SOT

SOT

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты информационной безопасности при помощи динамических плейбуков с применением СЗИ, выстраиванием цепочки атаки и объектно-ориентированным подходом

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Описание ИТ-ландшафта, обнаружение новых объектов в сети, категорирование активов, инвентаризации и управления жизненным циклом оборудования и ПО на АРМ и серверах организаций

VM
Vulnerability Management

Выстраивание процесса обнаружения и устранения технических уязвимостей, сбор информации с имеющихся сканеров защищённости, платформ управления обновлениями, экспертных внешних сервисов и других решений

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с Национальным координационным центром по компьютерным инцидентам (НКЦКИ), а именно передача информации об инцидентах и получение оперативных уведомлений/бюллетеней от регулятора

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с Центральным Банком (ЦБ РФ, ЦБ РБ и др.), а именно передача информации об инцидентах и получение оперативных уведомлений/бюллетеней от регулятора

Напишите нам на sales@securityvision.ru или закажите демонстрацию

GRC

GRC

КИИ
Критическая Информационная Инфраструктура

Аудит и исполнение требований ФЗ-187 «О безопасности критической информационной инфраструктуры Российской Федерации» и других нормативных документов

RM
Risk Management

Формирование реестра рисков, угроз, мер защиты и других параметров контроля, оценка по выбранной методике, формирование перечня дополнительных мер для изменения уровня риска, контроль исполнения, периодическая переоценка

ORM
Operational Risk Management

Учёт и фиксация событий операционных рисков (СОР), мониторинг ключевых индикаторов рисков (КИР) и проведение самооценки /контроля согласно положению №716-П ЦБ РФ

CM
Compliance Management

Аудит соответствия и комплаенса различным методологиям и стандартам

BCP
Business Continuity Plan

Автоматизация процесса обеспечения непрерывности и восстановления деятельности (ОНиВД) после наступления чрезвычайных ситуаций

Напишите нам на sales@securityvision.ru или закажите демонстрацию

«Интеллектуальная безопасность» сообщает о выходе нового релиза системы Security Vision IRP

«Интеллектуальная безопасность» сообщает о выходе нового релиза системы Security Vision IRP
17.09.2019

В актуальной на сегодняшний день версии системы Security Vision Incident Response Platform [IRP], предназначенной для автоматизации действий по реагированию на инциденты кибербезопасности, пользователям стал доступен ряд новых полезных возможностей, а уже имеющийся функционал был оптимизирован.

 

Наиболее значимые обновления:

 

Новое в работе с заявками

  • Поиск по типам заявок при настройке фильтра (например, в перечне заявок). Найти нужную заявку стало гораздо удобнее и быстрее.

  • Валидация значений в карточке заявки. Благодаря этому исключаются возможные конфликты в значениях свойств.

  • В процессе импорта заявок все ошибки, имеющиеся в данных файла, отображаются пользователю.

  • Изменения в рамках рабочего процесса при использовании действия «Вызов внешнего коннектора»: появились возможности выбора в качестве параметра действия свойства типа «Таблица». Кроме того, заполнять команды внешнего коннектора теперь можно не только значениями свойств заявок, но и статическим значением, указанным пользователем, или значением справочника базы знаний.

 

Внешние коннекторы


Платформа Security Vision предоставляет возможность интеграции с различными системами при помощи настраиваемых внешних коннекторов. Внешние коннекторы могут выполнять команды сбора информации и различных действий на удаленных системах в рамках рабочих процессов реагирования на инциденты информационной безопасности. Были внесены следующие изменения:

  • Новый внешний коннектор для взаимодействия с системой очередей Apache Kafka.

  • Новый внешний коннектор к IBM MQ. Данный коннектор предназначен для периодического получения сообщений из очереди и обогащения заявок на основе полученных данных.

  • Оповещения при попытке пересохранения изменений, внесенных другим пользователем. Теперь ситуации, когда один пользователь удаляет изменения другого, будут исключены.

 

Коннекторы данных


Для взаимодействия с некоторыми удаленными системами используются коннекторы, встроенные в Портал Security Vision. Встроенные коннекторы предназначены для сбора информации и автоматического создания заявок. Что нового в данном разделе:

  • Редактирование удаленных служб коннекторов данных. Теперь пользователи могут выстраивать цепочку коннекторов данных, что позволяет осуществлять сбор данных в разных сегментах сети.

Рекомендуем

Компания «Интеллектуальная безопасность» получила разрешительную лицензию ФСБ РФ
Компания «Интеллектуальная безопасность» получила разрешительную лицензию ФСБ РФ
Ева Беляева расскажет об управлении инцидентами в ходе прямого эфира на PHDays
Ева Беляева расскажет об управлении инцидентами в ходе прямого эфира на PHDays
В Учебном центре Security Vision обучили специалистов OCS
В Учебном центре Security Vision обучили специалистов OCS
Павел Любомский и Евгений Кунин расскажут, как с помощью Security Vision выполнить требования Указа №40
Павел Любомский и Евгений Кунин расскажут, как с помощью Security Vision выполнить требования Указа №40
Повышение осведомленности на базе Security Vision: интервью Алексея Голдбергса (Infosecurity) порталу CISOCLUB
Повышение осведомленности на базе Security Vision: интервью Алексея Голдбергса (Infosecurity) порталу CISOCLUB
Анжелика Свойкина расскажет аудитории Кода ИБ о примерах реальной автоматизации
Анжелика Свойкина расскажет аудитории Кода ИБ о примерах реальной автоматизации
Глобальные изменения Security Vision: «Интеллектуальная безопасность» представляет новую версию платформы
Глобальные изменения Security Vision: «Интеллектуальная безопасность» представляет новую версию платформы
Security Vision – генеральный партнер конференции «Росатом/Информационная Безопасность/2023»
Security Vision – генеральный партнер конференции «Росатом/Информационная Безопасность/2023»
Security Vision на SOC форуме 2022: как это было
Security Vision на SOC форуме 2022: как это было
Интервью Руслана Рахметова CNews
Интервью Руслана Рахметова CNews
Александр Голубчиков («МегаФон»): Платформа Security Vision IRP позволяет выстроить гибкие процессы по управлению инцидентами как внутри компании, так и с внешними заказчиками
Александр Голубчиков («МегаФон»): Платформа Security Vision IRP позволяет выстроить гибкие процессы по управлению инцидентами как внутри компании, так и с внешними заказчиками
«Кибербезопасность глобальной финансовой структуры в действии»: статья CNews о внедрении Security Vision IRP в банке «Открытие»
«Кибербезопасность глобальной финансовой структуры в действии»: статья CNews о внедрении Security Vision IRP в банке «Открытие»

Рекомендуем

Компания «Интеллектуальная безопасность» получила разрешительную лицензию ФСБ РФ
Компания «Интеллектуальная безопасность» получила разрешительную лицензию ФСБ РФ
Ева Беляева расскажет об управлении инцидентами в ходе прямого эфира на PHDays
Ева Беляева расскажет об управлении инцидентами в ходе прямого эфира на PHDays
В Учебном центре Security Vision обучили специалистов OCS
В Учебном центре Security Vision обучили специалистов OCS
Павел Любомский и Евгений Кунин расскажут, как с помощью Security Vision выполнить требования Указа №40
Павел Любомский и Евгений Кунин расскажут, как с помощью Security Vision выполнить требования Указа №40
Повышение осведомленности на базе Security Vision: интервью Алексея Голдбергса (Infosecurity) порталу CISOCLUB
Повышение осведомленности на базе Security Vision: интервью Алексея Голдбергса (Infosecurity) порталу CISOCLUB
Анжелика Свойкина расскажет аудитории Кода ИБ о примерах реальной автоматизации
Анжелика Свойкина расскажет аудитории Кода ИБ о примерах реальной автоматизации
Глобальные изменения Security Vision: «Интеллектуальная безопасность» представляет новую версию платформы
Глобальные изменения Security Vision: «Интеллектуальная безопасность» представляет новую версию платформы
Security Vision – генеральный партнер конференции «Росатом/Информационная Безопасность/2023»
Security Vision – генеральный партнер конференции «Росатом/Информационная Безопасность/2023»
Security Vision на SOC форуме 2022: как это было
Security Vision на SOC форуме 2022: как это было
Интервью Руслана Рахметова CNews
Интервью Руслана Рахметова CNews
Александр Голубчиков («МегаФон»): Платформа Security Vision IRP позволяет выстроить гибкие процессы по управлению инцидентами как внутри компании, так и с внешними заказчиками
Александр Голубчиков («МегаФон»): Платформа Security Vision IRP позволяет выстроить гибкие процессы по управлению инцидентами как внутри компании, так и с внешними заказчиками
«Кибербезопасность глобальной финансовой структуры в действии»: статья CNews о внедрении Security Vision IRP в банке «Открытие»
«Кибербезопасность глобальной финансовой структуры в действии»: статья CNews о внедрении Security Vision IRP в банке «Открытие»

Похожие новости

«Интеллектуальная безопасность» сообщает о выходе нового релиза  Security Vision IRP
«Интеллектуальная безопасность» сообщает о выходе нового релиза Security Vision IRP
Security Vision на SOC форуме 2022: как это было
Security Vision на SOC форуме 2022: как это было
Марина Громова и Роман Душков расскажут о компании и продуктах Security Vision в эфире радио OCS
Марина Громова и Роман Душков расскажут о компании и продуктах Security Vision в эфире радио OCS
Ева Беляева выступит на PHDays с докладом «Адаптивный SOAR: реагирование не по сценарию»
Ева Беляева выступит на PHDays с докладом «Адаптивный SOAR: реагирование не по сценарию»
Security Vision автоматизировала информационную безопасность Почты России
Security Vision автоматизировала информационную безопасность Почты России
Security Vision и банк «Открытие» - победители  Национальной банковской премии
Security Vision и банк «Открытие» - победители Национальной банковской премии
Марина Плетнёва (X5 Group): Security Vision SOAR – самое сердце оперативного реагирования
Марина Плетнёва (X5 Group): Security Vision SOAR – самое сердце оперативного реагирования
Анна Олейникова рассказала об изменениях в платформе Security Vision и планах развития
Анна Олейникова рассказала об изменениях в платформе Security Vision и планах развития
Команда Security Vision представит свои разработки на SOC-Forum
Команда Security Vision представит свои разработки на SOC-Forum

Похожие статьи

«Интеллектуальная безопасность» сообщает о выходе нового релиза Security Vision IRP
«Интеллектуальная безопасность» сообщает о выходе нового релиза  Security Vision IRP
Security Vision на SOC форуме 2022: как это было
Security Vision на SOC форуме 2022: как это было
Марина Громова и Роман Душков расскажут о компании и продуктах Security Vision в эфире радио OCS
Марина Громова и Роман Душков расскажут о компании и продуктах Security Vision в эфире радио OCS
Ева Беляева выступит на PHDays с докладом «Адаптивный SOAR: реагирование не по сценарию»
Ева Беляева выступит на PHDays с докладом «Адаптивный SOAR: реагирование не по сценарию»
Security Vision автоматизировала информационную безопасность Почты России
Security Vision автоматизировала информационную безопасность Почты России
Security Vision и банк «Открытие» - победители Национальной банковской премии
Security Vision и банк «Открытие» - победители  Национальной банковской премии
Марина Плетнёва (X5 Group): Security Vision SOAR – самое сердце оперативного реагирования
Марина Плетнёва (X5 Group): Security Vision SOAR – самое сердце оперативного реагирования
Анна Олейникова рассказала об изменениях в платформе Security Vision и планах развития
Анна Олейникова рассказала об изменениях в платформе Security Vision и планах развития
Команда Security Vision представит свои разработки на SOC-Forum
Команда Security Vision представит свои разработки на SOC-Forum