SOT

SOT

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты информационной безопасности при помощи динамических плейбуков с применением СЗИ, выстраиванием цепочки атаки и объектно-ориентированным подходом

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Описание ИТ-ландшафта, обнаружение новых объектов в сети, категорирование активов, инвентаризации и управления жизненным циклом оборудования и ПО на АРМ и серверах организаций

VM
Vulnerability Management

Выстраивание процесса обнаружения и устранения технических уязвимостей, сбор информации с имеющихся сканеров защищённости, платформ управления обновлениями, экспертных внешних сервисов и других решений

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с Национальным координационным центром по компьютерным инцидентам (НКЦКИ), а именно передача информации об инцидентах и получение оперативных уведомлений/бюллетеней от регулятора

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с Центральным Банком (ЦБ РФ, ЦБ РБ и др.), а именно передача информации об инцидентах и получение оперативных уведомлений/бюллетеней от регулятора

Напишите нам на sales@securityvision.ru или закажите демонстрацию

GRC

GRC

КИИ
Критическая Информационная Инфраструктура

Аудит и исполнение требований ФЗ-187 «О безопасности критической информационной инфраструктуры Российской Федерации» и других нормативных документов

RM
Risk Management

Формирование реестра рисков, угроз, мер защиты и других параметров контроля, оценка по выбранной методике, формирование перечня дополнительных мер для изменения уровня риска, контроль исполнения, периодическая переоценка

ORM
Operational Risk Management

Учёт и фиксация событий операционных рисков (СОР), мониторинг ключевых индикаторов рисков (КИР) и проведение самооценки /контроля согласно положению №716-П ЦБ РФ

CM
Compliance Management

Аудит соответствия и комплаенса различным методологиям и стандартам

BCP
Business Continuity Plan

Автоматизация процесса обеспечения непрерывности и восстановления деятельности (ОНиВД) после наступления чрезвычайных ситуаций

Напишите нам на sales@securityvision.ru или закажите демонстрацию

«Лаборатория Касперского» и Security Vision объявили о совместимости своих продуктов

«Лаборатория Касперского» и Security Vision объявили о совместимости своих продуктов
27.07.2022

«Лаборатория Касперского» и Security Vision подтвердили совместимость SIEM-системы Kaspersky Unified Monitoring and Analysis Platform (KUMA) и автоматизированной платформы информационной безопасности Security Vision в ходе всестороннего тестирования.


Интеграция включает в себя два потока взаимодействия:

·         информация по ИТ-активам: Security Vision обогащает внутреннюю базу активов данными из KUMA;

·         информация по подозрениям на инцидент (алертам) и исходным событиям передаётся в рамках двунаправленной схемы взаимодействия.


Работая в связке, продукты дополняют функциональность друг друга: KUMA реализует мониторинг событий на предмет нарушений принятых политик безопасности, а Security Vision автоматизирует процесс расследования реагирования на выявленные события ИБ. Результат интеграции будет наиболее востребован в компаниях с высоким уровнем зрелости процессов ИБ в рамках их Security Operation Center.


«Российские компании всё чаще сталкиваются с критичными киберинцидентами. Своевременно отразить атаку и минимизировать её последствия возможно при оперативной реакции на неё. По статистике Kaspersky Global Emergency Response Team, в 2021 году более половины инцидентов были выявлены только после наступления неблагоприятных последствий, и в 37% случаев потребовалось более месяца на восстановление бизнес-процессов. Существенно сократить время обнаружения и реагирования позволит автоматизация основных ИБ-функций. Для крупных же компаний, которые работают с большими объёмами данных из множества разных источников, автоматизация — это уже необходимость, — комментирует Дмитрий Стеценко, руководитель направления развития единой платформы кибербезопасности «Лаборатория Касперского». — KUMA — ядро нашей XDR-платформы, один из принципов которой — открытость к внешним интеграциям. Взаимодействие с Security Vision IRP дополнит имеющиеся в KUMA коробочные интеграции и значительно расширит возможности наших заказчиков по автоматизации даже самых сложных и ресурсоёмких ИБ-процессов, позволяя, например, выстроить многоэтапные цепочки реагирования на инциденты».


«В современном мире очень важно своевременно и качественно реагировать на возникающие угрозы информационной безопасности, а в текущей геополитической ситуации это особенно актуально. Поэтому возрастает актуальность ИБ-решений от надёжных отечественных поставщиков. Применение комплекса решений KUMA и Security Vision позволит осуществлять непрерывный мониторинг и выявление потенциальных инцидентов кибербезопасности, а также выполнять автоматическое реагирование с целью минимизации их влияния и снижения потерь», — сказал Роман Овчинников, руководитель отдела исполнения Security Vision.


Kaspersky Unified Monitoring and Analysis Platform (KUMA) — решение класса SIEM (Security Information and Event Management), которое предназначено для централизованного сбора, анализа и корреляции ИБ-событий из различных источников данных для выявления потенциальных киберинцидентов и их своевременной нейтрализации. В основе системы лежит микросервисная архитектура, открывающая широкие возможности для гибкого масштабирования и быстрого обновления отдельных модулей. KUMA обладает высокой производительностью — более 300 тысяч событий в секунду (EPS) на один узел, и при этом относительно невысокими системными требованиями для её развертывания.


Security Vision — платформа автоматизации процессов информационной безопасности, мониторинга и реагирования на инциденты кибербезопасности, впервые позволяющая роботизировать исполнение программно-технических функций оператора с долей автоматизации до 95% за счёт:

·         создания элементов саморегулирующихся программных средств с использованием математических методов для высвобождения человека от участия в рутинных операциях и процессах получения, преобразования, передачи и использования информации;

·         использования алгоритмов и методов машинного обучения;

·         использования алгоритмов предиктивной аналитики больших данных и когнитивного поиска информации.


Архитектура KUMA.jpg

Совместимость Партнеры ИБ SIEM

Рекомендуем

BI.ZONE и Security Vision заключили соглашение о технологическом партнерстве
BI.ZONE и Security Vision заключили соглашение о технологическом партнерстве
Руслан Рахметов, Анна Олейникова и Евгений Бисовко выступят в ходе Научно-практической конференции «Актуальные проблемы защиты информации: современность и перспективы»
Руслан Рахметов, Анна Олейникова и Евгений Бисовко выступят в ходе Научно-практической конференции «Актуальные проблемы защиты информации: современность и перспективы»
ГК «Интеллектуальная безопасность» присоединяется к партнерской программе Fortinet
ГК «Интеллектуальная безопасность» присоединяется к партнерской программе Fortinet
Security Vision и «ИТ-Экспертиза» заключили соглашение о партнерстве
Security Vision и «ИТ-Экспертиза» заключили соглашение о партнерстве
Security Vision вывела на рынок продукт по реагированию на киберугрозы следующего поколения – Next Generation SOAR
Security Vision вывела на рынок продукт по реагированию на киберугрозы следующего поколения – Next Generation SOAR
Security Vision и ARinteg примут участие в Форуме «Цифровая устойчивость и информационная безопасность России» в Магнитогорске
Security Vision и ARinteg примут участие в Форуме «Цифровая устойчивость и информационная безопасность России» в Магнитогорске
Специалисты Security Vision научат студентов МГТУ им. Н.Э. Баумана управлению информационной безопасностью
Специалисты Security Vision научат студентов МГТУ им. Н.Э. Баумана управлению информационной безопасностью
Эксперты Security Vision примут участие в Kaspersky Industrial Cybersecurity Conference
Эксперты Security Vision примут участие в Kaspersky Industrial Cybersecurity Conference
Анжелика Свойкина расскажет аудитории Кода ИБ о Threat Intelligence
Анжелика Свойкина расскажет аудитории Кода ИБ о Threat Intelligence
Security Vision на PHDays-2022: как это было
Security Vision на PHDays-2022: как это было
Security Vision вступила в АРПП «Отечественный софт»
Security Vision вступила в АРПП «Отечественный софт»
Анжелика Свойкина рассказала журналу CIS об эффективном взаимодействии SOAR и SIEM систем
Анжелика Свойкина рассказала журналу CIS об эффективном взаимодействии SOAR и SIEM систем

Рекомендуем

BI.ZONE и Security Vision заключили соглашение о технологическом партнерстве
BI.ZONE и Security Vision заключили соглашение о технологическом партнерстве
Руслан Рахметов, Анна Олейникова и Евгений Бисовко выступят в ходе Научно-практической конференции «Актуальные проблемы защиты информации: современность и перспективы»
Руслан Рахметов, Анна Олейникова и Евгений Бисовко выступят в ходе Научно-практической конференции «Актуальные проблемы защиты информации: современность и перспективы»
ГК «Интеллектуальная безопасность» присоединяется к партнерской программе Fortinet
ГК «Интеллектуальная безопасность» присоединяется к партнерской программе Fortinet
Security Vision и «ИТ-Экспертиза» заключили соглашение о партнерстве
Security Vision и «ИТ-Экспертиза» заключили соглашение о партнерстве
Security Vision вывела на рынок продукт по реагированию на киберугрозы следующего поколения – Next Generation SOAR
Security Vision вывела на рынок продукт по реагированию на киберугрозы следующего поколения – Next Generation SOAR
Security Vision и ARinteg примут участие в Форуме «Цифровая устойчивость и информационная безопасность России» в Магнитогорске
Security Vision и ARinteg примут участие в Форуме «Цифровая устойчивость и информационная безопасность России» в Магнитогорске
Специалисты Security Vision научат студентов МГТУ им. Н.Э. Баумана управлению информационной безопасностью
Специалисты Security Vision научат студентов МГТУ им. Н.Э. Баумана управлению информационной безопасностью
Эксперты Security Vision примут участие в Kaspersky Industrial Cybersecurity Conference
Эксперты Security Vision примут участие в Kaspersky Industrial Cybersecurity Conference
Анжелика Свойкина расскажет аудитории Кода ИБ о Threat Intelligence
Анжелика Свойкина расскажет аудитории Кода ИБ о Threat Intelligence
Security Vision на PHDays-2022: как это было
Security Vision на PHDays-2022: как это было
Security Vision вступила в АРПП «Отечественный софт»
Security Vision вступила в АРПП «Отечественный софт»
Анжелика Свойкина рассказала журналу CIS об эффективном взаимодействии SOAR и SIEM систем
Анжелика Свойкина рассказала журналу CIS об эффективном взаимодействии SOAR и SIEM систем

Похожие новости

Security Vision объявляет о выходе Security Vision TIP
Security Vision объявляет о выходе Security Vision TIP
Infosecurity расширяет возможности ISOC c Security Vision IRP/SOAR
Infosecurity расширяет возможности ISOC c Security Vision IRP/SOAR
В Учебном центре Security Vision прошли обучение специалисты GlowByte
В Учебном центре Security Vision прошли обучение специалисты GlowByte
Анжелика Свойкина выступит на PHDays с докладом о взаимодействии SOAR и SIEM
Анжелика Свойкина выступит на PHDays с докладом о взаимодействии SOAR и SIEM
OCS начинает продвижение продукции Security Vision
OCS начинает продвижение продукции Security Vision
Марина Громова и Роман Душков расскажут о компании и продуктах Security Vision в эфире радио OCS
Марина Громова и Роман Душков расскажут о компании и продуктах Security Vision в эфире радио OCS
БПС-Сбербанк создал центр информационной безопасности на базе Security Vision SOC
БПС-Сбербанк создал центр информационной безопасности на базе Security Vision SOC
Security Vision и ARinteg приняли участие в Форуме «Цифровая устойчивость и информационная безопасность России»
Security Vision и ARinteg приняли участие в Форуме «Цифровая устойчивость и информационная безопасность России»
Security Vision выступит партнером OFFZONE 2023
Security Vision выступит партнером OFFZONE 2023

Похожие статьи

Security Vision объявляет о выходе Security Vision TIP
Security Vision объявляет о выходе Security Vision TIP
Infosecurity расширяет возможности ISOC c Security Vision IRP/SOAR
Infosecurity расширяет возможности ISOC c Security Vision IRP/SOAR
В Учебном центре Security Vision прошли обучение специалисты GlowByte
В Учебном центре Security Vision прошли обучение специалисты GlowByte
Анжелика Свойкина выступит на PHDays с докладом о взаимодействии SOAR и SIEM
Анжелика Свойкина выступит на PHDays с докладом о взаимодействии SOAR и SIEM
OCS начинает продвижение продукции Security Vision
OCS начинает продвижение продукции Security Vision
Марина Громова и Роман Душков расскажут о компании и продуктах Security Vision в эфире радио OCS
Марина Громова и Роман Душков расскажут о компании и продуктах Security Vision в эфире радио OCS
БПС-Сбербанк создал центр информационной безопасности на базе Security Vision SOC
БПС-Сбербанк создал центр информационной безопасности на базе Security Vision SOC
Security Vision и ARinteg приняли участие в Форуме «Цифровая устойчивость и информационная безопасность России»
Security Vision и ARinteg приняли участие в Форуме «Цифровая устойчивость и информационная безопасность России»
Security Vision выступит партнером OFFZONE 2023
Security Vision выступит партнером OFFZONE 2023