SOT

Security Orchestration Tools

SIEM
Security Information and Event Management

Мониторинг событий ИБ

EDR
Endpoint Detection and Response

Защита конечных точек

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты ИБ

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Инвентаризация и управление ИТ-активами

VM
Vulnerability Management

Устранение уязвимостей с автопатчингом

VS
Vulnerability Scanner

Поиск технических уязвимостей на активах

SPC
Security Profile Compliance

Управление конфигурациями безопасности активов

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с НКЦКИ

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с ЦБ

Напишите нам на sales@securityvision.ru или закажите демонстрацию

IRP

Статьи по теме

Средства обеспечения информационной безопасности – виды и описание

Средства обеспечения информационной безопасности – виды и описание

Модель зрелости SOAR

Модель зрелости SOAR

The Hive. Разбор open source решения

The Hive. Разбор open source решения

Kill Chain (килчейн, киллчейн): как выстроить цепочку кибератаки и анализировать атаки

Kill Chain (килчейн, киллчейн): как выстроить цепочку кибератаки и анализировать атаки

Security Vision Next Generation SOAR: продукт по реагированию на киберугрозы следующего поколения

Security Vision Next Generation SOAR: продукт по реагированию на киберугрозы следующего поколения

False или не false?

False или не false?

Матрица MITRE ATT&CK: техники, тактики и процедуры для Kill Chain и реагирования на инциденты

Матрица MITRE ATT&CK: техники, тактики и процедуры для Kill Chain и реагирования на инциденты

Отчеты нового поколения

Отчеты нового поколения

Динамические плейбуки IRP/SOAR 2.0 на платформе Security Vision 5

Динамические плейбуки IRP/SOAR 2.0 на платформе Security Vision 5

IPS / IDS системы. Обнаружение и предотвращение вторжений

IPS / IDS системы. Обнаружение и предотвращение вторжений

Управление доступом и идентификация пользователей. IDM системы

Управление доступом и идентификация пользователей. IDM системы

Обзор публикации NIST SP 800-61 "Computer Security Incident Handling Guide". Часть 2

Обзор публикации NIST SP 800-61 "Computer Security Incident Handling Guide". Часть 2

Анализ угроз и киберразведка: какие проблемы решает обновленная Security Vision TIP

Анализ угроз и киберразведка: какие проблемы решает обновленная Security Vision TIP

Защита веб-приложений: анти-DDoS

Защита веб-приложений: анти-DDoS

Обзор средств информационной безопасности: пользователи и данные

Обзор средств информационной безопасности: пользователи и данные

Обзор публикации NIST SP 800-184 "Guide for Cybersecurity Event Recovery"

Обзор публикации NIST SP 800-184 "Guide for Cybersecurity Event Recovery"

DDoS-атаки: что это такое и способы защиты от них

DDoS-атаки: что это такое и способы защиты от них

DLP системы (Data Loss Prevention, ДЛП) - что это такое

DLP системы (Data Loss Prevention, ДЛП) - что это такое

IRP/SOAR по закону. ГИС, ПДн, проект ГОСТ

IRP/SOAR по закону. ГИС, ПДн, проект ГОСТ

IRP/SOAR по закону. КИИ

IRP/SOAR по закону. КИИ

IRP/SOAR по закону. Финансы

IRP/SOAR по закону. Финансы

Что такое Threat Intelligence (Киберразведка): APT, TIP и TI-фиды

Что такое Threat Intelligence (Киберразведка): APT, TIP и TI-фиды

Актуальные тренды кибербезопасности в 2021 году

Актуальные тренды кибербезопасности в 2021 году

Security Vision 5.0: швейцарский нож в информационной безопасности

Security Vision 5.0: швейцарский нож в информационной безопасности

Искусственный интеллект в информационной безопасности

Искусственный интеллект в информационной безопасности

Измерение эффективности процессов кибербезопасности. Метрики ИБ. Часть 1

Измерение эффективности процессов кибербезопасности. Метрики ИБ. Часть 1

Обзор новых возможностей платформы управления процессами информационной безопасности Security Vision 5.0

Обзор новых возможностей платформы управления процессами информационной безопасности Security Vision 5.0

SOAR-системы

SOAR-системы

Реагирование на инциденты ИБ. Киберпреступность (конспект лекции)

Реагирование на инциденты ИБ. Киберпреступность (конспект лекции)

Управление инцидентами ИБ: NIST SP 800-61, 7 этапов, SOC, Threat Intelligence и реагирование

Управление инцидентами ИБ: NIST SP 800-61, 7 этапов, SOC, Threat Intelligence и реагирование

IoCs - Индикаторы компрометации: как обнаруживать и анализировать признаки кибератак

IoCs - Индикаторы компрометации: как обнаруживать и анализировать признаки кибератак

СУИБ: построение системы управления информационной безопасностью через инвентаризацию активов и управление ИТ-активами

СУИБ: построение системы управления информационной безопасностью через инвентаризацию активов и управление ИТ-активами

Что такое IRP, где используется и как внедряется

Что такое IRP, где используется и как внедряется

SOC (Security Operations Center): что это такое, центр мониторинга безопасности, аналитик SOC и процесс реагирования

SOC (Security Operations Center): что это такое, центр мониторинга безопасности, аналитик SOC и процесс реагирования

Информационная  безопасность (ИБ) - что это такое. Виды защиты информации.

Информационная безопасность (ИБ) - что это такое. Виды защиты информации.

Нормативные документы по ИБ. Часть 16. Обзор российского законодательства в области ИБ финансовых организаций - окончание

Нормативные документы по ИБ. Часть 16. Обзор российского законодательства в области ИБ финансовых организаций - окончание

Нормативные документы по ИБ. Часть 10. Обзор российского законодательства в области защиты критической информационной инфраструктуры - окончание

Нормативные документы по ИБ. Часть 10. Обзор российского законодательства в области защиты критической информационной инфраструктуры - окончание

Импортозамещение

Импортозамещение

Нормативные документы по ИБ. Часть 6. Обзор российского и международного законодательства в области защиты персональных данных

Нормативные документы по ИБ. Часть 6. Обзор российского и международного законодательства в области защиты персональных данных

Обзор Security Vision 3.4 — российской платформы SGRC

Обзор Security Vision 3.4 — российской платформы SGRC

Новости по теме

Incident Response Platform (IRP) – класс систем, предназначенных для автоматизированного реагирования на инциденты кибербезопасности. Особую популярность эти ИТ-продукты приобрели в последние несколько лет. Актуальность IRP обусловлена, с одной стороны, развитием инструментария кибер-преступности и ростом числа кибер-атак, а как следствие - острой потребностью организаций в действенных ИТ-продуктах, способных обеспечить быстрое и эффективное реагирование. С другой стороны, автоматизация процессов, как в области безопасности, так и в других областях – общемировая тенденция, вызванная стремлением к непрерывному совершенствованию и повышению эффективности большинства видов деятельности.

 
Вполне очевидно, что автоматизация такого процесса, как реагирование на инциденты кибербезопасности, в разы повышает его эффективность и, как следствие, информационную безопасность всей организации.

 
Продукт Security Vision IRP позволяет:

- создать единый центр анализа событий от различных средств защиты информации (СЗИ), используемых в инфраструктуре Заказчика;
- выявлять атаки и инциденты информационной безопасности (ИБ) на ранних стадиях за счет анализа событий;
- консолидировать оперативную информацию и оперативно предоставлять информацию для расследования инцидентов ИБ;
- автоматизировать реагирование на инциденты информационной безопасности в едином интерфейсе Платформы;
- сократить время реагирования на инциденты информационной безопасности;
- высвободить человеческие ресурсы за счет автоматизации типовых операций.

Закажите демонстрацию
продукта Security Vision

Напишите нам на marketing@securituvision.ru или закажите демонстрацию