя мы взяли около 8 лет назад
Александр Голубчиков («МегаФон»): Платформа Security Vision IRP позволяет выстроить гибкие процессы по управлению инцидентами как внутри компании, так и с внешними заказчиками
Александр Голубчиков («МегаФон»): Платформа Security Vision IRP позволяет выстроить гибкие процессы по управлению инцидентами как внутри компании, так и с внешними заказчиками
Специалисты Security Vision провели переговоры с ведущими технологическими компаниями ОАЭ
Специалисты Security Vision провели переговоры с ведущими технологическими компаниями ОАЭ
Как банк «Открытие» развивает кибербезопасность на базе Security Vision: статья в CNews
Как банк «Открытие» развивает кибербезопасность на базе Security Vision: статья в CNews
Автоматизация ИБ-процессов с помощью платформы Security Vision: интервью Дмитрия Чучина порталу CISOCLUB
Автоматизация ИБ-процессов с помощью платформы Security Vision: интервью Дмитрия Чучина порталу CISOCLUB