SOT

Security Orchestration Tools

SIEM
Security Information and Event Management

Мониторинг событий ИБ

EDR
Endpoint Detection and Response

Защита конечных точек

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты ИБ

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Инвентаризация и управление ИТ-активами

VM
Vulnerability Management

Устранение уязвимостей с автопатчингом

VS
Vulnerability Scanner

Поиск технических уязвимостей на активах

SPC
Security Profile Compliance

Управление конфигурациями безопасности активов

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с НКЦКИ

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с ЦБ

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Возможности обновленного продукта Security Vision ФинЦЕРТ

Возможности обновленного продукта Security Vision ФинЦЕРТ

Security Vision ФинЦЕРТ автоматизирует и оптимизирует взаимодействие с регулятором ФинЦЕРТ. Продукт позволяет в режиме реального времени отправлять уведомления о событиях ИБ в ФинЦЕРТ (инцидентах, атаках и об операциях без согласия), получать запросы от ФинЦЕРТ о контролируемых ресурсах организации или клиентах, замеченных во вредоносной активности, а также получать бюллетени об актуальных угрозах и уязвимостях. Система разработана с учетом всех требований ФинЦЕРТ.

 

рис 1.png

 

Работа с инцидентами и атаками

Продукт обеспечивает своевременное и максимально полное информирования регулятора о зафиксированных инцидентах и атаках в требуемой форме. Жизненный цикл полностью совпадает с требованиями регулятора. Интеграция позволяет вести переписку с регулятором напрямую из карточки инцидента без перехода в личный кабинет ФинЦЕРТ, а также отправлять и получать файлы всех форматов. Для упрощения создания инцидентов предусмотрена возможность предзаполнения карточек по шаблонам. Вся история действий с инцидентом, а также общения с регулятором сохраняется в таймлайне.
               

Работа с запросами от ФинЦЕРТ

Предусмотрена проверка наличия запросов от регулятора с возможностью точечно предоставить необходимую информацию о результатах расследования инцидента и принятых мерах или решениях. Возможность ведения переписки с оператором без перехода в личный кабинет ФинЦЕРТ позволяет быстро задать уточняющие вопросы или отправить требуемые файлы. Хронология общения фиксируется в таймлайне для сохранения полной истории запросов.

 

Бюллетени ФинЦЕРТ

Продукт позволяет регулярно загружать информационные бюллетени об актуальных уязвимостях и угрозах, направляемых ФинЦЕРТ. Гибкая настройка расписания получения бюллетеней и удобные оповещения позволяют вовремя обрабатывать необходимое количество документов.

 

Отчеты и дашборды

В продукт включены как преднастроенные отчеты, позволяющие выгружать данные по отдельным инцидентам и атакам, так и сводные отчеты, отображающие динамику взаимодействия и консолидированную информацию по обработанным сведениям.

Дашборд отображает ключевую информацию по зарегистрированным в ФинЦЕРТ инцидентам за выбранный период и сводную информацию по статусам текущих инцидентов. Оператору предоставлена возможность отслеживать в режиме реального времени инциденты, в которых при отправке в ФинЦЕРТ возникла ошибка, чтобы своевременно отреагировать и внести необходимые исправления.

 

Интеграция с продуктами Security Vision

Продукт нативно интегрируется со всеми решениями линейки Secuirty Vision, что позволяет не только соответствовать требованиям регулятора, автоматизируя взаимодействие с ним, но и выстраивать полноценный комплекс защищенности, учитывая все процессы и процедуры SOC центра.

Документация



fk9jpkopbuouj8z7d979zoecl3jd6s3y.png  Security Vision CM (презентация)

fk9jpkopbuouj8z7d979zoecl3jd6s3y.png Security Vision CM (описание)

fk9jpkopbuouj8z7d979zoecl3jd6s3y.png Security Vision КИИ (презентация)

fk9jpkopbuouj8z7d979zoecl3jd6s3y.png Security Vision КИИ (описание)

fk9jpkopbuouj8z7d979zoecl3jd6s3y.png Security Vision RM (презентация)

fk9jpkopbuouj8z7d979zoecl3jd6s3y.png Security Vision RM (описание)

fk9jpkopbuouj8z7d979zoecl3jd6s3y.png Security Vision BCP (презентация)

fk9jpkopbuouj8z7d979zoecl3jd6s3y.png Security Vision BCP (описание)

fk9jpkopbuouj8z7d979zoecl3jd6s3y.png Security Vision AM (презентация)

fk9jpkopbuouj8z7d979zoecl3jd6s3y.png Security Vision AM (описание)
Обновления SV Отчеты ИБ Управление инцидентами Дашборды ИБ

Похожие статьи

Процессы ИБ в ITIL
Процессы ИБ в ITIL
Цифровое здоровье компаний
Цифровое здоровье компаний
Управление рисками информационной безопасности
Управление рисками информационной безопасности
От тактических индикаторов к стратегическим решениям: обзор Security Vision TIP
От тактических индикаторов к стратегическим решениям: обзор Security Vision TIP
Реверс-инжиниринг и безопасность приложений
Реверс-инжиниринг и безопасность приложений
Кибербезопасность ИИ. Часть 3. Регулирование, стандартизация и кибербезопасность ИИ
Кибербезопасность ИИ. Часть 3. Регулирование, стандартизация и кибербезопасность ИИ
Кибербезопасность ИИ. Часть 1. Нейросети и машинное обучение
Кибербезопасность ИИ. Часть 1. Нейросети и машинное обучение
CyBOK. Глава 3. Законы и регуляторные нормы. Часть 6
CyBOK. Глава 3. Законы и регуляторные нормы. Часть 6
Применение алгоритмов симметричного и асимметричного шифрования
Применение алгоритмов симметричного и асимметричного шифрования
Как работает сетевое сканирование
Как работает сетевое сканирование
Антифрод системы - что это и как работает
Антифрод системы - что это и как работает

Похожие статьи

Процессы ИБ в ITIL
Процессы ИБ в ITIL
Цифровое здоровье компаний
Цифровое здоровье компаний
Управление рисками информационной безопасности
Управление рисками информационной безопасности
От тактических индикаторов к стратегическим решениям: обзор Security Vision TIP
От тактических индикаторов к стратегическим решениям: обзор Security Vision TIP
Реверс-инжиниринг и безопасность приложений
Реверс-инжиниринг и безопасность приложений
Кибербезопасность ИИ. Часть 3. Регулирование, стандартизация и кибербезопасность ИИ
Кибербезопасность ИИ. Часть 3. Регулирование, стандартизация и кибербезопасность ИИ
Кибербезопасность ИИ. Часть 1. Нейросети и машинное обучение
Кибербезопасность ИИ. Часть 1. Нейросети и машинное обучение
CyBOK. Глава 3. Законы и регуляторные нормы. Часть 6
CyBOK. Глава 3. Законы и регуляторные нормы. Часть 6
Применение алгоритмов симметричного и асимметричного шифрования
Применение алгоритмов симметричного и асимметричного шифрования
Как работает сетевое сканирование
Как работает сетевое сканирование
Антифрод системы - что это и как работает
Антифрод системы - что это и как работает