SOT

Security Orchestration Tools

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты информационной безопасности при помощи динамических плейбуков с применением СЗИ, выстраиванием цепочки атаки и объектно-ориентированным подходом

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Описание ИТ-ландшафта, обнаружение новых объектов в сети, категорирование активов, инвентаризации и управления жизненным циклом оборудования и ПО на АРМ и серверах организаций

VM
Vulnerability Management

Выстраивание процесса обнаружения и устранения технических уязвимостей, сбор информации с имеющихся сканеров защищённости, платформ управления обновлениями, экспертных внешних сервисов и других решений

VS
Vulnerability Scanner

Сканирование информационных активов с обогащением из любых внешних сервисов (дополнительных сканеров, БДУ и других аналитических баз данных) для анализа защищённости инфраструктуры

SPC
Security Profile Compliance

Оценка конфигураций информационных активов в соответствии с принятыми в организации стандартами безопасности

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с Национальным координационным центром по компьютерным инцидентам (НКЦКИ), а именно передача информации об инцидентах и получение оперативных уведомлений/бюллетеней от регулятора

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с Центральным Банком (ЦБ РФ, ЦБ РБ и др.), а именно передача информации об инцидентах и получение оперативных уведомлений/бюллетеней от регулятора

Напишите нам на sales@securityvision.ru или закажите демонстрацию

GRC

Governance, Risk Management and Compliance

КИИ
Критическая Информационная Инфраструктура

Аудит и исполнение требований ФЗ-187 «О безопасности критической информационной инфраструктуры Российской Федерации» и других нормативных документов

RM
Risk Management

Формирование реестра рисков, угроз, мер защиты и других параметров контроля, оценка по выбранной методике, формирование перечня дополнительных мер для изменения уровня риска, контроль исполнения, периодическая переоценка

ORM
Operational Risk Management

Учёт и фиксация событий операционных рисков (СОР), мониторинг ключевых индикаторов рисков (КИР) и проведение самооценки /контроля согласно положению №716-П ЦБ РФ

CM
Compliance Management

Аудит соответствия и комплаенс различным методологиям и стандартам нормативно методической документации как для компании в целом, так и по отдельным объектам ресурсно-сервисной модели

BCP
Business Continuity Plan

Автоматизация процесса обеспечения непрерывности и восстановления деятельности (ОНиВД) после наступления чрезвычайных ситуаций

Напишите нам на sales@securityvision.ru или закажите демонстрацию

ГК «Солар» и Security Vision создадут продукт для автоматизации оценки ИБ-рисков

ГК «Солар» и Security Vision создадут продукт для автоматизации оценки ИБ-рисков
12.09.2024

Стратегические партнеры в сфере информационной безопасности ГК «Солар» и Security Vision планируют развивать автоматизированное решение для количественной оценки рисков информационной безопасности. Соответствующее соглашение было подписано Русланом Рахметовым, генеральным директором Security Vision, и Андреем Тимофеевым, финансовым директором ГК «Солар».

 

Партнеры уже осуществили практическую проверку возможности автоматизации и унификации методологии количественной оценки рисков ИБ и разработали прототип SaaS-сервиса на основе риск-ориентированной модели Solar CRQ. Функционал решения включает количественную оценку рисков ИБ, сценарный анализ реализации кибератак, оценку параметров возможных нарушителей и анализ экономики инициатив для защиты критичных бизнес-процессов. Ключевым преимуществом совместного продукта «Солара» и Security Vision будет применение для оценки рисков данных центра Solar JSOC, который обладает обширной базой знаний о кибератаках. Продукт предназначен для компаний со средним и высоким уровнем зрелости функции информационной безопасности.

 

Рынок автоматизированной количественной оценки рисков в России только формируется. По оценке аналитиков ГК «Солар» на сегодняшний день он может составлять около 350 млн рублей. Ряд предпосылок говорит о том, что спрос на подобные решения будет расти. Во-первых, детализации уровня рисков в формате «светофора» уже недостаточно, необходима более точная оценка для принятия решений при формировании бюджета. Во-вторых, количество возможных направлений и опций для инвестиций в кибербезопасность увеличивается, поэтому бизнесу необходим инструмент сравнения экономической эффективности и приоритизации инициатив. И, самое главное, результаты оценки позволят бизнесу обсуждать информационную безопасность в категориях и параметрах, сравнимых с другими направлениями компании.

 

Сегодня в принятии решения о размере бюджета на ИБ бизнес, как правило, ориентируется на то, сколько инвестируют в среднем другие организации в отрасли, сколько нужно потратить, чтобы закрыть определенные пробелы, или насколько необходимо увеличить бюджет по сравнению с прошлым годом. Задача «Солар» и Security Vision — помочь клиентам не только обеспечить безопасность инфраструктуры, но и оптимизировать ресурсы, делая защиту более целенаправленной и эффективной.

 

«За последние несколько лет компании расширили свою техническую базу средств защиты, теперь же их главная задача заключается в настройке, интеграции и управлении этими инструментами, чтобы грамотно анализировать их работу и принимать обоснованные решения на основе полученных данных. В рамках ИБ-консалтинга мы оцениваем зрелость технологий, процессов и подготовки специалистов, выявляем проблемы и составляем план развития. Объединив наш богатый опыт с передовыми решениями Security Vision, мы сможем предложить нашим клиентам максимально эффективные рекомендации по повышению своей защищенности, в том числе в формате цифрового консалтинга», — прокомментировал Роман Чаплыгин, директор по консалтингу ГК «Солар».

 

«Мы рады, что наше сотрудничество с «Солар» получило продолжение, так как обе компании обладают многогранной компетенцией, и полезный потенциал нашего партнерства очень высок. Консалтинг в информационной безопасности — перспективное направление, поскольку позволяет планомерно решать проблемы в их совокупности, а также оценить актуальность минимизации ИБ‑рисков для бизнеса и целесообразность вложений в кибербезопасность компании. С этой точки зрения наше сотрудничество будет полезно и для повышения зрелости подходов к информационной безопасности, то есть, для развития отрасли в стране», — отметил Роман Овчинников, директор департамента внедрения Security Vision.

 

Подписание соглашения о сотрудничестве в области ИБ-консалтинга — следующий шаг в развитии стратегического партнерства между двумя ключевыми игроками российского рынка кибербезопасности. С 2022 года центр противодействия кибератакам Solar JSOC предлагает своим клиентам услугу на базе Security Vision Incident Response Platform (IRP/SOAR). В рамках ЦИПР 2024 Security Vision и «Солар» заключили договор о совместной работе над увеличением своего экспортного потенциала и о продвижении на международных рынках комплексных решений на базе собственных технологий.

 

Партнеры ИБ SOC

Похожие новости

Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России
Технологические тренды на рынке ИБ в 2025 году: комментарии Руслана Рахметова в «Коммерсантъ»
Технологические тренды на рынке ИБ в 2025 году: комментарии Руслана Рахметова в «Коммерсантъ»
Андрей Амирах рассказал изданию Neftegaz.ru про автоматизацию информационной безопасности в ТЭК
Андрей Амирах рассказал изданию Neftegaz.ru про автоматизацию информационной безопасности в ТЭК
Юные спортсмены Security Vision одержали новые победы
Юные спортсмены Security Vision одержали новые победы
Дмитрий Горохов выступит на конференции AM Live «SIEM для продвинутых сценариев применения»
Дмитрий Горохов выступит на конференции AM Live «SIEM для продвинутых сценариев применения»
В МГТУ им. Н.Э. Баумана под спонсорством Security Vision прошли соревнования в области кибербезопасности
В МГТУ им. Н.Э. Баумана под спонсорством Security Vision прошли соревнования в области кибербезопасности
Артем Артамонов выступит на PHDays с докладом «Хакерские техники на службе инженера ИБ»
Артем Артамонов выступит на PHDays с докладом «Хакерские техники на службе инженера ИБ»
Ева Беляева выступит на онлайн-конференции AM Live «Автоматизация процессов информационной безопасности»
Ева Беляева выступит на онлайн-конференции AM Live «Автоматизация процессов информационной безопасности»
Модуль «Управление уязвимостями» на платформе Security Vision: демонстрация продукта
Модуль «Управление уязвимостями» на платформе Security Vision: демонстрация продукта
Евгений Кунин представит комплекс модулей платформы Security Vision на InTech Armenia 2024
Евгений Кунин представит комплекс модулей платформы Security Vision на InTech Armenia 2024
Руслан Рахметов: Системы автоматизации - это яркий пример решений, где можно и нужно применять подход low-code/no-code
Руслан Рахметов: Системы автоматизации - это яркий пример решений, где можно и нужно применять подход low-code/no-code

Похожие статьи

Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России
Технологические тренды на рынке ИБ в 2025 году: комментарии Руслана Рахметова в «Коммерсантъ»
Технологические тренды на рынке ИБ в 2025 году: комментарии Руслана Рахметова в «Коммерсантъ»
Андрей Амирах рассказал изданию Neftegaz.ru про автоматизацию информационной безопасности в ТЭК
Андрей Амирах рассказал изданию Neftegaz.ru про автоматизацию информационной безопасности в ТЭК
Юные спортсмены Security Vision одержали новые победы
Юные спортсмены Security Vision одержали новые победы
Дмитрий Горохов выступит на конференции AM Live «SIEM для продвинутых сценариев применения»
Дмитрий Горохов выступит на конференции AM Live «SIEM для продвинутых сценариев применения»
В МГТУ им. Н.Э. Баумана под спонсорством Security Vision прошли соревнования в области кибербезопасности
В МГТУ им. Н.Э. Баумана под спонсорством Security Vision прошли соревнования в области кибербезопасности
Артем Артамонов выступит на PHDays с докладом «Хакерские техники на службе инженера ИБ»
Артем Артамонов выступит на PHDays с докладом «Хакерские техники на службе инженера ИБ»
Ева Беляева выступит на онлайн-конференции AM Live «Автоматизация процессов информационной безопасности»
Ева Беляева выступит на онлайн-конференции AM Live «Автоматизация процессов информационной безопасности»
Модуль «Управление уязвимостями» на платформе Security Vision: демонстрация продукта
Модуль «Управление уязвимостями» на платформе Security Vision: демонстрация продукта
Евгений Кунин представит комплекс модулей платформы Security Vision на InTech Armenia 2024
Евгений Кунин представит комплекс модулей платформы Security Vision на InTech Armenia 2024
Руслан Рахметов: Системы автоматизации - это яркий пример решений, где можно и нужно применять подход low-code/no-code
Руслан Рахметов: Системы автоматизации - это яркий пример решений, где можно и нужно применять подход low-code/no-code

Рекомендуем

Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России
Платформа Security Vision получила новую функциональность
Платформа Security Vision получила новую функциональность
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета

Рекомендуем

Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России
Платформа Security Vision получила новую функциональность
Платформа Security Vision получила новую функциональность
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета