SOT

SOT

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты информационной безопасности при помощи динамических плейбуков с применением СЗИ, выстраиванием цепочки атаки и объектно-ориентированным подходом

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Описание ИТ-ландшафта, обнаружение новых объектов в сети, категорирование активов, инвентаризации и управления жизненным циклом оборудования и ПО на АРМ и серверах организаций

VM
Vulnerability Management

Выстраивание процесса обнаружения и устранения технических уязвимостей, сбор информации с имеющихся сканеров защищённости, платформ управления обновлениями, экспертных внешних сервисов и других решений

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с Национальным координационным центром по компьютерным инцидентам (НКЦКИ), а именно передача информации об инцидентах и получение оперативных уведомлений/бюллетеней от регулятора

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с Центральным Банком (ЦБ РФ, ЦБ РБ и др.), а именно передача информации об инцидентах и получение оперативных уведомлений/бюллетеней от регулятора

Напишите нам на sales@securityvision.ru или закажите демонстрацию

GRC

GRC

КИИ
Критическая Информационная Инфраструктура

Аудит и исполнение требований ФЗ-187 «О безопасности критической информационной инфраструктуры Российской Федерации» и других нормативных документов

RM
Risk Management

Формирование реестра рисков, угроз, мер защиты и других параметров контроля, оценка по выбранной методике, формирование перечня дополнительных мер для изменения уровня риска, контроль исполнения, периодическая переоценка

ORM
Operational Risk Management

Учёт и фиксация событий операционных рисков (СОР), мониторинг ключевых индикаторов рисков (КИР) и проведение самооценки /контроля согласно положению №716-П ЦБ РФ

CM
Compliance Management

Аудит соответствия и комплаенса различным методологиям и стандартам

BCP
Business Continuity Plan

Автоматизация процесса обеспечения непрерывности и восстановления деятельности (ОНиВД) после наступления чрезвычайных ситуаций

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Анна Олейникова расскажет на PHDays, как поведенческие индикаторы помогают в расследовании инцидентов

Анна Олейникова расскажет на PHDays, как поведенческие индикаторы помогают в расследовании инцидентов
11.05.2023


В ходе Positive Hack Days Директор по продуктам Security Vision Анна Олейникова выступит с докладом «Искусство следопыта в корпоративной инфраструктуре: как поведенческие индикаторы помогают в расследовании инцидентов».


В рамках исследования специалисты Security Vision выстроили пайплайн автоматизации ретроспектиновного анализа инцидента и обогащения данными об угрозах из большого количества источников, содержащих данные по актуальным TTP злоумышленника (сигма, эластик секьюрити, исследовательские/вендорские отчеты). На примере одного инцидента Анна покажет, как работает пайплайн, как подход помогает устранить слепые зоны siem и качественно выстроить kill chain атакующего за счет точечного применения поведенческого анализа при расследовании инцидентов.


Доклад Анны прозвучит 19 мая, начало в 11.55 (Business section 2).

UPD: Видеозапись выступления: https://youtu.be/zIXDYfR6ZvU


Напомним, что Security Vision как разработчик передовых решений в области ИБ выступает бизнес-партнером Positive Hack Days и примет активное участие в этом мероприятии.


Ждем вас 19–20 мая на PHDays!

IRP SOAR TIP UEBA Мероприятия ИБ

Рекомендуем

Анна Олейникова расскажет на SOC Forum, как выстроить киллчейн
Анна Олейникова расскажет на SOC Forum, как выстроить киллчейн
Сергей Сажин рассказал о внедрении Security Vision в Почте России
Сергей Сажин рассказал о внедрении Security Vision в Почте России
Анжелика Свойкина расскажет аудитории Кода ИБ о примерах реальной автоматизации
Анжелика Свойкина расскажет аудитории Кода ИБ о примерах реальной автоматизации
Ева Беляева выступит на онлайн-конференции «Экосистемы безопасности»
Ева Беляева выступит на онлайн-конференции «Экосистемы безопасности»
Security Vision на PHDays 12: как это было
Security Vision на PHDays 12: как это было
Евгений Кунин расскажет о повышении эффективности работы центра кибербезопасности в ходе IT-Security Conference
Евгений Кунин расскажет о повышении эффективности работы центра кибербезопасности в ходе IT-Security Conference
Павел Любомский и Владимир Вакациенко представят разработки Security Vision на Kazakhstan Security Systems
Павел Любомский и Владимир Вакациенко представят разработки Security Vision на Kazakhstan Security Systems
Николай Сивак, ГК «Солар»: Солар взаимодействует с Security Vision как со своим стратегическим партнером
Николай Сивак, ГК «Солар»: Солар взаимодействует с Security Vision как со своим стратегическим партнером
В Учебном центре Security Vision прошли обучение специалисты GlowByte
В Учебном центре Security Vision прошли обучение специалисты GlowByte
Банк «Открытие» полностью автоматизировал процессы реагирования на инциденты информационной безопасности с помощью Security Vision IRP
Банк «Открытие» полностью автоматизировал процессы реагирования на инциденты информационной безопасности с помощью Security Vision IRP
Интервью Тимура Зиннятуллина (Angara Security) и Александра Падурина (Security Vision) об Angara SOC и о применении в нем Security Vision IRP/SOAR
Интервью Тимура Зиннятуллина (Angara Security) и Александра Падурина (Security Vision) об Angara SOC и о применении в нем Security Vision IRP/SOAR
Павел Гончаров (Solar JSOC): Мы перезапустили нашу IRP-платформу на базе Security Vision, что позволяет кратно ускорить реагирование на инциденты
Павел Гончаров (Solar JSOC): Мы перезапустили нашу IRP-платформу на базе Security Vision, что позволяет кратно ускорить реагирование на инциденты

Рекомендуем

Анна Олейникова расскажет на SOC Forum, как выстроить киллчейн
Анна Олейникова расскажет на SOC Forum, как выстроить киллчейн
Сергей Сажин рассказал о внедрении Security Vision в Почте России
Сергей Сажин рассказал о внедрении Security Vision в Почте России
Анжелика Свойкина расскажет аудитории Кода ИБ о примерах реальной автоматизации
Анжелика Свойкина расскажет аудитории Кода ИБ о примерах реальной автоматизации
Ева Беляева выступит на онлайн-конференции «Экосистемы безопасности»
Ева Беляева выступит на онлайн-конференции «Экосистемы безопасности»
Security Vision на PHDays 12: как это было
Security Vision на PHDays 12: как это было
Евгений Кунин расскажет о повышении эффективности работы центра кибербезопасности в ходе IT-Security Conference
Евгений Кунин расскажет о повышении эффективности работы центра кибербезопасности в ходе IT-Security Conference
Павел Любомский и Владимир Вакациенко представят разработки Security Vision на Kazakhstan Security Systems
Павел Любомский и Владимир Вакациенко представят разработки Security Vision на Kazakhstan Security Systems
Николай Сивак, ГК «Солар»: Солар взаимодействует с Security Vision как со своим стратегическим партнером
Николай Сивак, ГК «Солар»: Солар взаимодействует с Security Vision как со своим стратегическим партнером
В Учебном центре Security Vision прошли обучение специалисты GlowByte
В Учебном центре Security Vision прошли обучение специалисты GlowByte
Банк «Открытие» полностью автоматизировал процессы реагирования на инциденты информационной безопасности с помощью Security Vision IRP
Банк «Открытие» полностью автоматизировал процессы реагирования на инциденты информационной безопасности с помощью Security Vision IRP
Интервью Тимура Зиннятуллина (Angara Security) и Александра Падурина (Security Vision) об Angara SOC и о применении в нем Security Vision IRP/SOAR
Интервью Тимура Зиннятуллина (Angara Security) и Александра Падурина (Security Vision) об Angara SOC и о применении в нем Security Vision IRP/SOAR
Павел Гончаров (Solar JSOC): Мы перезапустили нашу IRP-платформу на базе Security Vision, что позволяет кратно ускорить реагирование на инциденты
Павел Гончаров (Solar JSOC): Мы перезапустили нашу IRP-платформу на базе Security Vision, что позволяет кратно ускорить реагирование на инциденты

Похожие новости

Евгений Кунин проведет вебинар «Опыт автоматизации процессов центра кибербезопасности. Выводы по итогам года»
Евгений Кунин проведет вебинар «Опыт автоматизации процессов центра кибербезопасности. Выводы по итогам года»
Евгений Кунин расскажет о повышении эффективности работы центра кибербезопасности в ходе IT-Security Conference
Евгений Кунин расскажет о повышении эффективности работы центра кибербезопасности в ходе IT-Security Conference
Николай Агринский рассказал о применении Security Vision SOAR в коммерческом SOC Infosecurity
Николай Агринский рассказал о применении Security Vision SOAR в коммерческом SOC Infosecurity
Анна Олейникова выступит модератором онлайн-конференции «Расследование инцидентов ИБ»
Анна Олейникова выступит модератором онлайн-конференции «Расследование инцидентов ИБ»
Security Vision – генеральный партнер конференции «Росатом/Современные технологии»
Security Vision – генеральный партнер конференции «Росатом/Современные технологии»
Security Vision расширяет образовательную деятельность в вузах
Security Vision расширяет образовательную деятельность в вузах
Как банк «Открытие» развивает кибербезопасность на базе Security Vision: статья в CNews
Как банк «Открытие» развивает кибербезопасность на базе Security Vision: статья в CNews
Павел Гончаров (Solar JSOC): Мы перезапустили нашу IRP-платформу на базе Security Vision, что позволяет кратно ускорить реагирование на инциденты
Павел Гончаров (Solar JSOC): Мы перезапустили нашу IRP-платформу на базе Security Vision, что позволяет кратно ускорить реагирование на инциденты
Анна Олейникова рассказала СNews о трендах на рынке ИБ, новых запросах заказчиков  и технологии TI
Анна Олейникова рассказала СNews о трендах на рынке ИБ, новых запросах заказчиков и технологии TI

Похожие статьи

Евгений Кунин проведет вебинар «Опыт автоматизации процессов центра кибербезопасности. Выводы по итогам года»
Евгений Кунин проведет вебинар «Опыт автоматизации процессов центра кибербезопасности. Выводы по итогам года»
Евгений Кунин расскажет о повышении эффективности работы центра кибербезопасности в ходе IT-Security Conference
Евгений Кунин расскажет о повышении эффективности работы центра кибербезопасности в ходе IT-Security Conference
Николай Агринский рассказал о применении Security Vision SOAR в коммерческом SOC Infosecurity
Николай Агринский рассказал о применении Security Vision SOAR в коммерческом SOC Infosecurity
Анна Олейникова выступит модератором онлайн-конференции «Расследование инцидентов ИБ»
Анна Олейникова выступит модератором онлайн-конференции «Расследование инцидентов ИБ»
Security Vision – генеральный партнер конференции «Росатом/Современные технологии»
Security Vision – генеральный партнер конференции «Росатом/Современные технологии»
Security Vision расширяет образовательную деятельность в вузах
Security Vision расширяет образовательную деятельность в вузах
Как банк «Открытие» развивает кибербезопасность на базе Security Vision: статья в CNews
Как банк «Открытие» развивает кибербезопасность на базе Security Vision: статья в CNews
Павел Гончаров (Solar JSOC): Мы перезапустили нашу IRP-платформу на базе Security Vision, что позволяет кратно ускорить реагирование на инциденты
Павел Гончаров (Solar JSOC): Мы перезапустили нашу IRP-платформу на базе Security Vision, что позволяет кратно ускорить реагирование на инциденты
Анна Олейникова рассказала СNews о трендах на рынке ИБ, новых запросах заказчиков и технологии TI
Анна Олейникова рассказала СNews о трендах на рынке ИБ, новых запросах заказчиков  и технологии TI