SOT

Security Orchestration Tools

SIEM
Security Information and Event Management

Мониторинг событий ИБ

EDR
Endpoint Detection and Response

Защита конечных точек

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты ИБ

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Инвентаризация и управление ИТ-активами

VM
Vulnerability Management

Устранение уязвимостей с автопатчингом

VS
Vulnerability Scanner

Поиск технических уязвимостей на активах

SPC
Security Profile Compliance

Управление конфигурациями безопасности активов

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с НКЦКИ

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с ЦБ

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Эксперты Security Vision рассказали, как выстроить взаимодействие между ИБ, ИТ и бизнесом

Эксперты Security Vision рассказали, как выстроить взаимодействие между ИБ, ИТ и бизнесом
30.04.2026

Николай Гончаров, директор департамента мониторинга кибербезопасности Security Vision, вместе с аналитиками SOC Лилией Сребницкой и Иваном Костенко выступили на форуме ГосСОПКА с докладом, посвященным организации эффективного взаимодействия между подразделениями информационной безопасности и ИТ. Специалисты на примере собирательных кейсов из практики Центра мониторинга кибербезопасности Security Vision, в интерактивном формате представляя разные стороны подразделений, продемонстрировали, как правильно выстроенные процессы и чёткая коммуникация позволяют минимизировать время реагирования на инциденты.


Первый кейс был посвящен эксплуатации критической уязвимости на публичном сайте компании, которая позволяет злоумышленнику выполнить произвольный вредоносный код на целевом сервере или устройстве без физического доступа к нему. Это одна из опасных угроз для веб-приложений, часто приводящая к полному захвату системы, краже данных и установке вредоносного ПО.


В рамках этого кейса эксперты Security Vision разобрали сценарий эксплуатации уязвимости со стороны злоумышленника, а также реагирование на подозрительные события и сработавшие на них правила корреляции со стороны центра мониторинга кибербезопасности. Помимо этого, были затронуты вопросы важности своевременного поиска известных уязвимостей на подконтрольных внешних ресурсах и сервисах, включая их устранение – в большинстве случаев оно реализуется с помощью установки свежих обновлений. В рамках данного кейса специалисты рассмотрели пример, когда эксплуатируемая уязвимость была известной и закрывалась установкой патча.


Второй кейс был связан с использованием злоумышленниками программ-вымогателей (Ransomware) и прочего вредоносного ПО. Это одна из наиболее распространённых угроз, которая, как правило, заканчивается шифрованием критически важных серверов организации. Своевременное выявление действий подобного ПО и грамотное оперативное реагирование снижает потенциальный вред для организации. Эксперты Security Vision привели пример, в котором вредоносное ПО попало на компьютер сотрудника вместе с пиратским и нелицензионным софтом, скачанным из Интернета. Вредоносная активность запускалась из временного каталога в нерабочее время сотрудников – один из типичных признаков действия такого софта. Специалисты компании привели пример грамотно организованных действий со стороны ИБ- и ИТ-подразделений.


Ключевым фактором успешного реагирования в представленных кейсах стал выстроенный регламент и актуальный реестр ИТ-активов, в котором на каждый сервис и хост назначен ответственный администратор. В карточке сервиса сотрудник Центра мониторинга кибербезопасности может видеть, кто отвечает за узел, и незамедлительно подключает нужного специалиста. Это позволяет сократить время реакции до минимума.


В своём выступлении эксперты Центра мониторинга кибербезопасности Security Vision поделились эффективным алгоритмом действий и обозначили ключевой принцип: комплексное и слаженное взаимодействие всех подразделений.


Выводы по итогам выступления


Из описанных кейсов следует вынести три главных урока:

  1.  Быстрое выстроенное реагирование и взаимодействие между ИБ, ИТ и бизнесом – залог успешного устранения инцидентов.

  2.  Необходим постоянный мониторинг, автоматизация и регулярное обновление процедур безопасности для своевременного обнаружения угроз.

  3.  Требуется усиление контроля за инфраструктурой и тестовой средой во избежание распространения вредоносных программ и появления несанкционированных систем.

 

«Ключевая задача – не только реагировать на инциденты, но и превентивно устранять уязвимости, проводить обучение команд и укреплять культуру информационной безопасности, – резюмировал Николай Гончаров. – Лучше предупредить угрозу, чем устранять ее последствия».

 

Мероприятия ИБ ГосСОПКА Управление инцидентами SOC

Похожие новости

Михаил Карпенко обсудит реагирование на инциденты ИБ в эфире AM Live
Михаил Карпенко обсудит реагирование на инциденты ИБ в эфире AM Live
Николай Гончаров в прямом эфире «Радио России» рассказал о новых тактиках мошенников
Николай Гончаров в прямом эфире «Радио России» рассказал о новых тактиках мошенников
Николай Гончаров прокомментировал рост рынка защиты ИИ в «Российской газете»
Николай Гончаров прокомментировал рост рынка защиты ИИ в «Российской газете»
Николай Гончаров на РБК ТВ прокомментировал сбой в системе бронирования Leonardo
Николай Гончаров на РБК ТВ прокомментировал сбой в системе бронирования Leonardo
В Академии кибербезопасности Security Vision стартует серия интервью «Советы профи»
В Академии кибербезопасности Security Vision стартует серия интервью «Советы профи»
Николай Гончаров на популярном финансовом портале Bankiros.ru: о киберпреступности, угрозах и защите
Николай Гончаров на популярном финансовом портале Bankiros.ru: о киберпреступности, угрозах и защите
Марина Громова примет участие в дискуссии о госзаказе для ИБ-стартапов на SOC Forum 2025
Марина Громова примет участие в дискуссии о госзаказе для ИБ-стартапов на SOC Forum 2025
Кибербезопасность 2025: эксперты Security Vision раскрыли секреты защиты на «Цифровых технологиях Москвы»
Кибербезопасность 2025: эксперты Security Vision раскрыли секреты защиты на «Цифровых технологиях Москвы»
Security Vision приглашает на лекции о защите от кибермошенников на форуме-фестивале «Территория будущего. Москва 2030»
Security Vision приглашает на лекции о защите от кибермошенников на форуме-фестивале «Территория будущего. Москва 2030»
Security Vision приняла участие в Jet Security Conference 2025
Security Vision приняла участие в Jet Security Conference 2025
Роман Овчинников в интервью РБК рассказал про новые продукты Security Vision
Роман Овчинников в интервью РБК рассказал про новые продукты Security Vision

Похожие статьи

Михаил Карпенко обсудит реагирование на инциденты ИБ в эфире AM Live
Михаил Карпенко обсудит реагирование на инциденты ИБ в эфире AM Live
Николай Гончаров в прямом эфире «Радио России» рассказал о новых тактиках мошенников
Николай Гончаров в прямом эфире «Радио России» рассказал о новых тактиках мошенников
Николай Гончаров прокомментировал рост рынка защиты ИИ в «Российской газете»
Николай Гончаров прокомментировал рост рынка защиты ИИ в «Российской газете»
Николай Гончаров на РБК ТВ прокомментировал сбой в системе бронирования Leonardo
Николай Гончаров на РБК ТВ прокомментировал сбой в системе бронирования Leonardo
В Академии кибербезопасности Security Vision стартует серия интервью «Советы профи»
В Академии кибербезопасности Security Vision стартует серия интервью «Советы профи»
Николай Гончаров на популярном финансовом портале Bankiros.ru: о киберпреступности, угрозах и защите
Николай Гончаров на популярном финансовом портале Bankiros.ru: о киберпреступности, угрозах и защите
Марина Громова примет участие в дискуссии о госзаказе для ИБ-стартапов на SOC Forum 2025
Марина Громова примет участие в дискуссии о госзаказе для ИБ-стартапов на SOC Forum 2025
Кибербезопасность 2025: эксперты Security Vision раскрыли секреты защиты на «Цифровых технологиях Москвы»
Кибербезопасность 2025: эксперты Security Vision раскрыли секреты защиты на «Цифровых технологиях Москвы»
Security Vision приглашает на лекции о защите от кибермошенников на форуме-фестивале «Территория будущего. Москва 2030»
Security Vision приглашает на лекции о защите от кибермошенников на форуме-фестивале «Территория будущего. Москва 2030»
Security Vision приняла участие в Jet Security Conference 2025
Security Vision приняла участие в Jet Security Conference 2025
Роман Овчинников в интервью РБК рассказал про новые продукты Security Vision
Роман Овчинников в интервью РБК рассказал про новые продукты Security Vision

Рекомендуем

Компания Security Vision представила обновленный продукт Security Vision КИИ
Компания Security Vision представила обновленный продукт Security Vision КИИ
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России
Платформа Security Vision получила новую функциональность
Платформа Security Vision получила новую функциональность
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета

Рекомендуем

Компания Security Vision представила обновленный продукт Security Vision КИИ
Компания Security Vision представила обновленный продукт Security Vision КИИ
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России
Платформа Security Vision получила новую функциональность
Платформа Security Vision получила новую функциональность
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета