SOT

SOT

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты информационной безопасности при помощи динамических плейбуков с применением СЗИ, выстраиванием цепочки атаки и объектно-ориентированным подходом

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Описание ИТ-ландшафта, обнаружение новых объектов в сети, категорирование активов, инвентаризации и управления жизненным циклом оборудования и ПО на АРМ и серверах организаций

VM
Vulnerability Management

Выстраивание процесса обнаружения и устранения технических уязвимостей, сбор информации с имеющихся сканеров защищённости, платформ управления обновлениями, экспертных внешних сервисов и других решений

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с Национальным координационным центром по компьютерным инцидентам (НКЦКИ), а именно передача информации об инцидентах и получение оперативных уведомлений/бюллетеней от регулятора

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с Центральным Банком (ЦБ РФ, ЦБ РБ и др.), а именно передача информации об инцидентах и получение оперативных уведомлений/бюллетеней от регулятора

Напишите нам на sales@securityvision.ru или закажите демонстрацию

GRC

GRC

КИИ
Критическая Информационная Инфраструктура

Аудит и исполнение требований ФЗ-187 «О безопасности критической информационной инфраструктуры Российской Федерации» и других нормативных документов

RM
Risks Management

Формирование реестра рисков, угроз, мер защиты и других параметров контроля, оценка по выбранной методике, формирование перечня дополнительных мер для изменения уровня риска, контроль исполнения, периодическая переоценка

ORM
Operational Risks Management

Учёт и фиксация событий операционных рисков (СОР), мониторинг ключевых индикаторов рисков (КИР) и проведение самооценки /контроля согласно положению №716-П ЦБ РФ

CM
Compliance Management

Аудит соответствия и комплаенса различным методологиям и стандартам (проектный)

BCP
Business Continuity Plan

Автоматизация процесса обеспечения непрерывности и восстановления деятельности (ОНиВД) после наступления чрезвычайных ситуаций

Напишите нам на sales@securityvision.ru или закажите демонстрацию

«Интеллектуальная безопасность» сообщает о выходе нового релиза системы Security Vision IRP

«Интеллектуальная безопасность» сообщает о выходе нового релиза системы Security Vision IRP
17.09.2019

В актуальной на сегодняшний день версии системы Security Vision Incident Response Platform [IRP], предназначенной для автоматизации действий по реагированию на инциденты кибербезопасности, пользователям стал доступен ряд новых полезных возможностей, а уже имеющийся функционал был оптимизирован.

 

Наиболее значимые обновления:

 

Новое в работе с заявками

  • Поиск по типам заявок при настройке фильтра (например, в перечне заявок). Найти нужную заявку стало гораздо удобнее и быстрее.

  • Валидация значений в карточке заявки. Благодаря этому исключаются возможные конфликты в значениях свойств.

  • В процессе импорта заявок все ошибки, имеющиеся в данных файла, отображаются пользователю.

  • Изменения в рамках рабочего процесса при использовании действия «Вызов внешнего коннектора»: появились возможности выбора в качестве параметра действия свойства типа «Таблица». Кроме того, заполнять команды внешнего коннектора теперь можно не только значениями свойств заявок, но и статическим значением, указанным пользователем, или значением справочника базы знаний.

 

Внешние коннекторы


Платформа Security Vision предоставляет возможность интеграции с различными системами при помощи настраиваемых внешних коннекторов. Внешние коннекторы могут выполнять команды сбора информации и различных действий на удаленных системах в рамках рабочих процессов реагирования на инциденты информационной безопасности. Были внесены следующие изменения:

  • Новый внешний коннектор для взаимодействия с системой очередей Apache Kafka.

  • Новый внешний коннектор к IBM MQ. Данный коннектор предназначен для периодического получения сообщений из очереди и обогащения заявок на основе полученных данных.

  • Оповещения при попытке пересохранения изменений, внесенных другим пользователем. Теперь ситуации, когда один пользователь удаляет изменения другого, будут исключены.

 

Коннекторы данных


Для взаимодействия с некоторыми удаленными системами используются коннекторы, встроенные в Портал Security Vision. Встроенные коннекторы предназначены для сбора информации и автоматического создания заявок. Что нового в данном разделе:

  • Редактирование удаленных служб коннекторов данных. Теперь пользователи могут выстраивать цепочку коннекторов данных, что позволяет осуществлять сбор данных в разных сегментах сети.

Рекомендуем

CNews «Кейсы 2019: Опыт ИТ-лидеров»: Security Vision представил свое видение развития рынка Cybersecurity
CNews «Кейсы 2019: Опыт ИТ-лидеров»: Security Vision представил свое видение развития рынка Cybersecurity
Павел Гончаров (Solar JSOC): Мы перезапустили нашу IRP-платформу на базе Security Vision, что позволяет кратно ускорить реагирование на инциденты
Павел Гончаров (Solar JSOC): Мы перезапустили нашу IRP-платформу на базе Security Vision, что позволяет кратно ускорить реагирование на инциденты
Руслан Рахметов: Российский бизнес заинтересован в предложениях от MSSP-провайдеров
Руслан Рахметов: Российский бизнес заинтересован в предложениях от MSSP-провайдеров
Анна Олейникова рассказала СNews о трендах на рынке ИБ, новых запросах заказчиков  и технологии TI
Анна Олейникова рассказала СNews о трендах на рынке ИБ, новых запросах заказчиков и технологии TI
RuSIEM и Security Vision заключили соглашение о партнерстве
RuSIEM и Security Vision заключили соглашение о партнерстве
Специалисты Security Vision выступят в ходе конференции «Подготовка к реализации Указа №40 «О кибербезопасности». Комплекс решений»
Специалисты Security Vision выступят в ходе конференции «Подготовка к реализации Указа №40 «О кибербезопасности». Комплекс решений»
Александр Падурин выступит на Красноярском ИБ форуме с докладом «А можно ли обойтись без плейбуков при реагировании на инциденты?»
Александр Падурин выступит на Красноярском ИБ форуме с докладом «А можно ли обойтись без плейбуков при реагировании на инциденты?»
Security Vision – генеральный партнер конференции «Росатом/Информационная Безопасность/2023»
Security Vision – генеральный партнер конференции «Росатом/Информационная Безопасность/2023»
Команда Security Vision представит свои разработки на SOC-Forum
Команда Security Vision представит свои разработки на SOC-Forum
Банк «Открытие» полностью автоматизировал процессы реагирования на инциденты информационной безопасности с помощью Security Vision IRP
Банк «Открытие» полностью автоматизировал процессы реагирования на инциденты информационной безопасности с помощью Security Vision IRP
Security Vision автоматизировала информационную безопасность Почты России
Security Vision автоматизировала информационную безопасность Почты России
«Интеллектуальная безопасность» сообщает о выходе нового релиза  Security Vision IRP
«Интеллектуальная безопасность» сообщает о выходе нового релиза Security Vision IRP

Рекомендуем

CNews «Кейсы 2019: Опыт ИТ-лидеров»: Security Vision представил свое видение развития рынка Cybersecurity
CNews «Кейсы 2019: Опыт ИТ-лидеров»: Security Vision представил свое видение развития рынка Cybersecurity
Павел Гончаров (Solar JSOC): Мы перезапустили нашу IRP-платформу на базе Security Vision, что позволяет кратно ускорить реагирование на инциденты
Павел Гончаров (Solar JSOC): Мы перезапустили нашу IRP-платформу на базе Security Vision, что позволяет кратно ускорить реагирование на инциденты
Руслан Рахметов: Российский бизнес заинтересован в предложениях от MSSP-провайдеров
Руслан Рахметов: Российский бизнес заинтересован в предложениях от MSSP-провайдеров
Анна Олейникова рассказала СNews о трендах на рынке ИБ, новых запросах заказчиков и технологии TI
Анна Олейникова рассказала СNews о трендах на рынке ИБ, новых запросах заказчиков  и технологии TI
RuSIEM и Security Vision заключили соглашение о партнерстве
RuSIEM и Security Vision заключили соглашение о партнерстве
Специалисты Security Vision выступят в ходе конференции «Подготовка к реализации Указа №40 «О кибербезопасности». Комплекс решений»
Специалисты Security Vision выступят в ходе конференции «Подготовка к реализации Указа №40 «О кибербезопасности». Комплекс решений»
Александр Падурин выступит на Красноярском ИБ форуме с докладом «А можно ли обойтись без плейбуков при реагировании на инциденты?»
Александр Падурин выступит на Красноярском ИБ форуме с докладом «А можно ли обойтись без плейбуков при реагировании на инциденты?»
Security Vision – генеральный партнер конференции «Росатом/Информационная Безопасность/2023»
Security Vision – генеральный партнер конференции «Росатом/Информационная Безопасность/2023»
Команда Security Vision представит свои разработки на SOC-Forum
Команда Security Vision представит свои разработки на SOC-Forum
Банк «Открытие» полностью автоматизировал процессы реагирования на инциденты информационной безопасности с помощью Security Vision IRP
Банк «Открытие» полностью автоматизировал процессы реагирования на инциденты информационной безопасности с помощью Security Vision IRP
Security Vision автоматизировала информационную безопасность Почты России
Security Vision автоматизировала информационную безопасность Почты России
«Интеллектуальная безопасность» сообщает о выходе нового релиза Security Vision IRP
«Интеллектуальная безопасность» сообщает о выходе нового релиза  Security Vision IRP

Похожие новости

Сергей Крамаренко (Альфа-Банк) рассказал CNews о проекте внедрения Security Vision SOAR/SGRC
Сергей Крамаренко (Альфа-Банк) рассказал CNews о проекте внедрения Security Vision SOAR/SGRC
Аналитическое сравнение Security Vision TIP и Anomaly
Аналитическое сравнение Security Vision TIP и Anomaly
Автоматизация ИБ-процессов с помощью платформы Security Vision: интервью Дмитрия Чучина порталу CISOCLUB
Автоматизация ИБ-процессов с помощью платформы Security Vision: интервью Дмитрия Чучина порталу CISOCLUB
Интервью Руслана Рахметова CNews
Интервью Руслана Рахметова CNews
Как банк «Открытие» развивает кибербезопасность на базе Security Vision: статья в CNews
Как банк «Открытие» развивает кибербезопасность на базе Security Vision: статья в CNews
АЛТЭКС-СОФТ и Security Vision объявили о совместимости своих продуктов
АЛТЭКС-СОФТ и Security Vision объявили о совместимости своих продуктов
Анна Олейникова рассказала об изменениях в платформе Security Vision и планах развития
Анна Олейникова рассказала об изменениях в платформе Security Vision и планах развития
«Security Vision 5: эволюция автоматизации»: концептуальная статья об идеологии платформы
«Security Vision 5: эволюция автоматизации»: концептуальная статья об идеологии платформы
Павел Любомский и Евгений Кунин расскажут, как с помощью Security Vision выполнить требования Указа №40
Павел Любомский и Евгений Кунин расскажут, как с помощью Security Vision выполнить требования Указа №40

Похожие статьи

Сергей Крамаренко (Альфа-Банк) рассказал CNews о проекте внедрения Security Vision SOAR/SGRC
Сергей Крамаренко (Альфа-Банк) рассказал CNews о проекте внедрения Security Vision SOAR/SGRC
Аналитическое сравнение Security Vision TIP и Anomaly
Аналитическое сравнение Security Vision TIP и Anomaly
Автоматизация ИБ-процессов с помощью платформы Security Vision: интервью Дмитрия Чучина порталу CISOCLUB
Автоматизация ИБ-процессов с помощью платформы Security Vision: интервью Дмитрия Чучина порталу CISOCLUB
Интервью Руслана Рахметова CNews
Интервью Руслана Рахметова CNews
Как банк «Открытие» развивает кибербезопасность на базе Security Vision: статья в CNews
Как банк «Открытие» развивает кибербезопасность на базе Security Vision: статья в CNews
АЛТЭКС-СОФТ и Security Vision объявили о совместимости своих продуктов
АЛТЭКС-СОФТ и Security Vision объявили о совместимости своих продуктов
Анна Олейникова рассказала об изменениях в платформе Security Vision и планах развития
Анна Олейникова рассказала об изменениях в платформе Security Vision и планах развития
«Security Vision 5: эволюция автоматизации»: концептуальная статья об идеологии платформы
«Security Vision 5: эволюция автоматизации»: концептуальная статья об идеологии платформы
Павел Любомский и Евгений Кунин расскажут, как с помощью Security Vision выполнить требования Указа №40
Павел Любомский и Евгений Кунин расскажут, как с помощью Security Vision выполнить требования Указа №40