SOT

Security Orchestration Tools

SIEM
Security Information and Event Management

Мониторинг событий ИБ

EDR
Endpoint Detection and Response

Защита конечных точек

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты ИБ

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Инвентаризация и управление ИТ-активами

VM
Vulnerability Management

Устранение уязвимостей с автопатчингом

VS
Vulnerability Scanner

Поиск технических уязвимостей на активах

SPC
Security Profile Compliance

Управление конфигурациями безопасности активов

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с НКЦКИ

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с ЦБ

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Банк «Открытие» и Security Vision расширили возможности Центра информационной безопасности

Банк «Открытие» и Security Vision расширили возможности Центра информационной безопасности
22.11.2020


Банк «Открытие» расширил область мониторинга и усовершенствовал процессы своего Центра информационной безопасности на базе системы Security Vision Incident Response Platform IRP/SOAR. Партнером проекта стала ГК «Интеллектуальная безопасность» - разработчик Security Vision IRP/SOAR и ряда других IT-продуктов на базе платформы информационной безопасности Security Vision.

 

Банк «Открытие» ведет постоянную работу по оптимизации и совершенствованию процессов информационной безопасности с целью противостояния любым видам киберугроз и обеспечения максимальной защиты своих информационных активов. В рамках этой работы в банке был реализован проект расширения области контроля информационной безопасности Центра информационной безопасности.

 

Были решены следующие задачи:

 
- Разработка новых процедур (playbooks) по реагированию на инциденты ИБ
- Увеличение количества систем и средств защиты информации, интегрированных в Security Vision IRP/SOAR
- Совершенствование отчетности
- Разработка новых процессов управления информационной безопасностью
- Автоматизация процессов подразделений ИБ
- Выработка и тестирование моделей ML (Machine learning), применимых к потоковой обработке событий безопасности в сервисе Security Vision.

 

В ходе реализации проекта эксперты Департамента информационной безопасности банка «Открытие» в тесном сотрудничестве со специалистами Security Vision интегрировали в Security Vision IRP/SOAR 10 новых систем и средств защиты информации, разработали и внедрили 17 новых процедур реагирования на инциденты кибербезопасности. Также был автоматизирован ряд процессов смежных подразделений Центра информационной безопасности, относящихся к ежедневной деятельности их сотрудников. Одним из этапов проекта стала автоматизация процесса отправки данных о выявленных угрозах и инцидентах ИБ в ФинЦЕРТ — Центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере, специальное структурное подразделение Банка России.


Илья Короткин, руководитель службы мониторинга и реагирования на инциденты информационной безопасности банка «Открытие»: «Финансовая отрасль как никакая другая подвержена кибератакам. Осознавая это, мы стремимся делать все возможное, чтобы наши информационные активы и, как следствие, финансы и личные данные всех клиентов банка «Открытие» находились под надежной защитой. Киберпреступники постоянно совершенствуют свой инструментарий, однако и мы день ото дня совершенствуем и расширяем возможности Центра информационной безопасности. Благодаря этому, а также благодаря использованию эффективных систем защиты информации, таких как Security Vision IRP/SOAR, мы гарантируем клиентам банка самый высокий уровень обеспечения информационной безопасности».


Руслан Рахметов, генеральный директор ГК «Интеллектуальная безопасность»: «Security Vision IRP/SOAR была внедрена в банке «Открытие» в 2018 году и показала высокую эффективность как по расширению границ контроля и мониторинга, так и погружению вглубь инцидентов кибербезопасности и увеличению количества проверок за единицу времени. Так, например, до внедрения системы проверки, связанные с кибер-инцидентами, могли занимать день и больше, а полный жизненный цикл инцидента мог исчисляться неделями. В результате автоматизации реагирования все стало работать как по часам, благо коллеги имели хороший опыт формализованных процедур и процессов, которые воплотились и адаптировались в продукте. На сегодня автоматизированы все группы средств защиты, и скорость проверок исчисляется сотнями в секунду. Банк «Открытие» - очень прогрессивный, в том числе и в плане обеспечения информационной безопасности. Так что в нашей совместной работе мы не останавливаемся на достигнутых результатах, постоянно движемся вперед».   


Михаил Стюгин, руководитель направления «Информационная безопасность» Кластера информационных технологий, Фонд «Сколково»: «Как отмечает глобальный информационный ресурс Fintech News, в период эпидемии Covid-19 число кибератак на банки выросло на 238%. Очевидно, что в таких условиях финансовому сектору необходимы самые эффективные системы защиты информации, к которым безусловно относится созданная резидентом Сколково ГК «Интеллектуальная безопасность» система Security Vision IRP/SOAR».

Финцерт Практика ИБ IRP SOAR

Закажите демонстрацию
продукта Security Vision

Напишите нам на
sales@securityvision.ru
или закажите демонстрацию

Похожие новости

Security Vision получила награду ГосСОПКА за вклад в развитие российской системы кибербезопасности
Security Vision получила награду ГосСОПКА за вклад в развитие российской системы кибербезопасности
Почему россияне не доверяют биометрии: комментарии Николая Гончарова в «Российской газете»
Почему россияне не доверяют биометрии: комментарии Николая Гончарова в «Российской газете»
Руслан Рахметов прокомментировал для Forbes риски эксплуатации SAP в российском бизнесе
Руслан Рахметов прокомментировал для Forbes риски эксплуатации SAP в российском бизнесе
Работа в SOC глазами практика: новый выпуск «Советов профи» в Академии Security Vision
Работа в SOC глазами практика: новый выпуск «Советов профи» в Академии Security Vision
В разделе «Академия Кибербезопасности» Security Vision вышла статья «Твой друг прислал ссылку на игру: нажимать или нет?»
В разделе «Академия Кибербезопасности» Security Vision вышла статья «Твой друг прислал ссылку на игру: нажимать или нет?»
Роман Овчинников обсудил защиту промышленных сетей и автоматизацию реагирования в интервью для Anti-Malware
Роман Овчинников обсудил защиту промышленных сетей и автоматизацию реагирования в интервью для Anti-Malware
«Защита с человеческим лицом»: Илья Осянин и Дмитрий Трифанов выступят с докладом на SOC Forum 2025
«Защита с человеческим лицом»: Илья Осянин и Дмитрий Трифанов выступят с докладом на SOC Forum 2025
Security Vision и КидБург проведут общероссийский День кибербезопасности
Security Vision и КидБург проведут общероссийский День кибербезопасности
Security Vision выпустила обновление платформы
Security Vision выпустила обновление платформы
Компания Security Vision сообщает о выходе новой версии продукта Управление уязвимостями (VM) на платформе Security Vision 5
Компания Security Vision сообщает о выходе новой версии продукта Управление уязвимостями (VM) на платформе Security Vision 5
Лилия Абдуллина и Иван Костенко выступят на PHDays с докладом «Умный SOC: Автоматизация, AI и лучшие практики для защиты от киберугроз»
Лилия Абдуллина и Иван Костенко выступят на PHDays с докладом «Умный SOC: Автоматизация, AI и лучшие практики для защиты от киберугроз»

Похожие статьи

Security Vision получила награду ГосСОПКА за вклад в развитие российской системы кибербезопасности
Security Vision получила награду ГосСОПКА за вклад в развитие российской системы кибербезопасности
Почему россияне не доверяют биометрии: комментарии Николая Гончарова в «Российской газете»
Почему россияне не доверяют биометрии: комментарии Николая Гончарова в «Российской газете»
Руслан Рахметов прокомментировал для Forbes риски эксплуатации SAP в российском бизнесе
Руслан Рахметов прокомментировал для Forbes риски эксплуатации SAP в российском бизнесе
Работа в SOC глазами практика: новый выпуск «Советов профи» в Академии Security Vision
Работа в SOC глазами практика: новый выпуск «Советов профи» в Академии Security Vision
В разделе «Академия Кибербезопасности» Security Vision вышла статья «Твой друг прислал ссылку на игру: нажимать или нет?»
В разделе «Академия Кибербезопасности» Security Vision вышла статья «Твой друг прислал ссылку на игру: нажимать или нет?»
Роман Овчинников обсудил защиту промышленных сетей и автоматизацию реагирования в интервью для Anti-Malware
Роман Овчинников обсудил защиту промышленных сетей и автоматизацию реагирования в интервью для Anti-Malware
«Защита с человеческим лицом»: Илья Осянин и Дмитрий Трифанов выступят с докладом на SOC Forum 2025
«Защита с человеческим лицом»: Илья Осянин и Дмитрий Трифанов выступят с докладом на SOC Forum 2025
Security Vision и КидБург проведут общероссийский День кибербезопасности
Security Vision и КидБург проведут общероссийский День кибербезопасности
Security Vision выпустила обновление платформы
Security Vision выпустила обновление платформы
Компания Security Vision сообщает о выходе новой версии продукта Управление уязвимостями (VM) на платформе Security Vision 5
Компания Security Vision сообщает о выходе новой версии продукта Управление уязвимостями (VM) на платформе Security Vision 5
Лилия Абдуллина и Иван Костенко выступят на PHDays с докладом «Умный SOC: Автоматизация, AI и лучшие практики для защиты от киберугроз»
Лилия Абдуллина и Иван Костенко выступят на PHDays с докладом «Умный SOC: Автоматизация, AI и лучшие практики для защиты от киберугроз»

Рекомендуем

Компания Security Vision представила обновленный продукт Security Vision КИИ
Компания Security Vision представила обновленный продукт Security Vision КИИ
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России
Платформа Security Vision получила новую функциональность
Платформа Security Vision получила новую функциональность
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета

Рекомендуем

Компания Security Vision представила обновленный продукт Security Vision КИИ
Компания Security Vision представила обновленный продукт Security Vision КИИ
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России
Платформа Security Vision получила новую функциональность
Платформа Security Vision получила новую функциональность
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета