SOT

Security Orchestration Tools

SIEM
Security Information and Event Management

Мониторинг событий ИБ

EDR
Endpoint Detection and Response

Защита конечных точек

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты ИБ

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Инвентаризация и управление ИТ-активами

VM
Vulnerability Management

Устранение уязвимостей с автопатчингом

VS
Vulnerability Scanner

Поиск технических уязвимостей на активах

SPC
Security Profile Compliance

Управление конфигурациями безопасности активов

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с НКЦКИ

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с ЦБ

Напишите нам на sales@securityvision.ru или закажите демонстрацию

«Фишки» Security Vision: отчеты и аналитика

«Фишки» Security Vision: отчеты и аналитика

  |  Слушать на Google Podcasts  |   Слушать на Mave  |   Слушать на Яндекс Музыке  |  



Роман Душков, Security Vision


Продолжаем публикацию серии «"Фишки" Security Vision», цель которой - познакомить вас с интересными и полезными решениями в наших продуктах. Этот материал мы посвятили особенностям работы с отчетами и аналитическими данными.


Интерактивный граф связей для всех модулей системы



Для проведения расследований или установки взаимосвязей между пользователями, инцидентами и активами могут применяться графы связей. Механизм Security Vision дает возможность не только показать связи, но и проводить операции без необходимости переключаться между вкладками.


Это позволяет сотрудникам SOC исследовать детали отдельных элементов в том же окне, а также реагировать на инциденты и запускать различные процессы прямо из общего вида графа. Такой подход ускоряет работу сотрудников ИТ/ИБ и не повышает нагрузку на АРМ кратно количеству открытых вкладок.


Встроенный редактор документов для отчётности



В Security Vision реализован полноценный движок для создания собственных форм отчетности с выбором контента, форматирования текста и отступов, разметки и ориентации страниц. Таким образом, можно экспортировать данные сразу в том виде, который необходим руководству или смежным подразделениям.


 Встроенный BI-движок для визуализации



Security Vision способна отображать на графиках любые данные, собранные в БД платформы. При этом механизм един как для карточек и интегративных дашбордов в интерфейсе, так и для выгружаемых отчетов. Это позволяет создать единую базу графиков и карт для отображения на них любых данных, например, расположение активов на карте города или офиса, диаграмму инцидентов с распределением по критичности.


Применение одного BI инструмента в разных модулях: виджеты можно создавать сразу для нескольких целей



Применение виджетов и графики возможно сразу в нескольких модулях: при описании любых объектов, при формировании отчетов по запросу/расписанию, а также в дашбордах аналитика или аудитора.

Обновления SV Практика ИБ СЗИ Управление ИБ Подкасты ИБ Отчеты ИБ Дашборды ИБ

Похожие статьи

Процессы ИБ в ITIL
Процессы ИБ в ITIL
Самооценка уровня ИБ
Самооценка уровня ИБ
Синергия автоматизации кибербезопасности и управления киберрисками
Синергия автоматизации кибербезопасности и управления киберрисками
Реализация требований обеспечения безопасности критической информационной инфраструктуры  с помощью автоматизации
Реализация требований обеспечения безопасности критической информационной инфраструктуры с помощью автоматизации
От хаоса активов к гармонии сервисов
От хаоса активов к гармонии сервисов
10 популярных техник обхода EDR
10 популярных техник обхода EDR
Новая версия Vulnerability Scanner от Security Vision: ещё больше источников, проверок и аналитики
Новая версия Vulnerability Scanner от Security Vision: ещё больше источников, проверок и аналитики
Что такое XSS-уязвимости и как защититься от них с помощью Content Security Policy
Что такое XSS-уязвимости и как защититься от них с помощью Content Security Policy
Экосистема продуктов для ретроспективного анализа
Экосистема продуктов для ретроспективного анализа
eBPF глазами хакера. Часть 3
eBPF глазами хакера. Часть 3
LLM в кибербезопасности: большие языковые модели, SOC-ассистенты, LLM-агенты и применение в ИБ
LLM в кибербезопасности: большие языковые модели, SOC-ассистенты, LLM-агенты и применение в ИБ

Похожие статьи

Процессы ИБ в ITIL
Процессы ИБ в ITIL
Самооценка уровня ИБ
Самооценка уровня ИБ
Синергия автоматизации кибербезопасности и управления киберрисками
Синергия автоматизации кибербезопасности и управления киберрисками
Реализация требований обеспечения безопасности критической информационной инфраструктуры  с помощью автоматизации
Реализация требований обеспечения безопасности критической информационной инфраструктуры с помощью автоматизации
От хаоса активов к гармонии сервисов
От хаоса активов к гармонии сервисов
10 популярных техник обхода EDR
10 популярных техник обхода EDR
Новая версия Vulnerability Scanner от Security Vision: ещё больше источников, проверок и аналитики
Новая версия Vulnerability Scanner от Security Vision: ещё больше источников, проверок и аналитики
Что такое XSS-уязвимости и как защититься от них с помощью Content Security Policy
Что такое XSS-уязвимости и как защититься от них с помощью Content Security Policy
Экосистема продуктов для ретроспективного анализа
Экосистема продуктов для ретроспективного анализа
eBPF глазами хакера. Часть 3
eBPF глазами хакера. Часть 3
LLM в кибербезопасности: большие языковые модели, SOC-ассистенты, LLM-агенты и применение в ИБ
LLM в кибербезопасности: большие языковые модели, SOC-ассистенты, LLM-агенты и применение в ИБ