SOT

Security Orchestration Tools

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты информационной безопасности при помощи динамических плейбуков с применением СЗИ, выстраиванием цепочки атаки и объектно-ориентированным подходом

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Описание ИТ-ландшафта, обнаружение новых объектов в сети, категорирование активов, инвентаризации и управления жизненным циклом оборудования и ПО на АРМ и серверах организаций

VM
Vulnerability Management

Выстраивание процесса обнаружения и устранения технических уязвимостей, сбор информации с имеющихся сканеров защищённости, платформ управления обновлениями, экспертных внешних сервисов и других решений

VS
Vulnerability Scanner

Сканирование информационных активов с обогащением из любых внешних сервисов (дополнительных сканеров, БДУ и других аналитических баз данных) для анализа защищённости инфраструктуры

SPC
Security Profile Compliance

Оценка конфигураций информационных активов в соответствии с принятыми в организации стандартами безопасности

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с Национальным координационным центром по компьютерным инцидентам (НКЦКИ), а именно передача информации об инцидентах и получение оперативных уведомлений/бюллетеней от регулятора

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с Центральным Банком (ЦБ РФ, ЦБ РБ и др.), а именно передача информации об инцидентах и получение оперативных уведомлений/бюллетеней от регулятора

Напишите нам на sales@securityvision.ru или закажите демонстрацию

GRC

Governance, Risk Management and Compliance

КИИ
Критическая Информационная Инфраструктура

Аудит и исполнение требований ФЗ-187 «О безопасности критической информационной инфраструктуры Российской Федерации» и других нормативных документов

RM
Risk Management

Формирование реестра рисков, угроз, мер защиты и других параметров контроля, оценка по выбранной методике, формирование перечня дополнительных мер для изменения уровня риска, контроль исполнения, периодическая переоценка

ORM
Operational Risk Management

Учёт и фиксация событий операционных рисков (СОР), мониторинг ключевых индикаторов рисков (КИР) и проведение самооценки /контроля согласно положению №716-П ЦБ РФ

CM
Compliance Management

Аудит соответствия и комплаенс различным методологиям и стандартам нормативно методической документации как для компании в целом, так и по отдельным объектам ресурсно-сервисной модели

BCP
Business Continuity Plan

Автоматизация процесса обеспечения непрерывности и восстановления деятельности (ОНиВД) после наступления чрезвычайных ситуаций

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Анна Олейникова расскажет на PHDays, как поведенческие индикаторы помогают в расследовании инцидентов

Анна Олейникова расскажет на PHDays, как поведенческие индикаторы помогают в расследовании инцидентов
11.05.2023


В ходе Positive Hack Days Директор по продуктам Security Vision Анна Олейникова выступит с докладом «Искусство следопыта в корпоративной инфраструктуре: как поведенческие индикаторы помогают в расследовании инцидентов».


В рамках исследования специалисты Security Vision выстроили пайплайн автоматизации ретроспектиновного анализа инцидента и обогащения данными об угрозах из большого количества источников, содержащих данные по актуальным TTP злоумышленника (сигма, эластик секьюрити, исследовательские/вендорские отчеты). На примере одного инцидента Анна покажет, как работает пайплайн, как подход помогает устранить слепые зоны siem и качественно выстроить kill chain атакующего за счет точечного применения поведенческого анализа при расследовании инцидентов.


Доклад Анны прозвучит 19 мая, начало в 11.55 (Business section 2).

UPD: Видеозапись выступления: https://youtu.be/zIXDYfR6ZvU


Напомним, что Security Vision как разработчик передовых решений в области ИБ выступает бизнес-партнером Positive Hack Days и примет активное участие в этом мероприятии.


Ждем вас 19–20 мая на PHDays!

IRP SOAR TIP UEBA Мероприятия ИБ

Рекомендуем

Александр Мальковский и Ева Беляева выступят на SOC-Forum с докладом «Out of the box: отчуждаемый механизм корреляции»
Александр Мальковский и Ева Беляева выступят на SOC-Forum с докладом «Out of the box: отчуждаемый механизм корреляции»
Дмитрий Горохов выступит на конференции AM Live «SIEM для продвинутых сценариев применения»
Дмитрий Горохов выступит на конференции AM Live «SIEM для продвинутых сценариев применения»
Анна Олейникова дала интервью на PHDays Fest 2
Анна Олейникова дала интервью на PHDays Fest 2
Игротека Security Vision на Positive Hack Days: квесты, игры и интервью в стиле топ-шоу
Игротека Security Vision на Positive Hack Days: квесты, игры и интервью в стиле топ-шоу
Алексей Пешик выступит с докладом «Сценарии использования UEBA при обнаружении нетиповых атак» на Positive Hack Days
Алексей Пешик выступит с докладом «Сценарии использования UEBA при обнаружении нетиповых атак» на Positive Hack Days
Евгений Жмурин, НИИ «Интеграл»: наряду с SOAR решением от Security Vision мы используем и платформу Security Vision TIP
Евгений Жмурин, НИИ «Интеграл»: наряду с SOAR решением от Security Vision мы используем и платформу Security Vision TIP
Поздравляем с Днем цифрового обучения!
Поздравляем с Днем цифрового обучения!
Роман Морозов, Capital Group: Для автоматизации реагирования на киберинциденты мы выбрали решение Security Vision SOAR
Роман Морозов, Capital Group: Для автоматизации реагирования на киберинциденты мы выбрали решение Security Vision SOAR
Анна Олейникова выступит модератором онлайн-конференции «Расследование инцидентов ИБ»
Анна Олейникова выступит модератором онлайн-конференции «Расследование инцидентов ИБ»
Роман Овчинников: Продукты будут лучше и взрослее
Роман Овчинников: Продукты будут лучше и взрослее
Станислав Логинов (Тюменская область) рассказал CNews о проекте внедрения Security Vision SOAR
Станислав Логинов (Тюменская область) рассказал CNews о проекте внедрения Security Vision SOAR

Рекомендуем

Александр Мальковский и Ева Беляева выступят на SOC-Forum с докладом «Out of the box: отчуждаемый механизм корреляции»
Александр Мальковский и Ева Беляева выступят на SOC-Forum с докладом «Out of the box: отчуждаемый механизм корреляции»
Дмитрий Горохов выступит на конференции AM Live «SIEM для продвинутых сценариев применения»
Дмитрий Горохов выступит на конференции AM Live «SIEM для продвинутых сценариев применения»
Анна Олейникова дала интервью на PHDays Fest 2
Анна Олейникова дала интервью на PHDays Fest 2
Игротека Security Vision на Positive Hack Days: квесты, игры и интервью в стиле топ-шоу
Игротека Security Vision на Positive Hack Days: квесты, игры и интервью в стиле топ-шоу
Алексей Пешик выступит с докладом «Сценарии использования UEBA при обнаружении нетиповых атак» на Positive Hack Days
Алексей Пешик выступит с докладом «Сценарии использования UEBA при обнаружении нетиповых атак» на Positive Hack Days
Евгений Жмурин, НИИ «Интеграл»: наряду с SOAR решением от Security Vision мы используем и платформу Security Vision TIP
Евгений Жмурин, НИИ «Интеграл»: наряду с SOAR решением от Security Vision мы используем и платформу Security Vision TIP
Поздравляем с Днем цифрового обучения!
Поздравляем с Днем цифрового обучения!
Роман Морозов, Capital Group: Для автоматизации реагирования на киберинциденты мы выбрали решение Security Vision SOAR
Роман Морозов, Capital Group: Для автоматизации реагирования на киберинциденты мы выбрали решение Security Vision SOAR
Анна Олейникова выступит модератором онлайн-конференции «Расследование инцидентов ИБ»
Анна Олейникова выступит модератором онлайн-конференции «Расследование инцидентов ИБ»
Роман Овчинников: Продукты будут лучше и взрослее
Роман Овчинников: Продукты будут лучше и взрослее
Станислав Логинов (Тюменская область) рассказал CNews о проекте внедрения Security Vision SOAR
Станислав Логинов (Тюменская область) рассказал CNews о проекте внедрения Security Vision SOAR

Похожие новости

Юные спортсмены Security Vision одержали новые победы
Юные спортсмены Security Vision одержали новые победы
Сергей Зеленин выступил на четвертой площадке Съезда учителей Московской области по теме «Цифровая трансформация образования»
Сергей Зеленин выступил на четвертой площадке Съезда учителей Московской области по теме «Цифровая трансформация образования»
Специалисты Security Vision приняли участие в IT-фестивале «День Админа»
Специалисты Security Vision приняли участие в IT-фестивале «День Админа»
Security Vision выступила партнером конференции «Информационная безопасность и цифровизация: актуальные тренды и перспективы развития»
Security Vision выступила партнером конференции «Информационная безопасность и цифровизация: актуальные тренды и перспективы развития»
Артем Сычев (ИБ «Ростех»): интеграция между нашим EDR и IRP Security Vision позволила в полуавтоматическом режиме реагировать на инциденты ИБ
Артем Сычев (ИБ «Ростех»): интеграция между нашим EDR и IRP Security Vision позволила в полуавтоматическом режиме реагировать на инциденты ИБ
Юные спортсмены Security Vision стали победителями VI Евразийских игр боевых искусств
Юные спортсмены Security Vision стали победителями VI Евразийских игр боевых искусств
Юные спортсмены под опекой Security Vision завоевывают новые медали
Юные спортсмены под опекой Security Vision завоевывают новые медали
Security Vision представляет обновленный модуль Security Vision НКЦКИ
Security Vision представляет обновленный модуль Security Vision НКЦКИ
Накладно ли защищать Windows? Комментарии Руслана Рахметова в Comnews
Накладно ли защищать Windows? Комментарии Руслана Рахметова в Comnews
Евгений Кунин проведет вебинар «Опыт автоматизации процессов центра кибербезопасности. Выводы по итогам года»
Евгений Кунин проведет вебинар «Опыт автоматизации процессов центра кибербезопасности. Выводы по итогам года»
Руслан Рахметов: Прослеживается тренд на конвергенцию технологий для обеспечения информационной, экономической, кадровой, физической безопасности
Руслан Рахметов: Прослеживается тренд на конвергенцию технологий для обеспечения информационной, экономической, кадровой, физической безопасности

Похожие статьи

Юные спортсмены Security Vision одержали новые победы
Юные спортсмены Security Vision одержали новые победы
Сергей Зеленин выступил на четвертой площадке Съезда учителей Московской области по теме «Цифровая трансформация образования»
Сергей Зеленин выступил на четвертой площадке Съезда учителей Московской области по теме «Цифровая трансформация образования»
Специалисты Security Vision приняли участие в IT-фестивале «День Админа»
Специалисты Security Vision приняли участие в IT-фестивале «День Админа»
Security Vision выступила партнером конференции «Информационная безопасность и цифровизация: актуальные тренды и перспективы развития»
Security Vision выступила партнером конференции «Информационная безопасность и цифровизация: актуальные тренды и перспективы развития»
Артем Сычев (ИБ «Ростех»): интеграция между нашим EDR и IRP Security Vision позволила в полуавтоматическом режиме реагировать на инциденты ИБ
Артем Сычев (ИБ «Ростех»): интеграция между нашим EDR и IRP Security Vision позволила в полуавтоматическом режиме реагировать на инциденты ИБ
Юные спортсмены Security Vision стали победителями VI Евразийских игр боевых искусств
Юные спортсмены Security Vision стали победителями VI Евразийских игр боевых искусств
Юные спортсмены под опекой Security Vision завоевывают новые медали
Юные спортсмены под опекой Security Vision завоевывают новые медали
Security Vision представляет обновленный модуль Security Vision НКЦКИ
Security Vision представляет обновленный модуль Security Vision НКЦКИ
Накладно ли защищать Windows? Комментарии Руслана Рахметова в Comnews
Накладно ли защищать Windows? Комментарии Руслана Рахметова в Comnews
Евгений Кунин проведет вебинар «Опыт автоматизации процессов центра кибербезопасности. Выводы по итогам года»
Евгений Кунин проведет вебинар «Опыт автоматизации процессов центра кибербезопасности. Выводы по итогам года»
Руслан Рахметов: Прослеживается тренд на конвергенцию технологий для обеспечения информационной, экономической, кадровой, физической безопасности
Руслан Рахметов: Прослеживается тренд на конвергенцию технологий для обеспечения информационной, экономической, кадровой, физической безопасности