SOT

SOT

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты информационной безопасности при помощи динамических плейбуков с применением СЗИ, выстраиванием цепочки атаки и объектно-ориентированным подходом

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Описание ИТ-ландшафта, обнаружение новых объектов в сети, категорирование активов, инвентаризации и управления жизненным циклом оборудования и ПО на АРМ и серверах организаций

VM
Vulnerability Management

Выстраивание процесса обнаружения и устранения технических уязвимостей, сбор информации с имеющихся сканеров защищённости, платформ управления обновлениями, экспертных внешних сервисов и других решений

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с Национальным координационным центром по компьютерным инцидентам (НКЦКИ), а именно передача информации об инцидентах и получение оперативных уведомлений/бюллетеней от регулятора

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с Центральным Банком (ЦБ РФ, ЦБ РБ и др.), а именно передача информации об инцидентах и получение оперативных уведомлений/бюллетеней от регулятора

Напишите нам на sales@securityvision.ru или закажите демонстрацию

GRC

GRC

КИИ
Критическая Информационная Инфраструктура

Аудит и исполнение требований ФЗ-187 «О безопасности критической информационной инфраструктуры Российской Федерации» и других нормативных документов

RM
Risk Management

Формирование реестра рисков, угроз, мер защиты и других параметров контроля, оценка по выбранной методике, формирование перечня дополнительных мер для изменения уровня риска, контроль исполнения, периодическая переоценка

ORM
Operational Risk Management

Учёт и фиксация событий операционных рисков (СОР), мониторинг ключевых индикаторов рисков (КИР) и проведение самооценки /контроля согласно положению №716-П ЦБ РФ

CM
Compliance Management

Аудит соответствия и комплаенса различным методологиям и стандартам

BCP
Business Continuity Plan

Автоматизация процесса обеспечения непрерывности и восстановления деятельности (ОНиВД) после наступления чрезвычайных ситуаций

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Алексей Баландин выступит на SOC-Forum с докладом «Автоматизация процесса live incident response с помощью kape»

Алексей Баландин выступит на SOC-Forum с докладом «Автоматизация процесса live incident response с помощью kape»
03.11.2023


В ходе SOC-Forum прозвучит доклад архитектора по информационной безопасности Security Vision Алексея Баландина «Автоматизация процесса live incident response с помощью kape».


«Расследование инцидентов проводится методом offline и live forensic, - говорит Алексей. - Я хочу рассказать про второй метод, который проводится на живой системе. Его преимущество в том, что он позволяет снять с системы актуальную информацию, которая нужна для расследования. Но проблема в том, что существует очень большое количество разрозненных инструментов, которые часто несовместимы между собой по форматам конфигруации, параметрам запуска и т.д. Специалист, занимающийся расследованиями, должен знать перечень этих инструментов, уметь работать с их настройкой, уметь интерпретировать и классифицировать результаты вывода.  На практике такая возможность есть далеко не всегда, и эту проблему решает бесплатный инструмент kape.  Kape - обвязка, которая позволяет запускать любое количество инструментов форензики, классифицировать их результаты. Как следствие, уменьшается порог вхождения для специалиста в эту область и значительно сокращается время проведения работ. Я рассмотрю кейсы, которые продемонстрируют эти преимущества».


Доклад Алексея прозвучит в ходе практикума «Детектирование, реагирование и защита от угроз», который пройдет 15 ноября с 14:30 до 16:20.


Напомним, что Security Vision как разработчик передовых решений в области ИБ выступает стратегическим партнером SOC-Forum и примет активное участие в этом мероприятии.

SOC Мероприятия ИБ Управление инцидентами Угрозы ИБ

Рекомендуем

Марина Плетнёва (X5 Group): Security Vision SOAR – самое сердце оперативного реагирования
Марина Плетнёва (X5 Group): Security Vision SOAR – самое сердце оперативного реагирования
Эксперты Security Vision выступят в ходе Softline Security Day
Эксперты Security Vision выступят в ходе Softline Security Day
Как расширить возможности коммерческого SOC с помощью Security Vision IRP/SOAR? Отвечают Александр Падурин (Security Vision) и Тимур Зиннятуллин (Аngara)
Как расширить возможности коммерческого SOC с помощью Security Vision IRP/SOAR? Отвечают Александр Падурин (Security Vision) и Тимур Зиннятуллин (Аngara)
Резидент "Сколково" защитит от киберугроз банки и нефтяные компании
Резидент "Сколково" защитит от киберугроз банки и нефтяные компании
Как обновилась сфера ИБ в России: комментарии Руслана Рахметова                      в «Эксперт Юг»
Как обновилась сфера ИБ в России: комментарии Руслана Рахметова в «Эксперт Юг»
Анна Олейникова расскажет на PHDays, как поведенческие индикаторы помогают в расследовании инцидентов
Анна Олейникова расскажет на PHDays, как поведенческие индикаторы помогают в расследовании инцидентов
Марина Громова выступила в ходе Круглого стола в ТПП
Марина Громова выступила в ходе Круглого стола в ТПП
Александр Падурин расскажет о концепции динамических сценариев реагирования на инциденты в ходе CISO-Forum 2024
Александр Падурин расскажет о концепции динамических сценариев реагирования на инциденты в ходе CISO-Forum 2024
Security Vision продолжает открывать и поощрять молодые таланты в сфере ИТ и ИБ
Security Vision продолжает открывать и поощрять молодые таланты в сфере ИТ и ИБ
Анна Олейникова выступит на SOC форуме с докладом о TI
Анна Олейникова выступит на SOC форуме с докладом о TI
Автоматизация ИБ-процессов с помощью платформы Security Vision: интервью Дмитрия Чучина порталу CISOCLUB
Автоматизация ИБ-процессов с помощью платформы Security Vision: интервью Дмитрия Чучина порталу CISOCLUB
Анна Олейникова расскажет на SOC Forum, как выстроить киллчейн
Анна Олейникова расскажет на SOC Forum, как выстроить киллчейн

Рекомендуем

Марина Плетнёва (X5 Group): Security Vision SOAR – самое сердце оперативного реагирования
Марина Плетнёва (X5 Group): Security Vision SOAR – самое сердце оперативного реагирования
Эксперты Security Vision выступят в ходе Softline Security Day
Эксперты Security Vision выступят в ходе Softline Security Day
Как расширить возможности коммерческого SOC с помощью Security Vision IRP/SOAR? Отвечают Александр Падурин (Security Vision) и Тимур Зиннятуллин (Аngara)
Как расширить возможности коммерческого SOC с помощью Security Vision IRP/SOAR? Отвечают Александр Падурин (Security Vision) и Тимур Зиннятуллин (Аngara)
Резидент "Сколково" защитит от киберугроз банки и нефтяные компании
Резидент "Сколково" защитит от киберугроз банки и нефтяные компании
Как обновилась сфера ИБ в России: комментарии Руслана Рахметова в «Эксперт Юг»
Как обновилась сфера ИБ в России: комментарии Руслана Рахметова                      в «Эксперт Юг»
Анна Олейникова расскажет на PHDays, как поведенческие индикаторы помогают в расследовании инцидентов
Анна Олейникова расскажет на PHDays, как поведенческие индикаторы помогают в расследовании инцидентов
Марина Громова выступила в ходе Круглого стола в ТПП
Марина Громова выступила в ходе Круглого стола в ТПП
Александр Падурин расскажет о концепции динамических сценариев реагирования на инциденты в ходе CISO-Forum 2024
Александр Падурин расскажет о концепции динамических сценариев реагирования на инциденты в ходе CISO-Forum 2024
Security Vision продолжает открывать и поощрять молодые таланты в сфере ИТ и ИБ
Security Vision продолжает открывать и поощрять молодые таланты в сфере ИТ и ИБ
Анна Олейникова выступит на SOC форуме с докладом о TI
Анна Олейникова выступит на SOC форуме с докладом о TI
Автоматизация ИБ-процессов с помощью платформы Security Vision: интервью Дмитрия Чучина порталу CISOCLUB
Автоматизация ИБ-процессов с помощью платформы Security Vision: интервью Дмитрия Чучина порталу CISOCLUB
Анна Олейникова расскажет на SOC Forum, как выстроить киллчейн
Анна Олейникова расскажет на SOC Forum, как выстроить киллчейн

Похожие новости

Павел Любомский и Владимир Вакациенко представят разработки Security Vision на Kazakhstan Security Systems
Павел Любомский и Владимир Вакациенко представят разработки Security Vision на Kazakhstan Security Systems
Предотвратить утечки и отразить атаки: ТАСС о Skolkovo Cyberday и Security Vision
Предотвратить утечки и отразить атаки: ТАСС о Skolkovo Cyberday и Security Vision
Александр Падурин расскажет об управлении рисками и комплаенсом
Александр Падурин расскажет об управлении рисками и комплаенсом
Анна Олейникова (Security Vision): Реакция защитников должна быть проактивной
Анна Олейникова (Security Vision): Реакция защитников должна быть проактивной
Роман Овчиников рассказал CISO CLUB об управлении уязвимостями
Роман Овчиников рассказал CISO CLUB об управлении уязвимостями
«Интеллектуальная безопасность» получила лицензию ФСТЭК на оказание услуг по мониторингу информационной безопасности
«Интеллектуальная безопасность» получила лицензию ФСТЭК на оказание услуг по мониторингу информационной безопасности
Руслан Рахметов прокомментировал «Коммерсанту» введение обязательного страхования от кибератак
Руслан Рахметов прокомментировал «Коммерсанту» введение обязательного страхования от кибератак
Анжелика Свойкина расскажет аудитории Кода ИБ о Threat Intelligence
Анжелика Свойкина расскажет аудитории Кода ИБ о Threat Intelligence
«ИНТЕЛЛЕКТУАЛЬНАЯ БЕЗОПАСНОСТЬ» на X Юбилейном межотраслевом Форуме CISO FORUM 2017
«ИНТЕЛЛЕКТУАЛЬНАЯ БЕЗОПАСНОСТЬ» на X Юбилейном межотраслевом Форуме CISO FORUM 2017

Похожие статьи

Павел Любомский и Владимир Вакациенко представят разработки Security Vision на Kazakhstan Security Systems
Павел Любомский и Владимир Вакациенко представят разработки Security Vision на Kazakhstan Security Systems
Предотвратить утечки и отразить атаки: ТАСС о Skolkovo Cyberday и Security Vision
Предотвратить утечки и отразить атаки: ТАСС о Skolkovo Cyberday и Security Vision
Александр Падурин расскажет об управлении рисками и комплаенсом
Александр Падурин расскажет об управлении рисками и комплаенсом
Анна Олейникова (Security Vision): Реакция защитников должна быть проактивной
Анна Олейникова (Security Vision): Реакция защитников должна быть проактивной
Роман Овчиников рассказал CISO CLUB об управлении уязвимостями
Роман Овчиников рассказал CISO CLUB об управлении уязвимостями
«Интеллектуальная безопасность» получила лицензию ФСТЭК на оказание услуг по мониторингу информационной безопасности
«Интеллектуальная безопасность» получила лицензию ФСТЭК на оказание услуг по мониторингу информационной безопасности
Руслан Рахметов прокомментировал «Коммерсанту» введение обязательного страхования от кибератак
Руслан Рахметов прокомментировал «Коммерсанту» введение обязательного страхования от кибератак
Анжелика Свойкина расскажет аудитории Кода ИБ о Threat Intelligence
Анжелика Свойкина расскажет аудитории Кода ИБ о Threat Intelligence
«ИНТЕЛЛЕКТУАЛЬНАЯ БЕЗОПАСНОСТЬ» на X Юбилейном межотраслевом Форуме CISO FORUM 2017
«ИНТЕЛЛЕКТУАЛЬНАЯ БЕЗОПАСНОСТЬ» на X Юбилейном межотраслевом Форуме CISO FORUM 2017