SOT

Security Orchestration Tools

SIEM
Security Information and Event Management

Мониторинг событий ИБ

EDR
Endpoint Detection and Response

Защита конечных точек

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты ИБ

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Инвентаризация и управление ИТ-активами

VM
Vulnerability Management

Устранение уязвимостей с автопатчингом

VS
Vulnerability Scanner

Поиск технических уязвимостей на активах

SPC
Security Profile Compliance

Управление конфигурациями безопасности активов

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с НКЦКИ

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с ЦБ

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Возможности обновленного продукта Security Vision КИИ

Возможности обновленного продукта Security Vision КИИ

Обновленный продукт Security Vision КИИ обеспечивает реализацию требований законодательства в части критической информационной инфраструктуры в автоматическом режиме.


Security Vision КИИ осуществляет автоматизацию следующих процессов:

   -   Формирование актуального перечня объектов КИИ и критических процессов

   -   Категорирование объектов КИИ с целью определения категории значимости

   -   Моделирование угроз безопасности информации для выявления актуальных угроз применительно к объекту КИИ

   -   Оценка соответствия объектов КИИ требованиям безопасности информации

   -   Обработка запросов регуляторов и связанных с ними задач.


Security Vision КИИ может использоваться как в субъектах малого и среднего предпринимательства, так и на крупных предприятиях с территориально распределенной структурой. Для последних предусмотрена возможность разделения полномочий и зон ответственности (например, изоляция каждого из филиалов или подконтрольных предприятий).


Категорирование объектов КИИ


Процесс категорирования объектов КИИ с помощью Security Vision КИИ начинается с выявления критических процессов организации, в случае нарушения которых может привести к негативным последствиям. В продукте формируется перечень критических процессов и определяются объекты критической информационной инфраструктуры, которые осуществляют автоматизацию данных процессов. 


Проводится оценка показателей критериев значимости и их значений для определения категории значимости, а также заполняется вся необходимая информация по объекту КИИ. При этом вся информация по связанным активам заполняется автоматически из модели активов.


В результате процесса категорирования формируются документы, которые полностью соответствуют требованиям ФСТЭК России:

   -   Сведения о результатах присвоения объекту КИИ одной из категорий значимости либо об отсутствии необходимости присвоения ему одной из таких категорий

   -   Акт категорирования объекта КИИ.

 

рис 1.png

 

Моделирование угроз безопасности информации


Процесс моделирования угроз применительно к объектам КИИ осуществляется с учетом всех объектов воздействия и их компонентов с возможностью гибко формировать область моделирования.


Моделирование угроз включает:

   -   Определение негативных последствий в виде ущерба для организации в случае компьютерного инцидента, который может повлечь нарушение или прекращение выполнения критического процесса

   -   Определение потенциальных нарушителей (источники угроз)

   -   Добавление групп угроз автоматически или в ручном режиме

   -   Добавление способов реализации угроз автоматически или в ручном режиме

   -   Добавление угроз автоматически или в ручном режиме.


Моделирование угроз реализуется в соответствии с методическим документом ФСТЭК России – «Методика оценки угроз безопасности информации». Результатом моделирования является сформированный перечень актуальных угроз применительно к объектам воздействия и их компонентам, которые, в свою очередь, входят в состав объекта КИИ.

Оценка соответствия объектов КИИ требованиям безопасности информации


Процесс оценки соответствия осуществляется применительно к объектам КИИ для оценки требований и мер безопасности, реализованных в соответствии с приказами ФСТЭК России № 235 и № 239.Оценка проводится путем заполнения информации по текущему состоянию объекта КИИ с возможностью делегировать (полностью или частично) опросные листы соответствующим экспертам.


По нереализованным и не полностью реализованным требованиям формируется список с возможностью создания задач на устранение несоответствий.


Запросы регуляторов


Security Vision КИИ осуществляет обработку запросов следующих регуляторов:

   -   Банк России

   -   ФСТЭК России

   -   ФСБ России.


Полученный от регулятора запрос вносится в систему. При необходимости формируется задача на определенного исполнителя со сроком выполнения, а также с возможностью контроля исполнения. Реализована двусторонняя интеграция с основными внешними системами ITSM с возможностью создания заявок и отслеживания их статусов.


Отчеты и дашборды


В Security Vision КИИ глубоко проработаны основные отчеты по процессам КИИ как для направления в ФСТЭК России, так и для внутреннего использования.


Дашборды подсвечивают объекты КИИ, по которым необходимо провести категорирование и моделирование угроз в ближайшее время, помогают отслеживать актуальные угрозы и нарушителей на постоянной основе. Интерактивная карта отображает статистику по всем подконтрольным организациям и филиалам, распределенным по территории страны.

Обновления SV КИИ ФСТЭК России (приказы, БДУ) Моделирование угроз

Похожие статьи

Цифровое здоровье компаний
Цифровое здоровье компаний
Компания Security Vision представляет новый  продукт Security Vision Управление персональными данными
Компания Security Vision представляет новый продукт Security Vision Управление персональными данными
Синергия автоматизации кибербезопасности и управления киберрисками
Синергия автоматизации кибербезопасности и управления киберрисками
Что такое обфускация. Часть 2
Что такое обфускация. Часть 2
Ресурсно-сервисная модель как способ коммуникации технологий и бизнеса
Ресурсно-сервисная модель как способ коммуникации технологий и бизнеса
Командная строка: путь к развитию логического мышления у детей
Командная строка: путь к развитию логического мышления у детей
CyBOK. Глава 3. Законы и регуляторные нормы. Часть 6
CyBOK. Глава 3. Законы и регуляторные нормы. Часть 6
Что такое дипфейк, как его распознать и защититься
Что такое дипфейк, как его распознать и защититься
Обучение и развитие: почему Linux — лучший выбор для детского ПК
Обучение и развитие: почему Linux — лучший выбор для детского ПК
eBPF глазами хакера. Часть 1
eBPF глазами хакера. Часть 1
СуВОК. Глава 3. Законы и регуляторные нормы. Часть 2
СуВОК. Глава 3. Законы и регуляторные нормы. Часть 2

Похожие статьи

Цифровое здоровье компаний
Цифровое здоровье компаний
Компания Security Vision представляет новый  продукт Security Vision Управление персональными данными
Компания Security Vision представляет новый продукт Security Vision Управление персональными данными
Синергия автоматизации кибербезопасности и управления киберрисками
Синергия автоматизации кибербезопасности и управления киберрисками
Что такое обфускация. Часть 2
Что такое обфускация. Часть 2
Ресурсно-сервисная модель как способ коммуникации технологий и бизнеса
Ресурсно-сервисная модель как способ коммуникации технологий и бизнеса
Командная строка: путь к развитию логического мышления у детей
Командная строка: путь к развитию логического мышления у детей
CyBOK. Глава 3. Законы и регуляторные нормы. Часть 6
CyBOK. Глава 3. Законы и регуляторные нормы. Часть 6
Что такое дипфейк, как его распознать и защититься
Что такое дипфейк, как его распознать и защититься
Обучение и развитие: почему Linux — лучший выбор для детского ПК
Обучение и развитие: почему Linux — лучший выбор для детского ПК
eBPF глазами хакера. Часть 1
eBPF глазами хакера. Часть 1
СуВОК. Глава 3. Законы и регуляторные нормы. Часть 2
СуВОК. Глава 3. Законы и регуляторные нормы. Часть 2