SOT

SOT

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты информационной безопасности при помощи динамических плейбуков с применением СЗИ, выстраиванием цепочки атаки и объектно-ориентированным подходом

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Описание ИТ-ландшафта, обнаружение новых объектов в сети, категорирование активов, инвентаризации и управления жизненным циклом оборудования и ПО на АРМ и серверах организаций

VM
Vulnerability Management

Выстраивание процесса обнаружения и устранения технических уязвимостей, сбор информации с имеющихся сканеров защищённости, платформ управления обновлениями, экспертных внешних сервисов и других решений

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с Национальным координационным центром по компьютерным инцидентам (НКЦКИ), а именно передача информации об инцидентах и получение оперативных уведомлений/бюллетеней от регулятора

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с Центральным Банком (ЦБ РФ, ЦБ РБ и др.), а именно передача информации об инцидентах и получение оперативных уведомлений/бюллетеней от регулятора

Напишите нам на sales@securityvision.ru или закажите демонстрацию

GRC

GRC

КИИ
Критическая Информационная Инфраструктура

Аудит и исполнение требований ФЗ-187 «О безопасности критической информационной инфраструктуры Российской Федерации» и других нормативных документов

RM
Risk Management

Формирование реестра рисков, угроз, мер защиты и других параметров контроля, оценка по выбранной методике, формирование перечня дополнительных мер для изменения уровня риска, контроль исполнения, периодическая переоценка

ORM
Operational Risk Management

Учёт и фиксация событий операционных рисков (СОР), мониторинг ключевых индикаторов рисков (КИР) и проведение самооценки /контроля согласно положению №716-П ЦБ РФ

CM
Compliance Management

Аудит соответствия и комплаенса различным методологиям и стандартам

BCP
Business Continuity Plan

Автоматизация процесса обеспечения непрерывности и восстановления деятельности (ОНиВД) после наступления чрезвычайных ситуаций

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Компания «Интеллектуальная безопасность» (бренд Security Vision) автоматизировала управление инцидентами кибербезопасности в СДМ-Банке

Компания «Интеллектуальная безопасность» (бренд Security Vision) автоматизировала управление инцидентами кибербезопасности в СДМ-Банке
16.07.2019


Резидент «Сколково» компания «Интеллектуальная безопасность» (бренд Security Vision) завершила проект автоматизации процессов управления инцидентами кибербезопасности в СДМ-Банке (ПАО).


В рамках проекта были реализованы следующие задачи:

  • Сформирован и автоматизирован процесс обработки инцидентов информационной безопасности с учетом специфики бизнес-процессов Банка, а именно:

- реализована база активов Банка с ролевым разделением доступа к информации об активах;

- реализован процесс управления активами Банка;

- реализованы операционные и аналитические отчетные материалы.

  • Расширены границы системы мониторинга Банка на базе SIEM системы:

- установлены и настроены новые узлы инфраструктуры мониторинга;

- подключены ключевые источники событий информационной безопасности;

- реализованы правила выявления инцидентов информационной безопасности.

 

Олег Владимирович Илюхин, Заместитель Председателя Правления - Директор Департамента ИТ СДМ-Банка: «СДМ-Банк входит в ТОП-100 крупнейших российских банков и продолжает стабильно развиваться. Вопросы обеспечения информационной безопасности Банка, надежная защита его информационных активов от всех видов внешних и внутренних угроз входят в число наших приоритетных задач, качественное и своевременное решение которых является залогом устойчивого функционирования Банка. СДМ-Банк неукоснительно соблюдает требования и рекомендации Банка России, платежных систем МИР, Visa и MasterCard, является участником информационного взаимодействия с ФинЦерт Банка России. Качественно организованный мониторинг является одним из столпов правильной работы всей системы управления информационной безопасностью. А чтобы обеспечить оперативное реагирование на инциденты кибербезопасности, мы выстроили процесс управления активами как отправную точку в вопросах защиты информации».


Владимир Николаевич Солонин, Директор по информационной безопасности СДМ-Банка: «Автоматизация в вопросах кибербезопасности выходит на первый план, поскольку роботизированные инструменты реагирования позволяют в режиме 24х7 обеспечивать должный уровень защиты информации. Одним из важных шагов в направлении автоматизации стало выстраивание процесса, охватывающего базовые принципы управления инцидентами кибербезопасности с целью дальнейшего снижения риска человеческого фактора и ошибок сотрудников, вовлеченных в реагирование на инциденты кибербезопасности, а также с целью высвобождения времени квалифицированного персонала от рутинных операций для выполнения более экспертных задач».


Руслан Рахметов, Генеральный директор компании «Интеллектуальная безопасность»: «Благодаря командной работе с Банком удалось построить рабочий процесс управления инцидентами кибербезопасности и управления активами. Это основополагающие факторы работоспособности центра мониторинга и начало его успешного развития в вопросах обеспечения соответсвия стандартам кибербезопасности и лучшим практикам в этой области».


Михаил Стюгин, Руководитель направления «Информационная безопасность» Кластера информационных технологий, Фонд «Сколково»: «Банковские учреждения – финансовый институт, который оказывает ключевое влияние на функционирование реальной экономики в масштабах всей страны. Поэтому важность максимально полного обеспечения безопасности их информационных активов сложно переоценить. Вызывает большое удовлетворение тот факт, что резидент «Сколково» компания «Интеллектуальная безопасность» обеспечивает поддержку «СДМ-Банку» и другим заметным игрокам финансовой отрасли в решении столь важной задачи, как автоматизация процессов управления кибербезопасностью».


382-п Стандарты ИБ SIEM Финцерт Практика ИБ Партнеры ИБ

Рекомендуем

Как росли число, мощность и длительность атак в 2023 году: комментарии Руслана Рахметова в Forbes
Как росли число, мощность и длительность атак в 2023 году: комментарии Руслана Рахметова в Forbes
Анна Олейникова рассказала СNews о трендах на рынке ИБ, новых запросах заказчиков  и технологии TI
Анна Олейникова рассказала СNews о трендах на рынке ИБ, новых запросах заказчиков и технологии TI
Security Vision – генеральный партнер конференции «Методы и средства технической защиты информации»
Security Vision – генеральный партнер конференции «Методы и средства технической защиты информации»
Security Vision сообщает о выходе новой версии продукта Security Vision UEBA
Security Vision сообщает о выходе новой версии продукта Security Vision UEBA
OCS начинает продвижение продукции Security Vision
OCS начинает продвижение продукции Security Vision
Сайт Security Vision: теперь и на английском
Сайт Security Vision: теперь и на английском
Почему опасно выкладывать в интернет фото и голоса детей: комментарий Руслана Рахметова для «Известий»
Почему опасно выкладывать в интернет фото и голоса детей: комментарий Руслана Рахметова для «Известий»
Компания TеnIT стала официальным партнером технологических решений Security Vision в Республике Беларусь
Компания TеnIT стала официальным партнером технологических решений Security Vision в Республике Беларусь
По Волге прошёл «корабль кибербеза»
По Волге прошёл «корабль кибербеза»
Ева Беляева выступит на онлайн-конференции «Экосистемы безопасности»
Ева Беляева выступит на онлайн-конференции «Экосистемы безопасности»
Как устроена партнерская программа Security Vision: интервью Льва Кабаченко и Марины Громовой порталу CISOCLUB
Как устроена партнерская программа Security Vision: интервью Льва Кабаченко и Марины Громовой порталу CISOCLUB
Security Vision – генеральный партнер конференции «Росатом/Современные технологии»
Security Vision – генеральный партнер конференции «Росатом/Современные технологии»

Рекомендуем

Как росли число, мощность и длительность атак в 2023 году: комментарии Руслана Рахметова в Forbes
Как росли число, мощность и длительность атак в 2023 году: комментарии Руслана Рахметова в Forbes
Анна Олейникова рассказала СNews о трендах на рынке ИБ, новых запросах заказчиков и технологии TI
Анна Олейникова рассказала СNews о трендах на рынке ИБ, новых запросах заказчиков  и технологии TI
Security Vision – генеральный партнер конференции «Методы и средства технической защиты информации»
Security Vision – генеральный партнер конференции «Методы и средства технической защиты информации»
Security Vision сообщает о выходе новой версии продукта Security Vision UEBA
Security Vision сообщает о выходе новой версии продукта Security Vision UEBA
OCS начинает продвижение продукции Security Vision
OCS начинает продвижение продукции Security Vision
Сайт Security Vision: теперь и на английском
Сайт Security Vision: теперь и на английском
Почему опасно выкладывать в интернет фото и голоса детей: комментарий Руслана Рахметова для «Известий»
Почему опасно выкладывать в интернет фото и голоса детей: комментарий Руслана Рахметова для «Известий»
Компания TеnIT стала официальным партнером технологических решений Security Vision в Республике Беларусь
Компания TеnIT стала официальным партнером технологических решений Security Vision в Республике Беларусь
По Волге прошёл «корабль кибербеза»
По Волге прошёл «корабль кибербеза»
Ева Беляева выступит на онлайн-конференции «Экосистемы безопасности»
Ева Беляева выступит на онлайн-конференции «Экосистемы безопасности»
Как устроена партнерская программа Security Vision: интервью Льва Кабаченко и Марины Громовой порталу CISOCLUB
Как устроена партнерская программа Security Vision: интервью Льва Кабаченко и Марины Громовой порталу CISOCLUB
Security Vision – генеральный партнер конференции «Росатом/Современные технологии»
Security Vision – генеральный партнер конференции «Росатом/Современные технологии»

Похожие новости

Модуль «Управление активами и инвентаризацией» на платформе Security Vision: демонстрация продукта
Модуль «Управление активами и инвентаризацией» на платформе Security Vision: демонстрация продукта
RuSIEM и Security Vision заключили соглашение о партнерстве
RuSIEM и Security Vision заключили соглашение о партнерстве
Новые возможности платформы Security Vision
Новые возможности платформы Security Vision
Security Vision и «Газинформсервис» объединили возможности своих продуктов для обеспечения кибербезопасности
Security Vision и «Газинформсервис» объединили возможности своих продуктов для обеспечения кибербезопасности
Micro Focus и Интеллектуальная безопасность объявляют о технологическом сотрудничестве
Micro Focus и Интеллектуальная безопасность объявляют о технологическом сотрудничестве
Как устроена партнерская программа Security Vision: интервью Льва Кабаченко и Марины Громовой порталу CISOCLUB
Как устроена партнерская программа Security Vision: интервью Льва Кабаченко и Марины Громовой порталу CISOCLUB
Анжелика Свойкина рассказала журналу CIS об эффективном взаимодействии SOAR и SIEM систем
Анжелика Свойкина рассказала журналу CIS об эффективном взаимодействии SOAR и SIEM систем
В учебном центре Security Vision прошли обучение специалисты ЛИНС-М
В учебном центре Security Vision прошли обучение специалисты ЛИНС-М
F.A.C.C.T. Threat Intelligence стала ведущим поставщиком оперативных данных для платформы Security Vision
F.A.C.C.T. Threat Intelligence стала ведущим поставщиком оперативных данных для платформы Security Vision

Похожие статьи

Модуль «Управление активами и инвентаризацией» на платформе Security Vision: демонстрация продукта
Модуль «Управление активами и инвентаризацией» на платформе Security Vision: демонстрация продукта
RuSIEM и Security Vision заключили соглашение о партнерстве
RuSIEM и Security Vision заключили соглашение о партнерстве
Новые возможности платформы Security Vision
Новые возможности платформы Security Vision
Security Vision и «Газинформсервис» объединили возможности своих продуктов для обеспечения кибербезопасности
Security Vision и «Газинформсервис» объединили возможности своих продуктов для обеспечения кибербезопасности
Micro Focus и Интеллектуальная безопасность объявляют о технологическом сотрудничестве
Micro Focus и Интеллектуальная безопасность объявляют о технологическом сотрудничестве
Как устроена партнерская программа Security Vision: интервью Льва Кабаченко и Марины Громовой порталу CISOCLUB
Как устроена партнерская программа Security Vision: интервью Льва Кабаченко и Марины Громовой порталу CISOCLUB
Анжелика Свойкина рассказала журналу CIS об эффективном взаимодействии SOAR и SIEM систем
Анжелика Свойкина рассказала журналу CIS об эффективном взаимодействии SOAR и SIEM систем
В учебном центре Security Vision прошли обучение специалисты ЛИНС-М
В учебном центре Security Vision прошли обучение специалисты ЛИНС-М
F.A.C.C.T. Threat Intelligence стала ведущим поставщиком оперативных данных для платформы Security Vision
F.A.C.C.T. Threat Intelligence стала ведущим поставщиком оперативных данных для платформы Security Vision