SOT

Security Orchestration Tools

SIEM
Security Information and Event Management

Мониторинг событий ИБ

EDR
Endpoint Detection and Response

Защита конечных точек

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты ИБ

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Инвентаризация и управление ИТ-активами

VM
Vulnerability Management

Устранение уязвимостей с автопатчингом

VS
Vulnerability Scanner

Поиск технических уязвимостей на активах

SPC
Security Profile Compliance

Управление конфигурациями безопасности активов

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с НКЦКИ

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с ЦБ

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Компания Security Vision представила обновленный продукт Security Vision КИИ

Компания Security Vision представила обновленный продукт Security Vision КИИ
25.02.2025

Компания Security Vision вывела на рынок обновленный продукт Security Vision КИИ, обеспечивающий реализацию требований законодательства в части критической информационной инфраструктуры в автоматическом режиме.


Security Vision КИИ осуществляет автоматизацию следующих процессов:

   -   Формирование актуального перечня объектов КИИ и критических процессов

   -   Категорирование объектов КИИ с целью определения категории значимости

   -   Моделирование угроз безопасности информации для выявления актуальных угроз применительно к объекту КИИ

   -   Оценка соответствия объектов КИИ требованиям безопасности информации

   -   Обработка запросов регуляторов и связанных с ними задач.


Security Vision КИИ может использоваться как в субъектах малого и среднего предпринимательства, так и на крупных предприятиях с территориально распределенной структурой. Для последних предусмотрена возможность разделения полномочий и зон ответственности (например, изоляция каждого из филиалов или подконтрольных предприятий).


Категорирование объектов КИИ


Процесс категорирования объектов КИИ с помощью Security Vision КИИ начинается с выявления критических процессов организации, в случае нарушения которых может привести к негативным последствиям. В продукте формируется перечень критических процессов и определяются объекты критической информационной инфраструктуры, которые осуществляют автоматизацию данных процессов. 


Проводится оценка показателей критериев значимости и их значений для определения категории значимости, а также заполняется вся необходимая информация по объекту КИИ. При этом вся информация по связанным активам заполняется автоматически из модели активов.


В результате процесса категорирования формируются документы, которые полностью соответствуют требованиям ФСТЭК России:

   -   Сведения о результатах присвоения объекту КИИ одной из категорий значимости либо об отсутствии необходимости присвоения ему одной из таких категорий

   -   Акт категорирования объекта КИИ.

 

рис 1.png

 

Моделирование угроз безопасности информации


Процесс моделирования угроз применительно к объектам КИИ осуществляется с учетом всех объектов воздействия и их компонентов с возможностью гибко формировать область моделирования.


Моделирование угроз включает:

   -   Определение негативных последствий в виде ущерба для организации в случае компьютерного инцидента, который может повлечь нарушение или прекращение выполнения критического процесса

   -   Определение потенциальных нарушителей (источники угроз)

   -   Добавление групп угроз автоматически или в ручном режиме

   -   Добавление способов реализации угроз автоматически или в ручном режиме

   -   Добавление угроз автоматически или в ручном режиме.


Моделирование угроз реализуется в соответствии с методическим документом ФСТЭК России – «Методика оценки угроз безопасности информации». Результатом моделирования является сформированный перечень актуальных угроз применительно к объектам воздействия и их компонентам, которые, в свою очередь, входят в состав объекта КИИ.

 

Оценка соответствия объектов КИИ требованиям безопасности информации


Процесс оценки соответствия осуществляется применительно к объектам КИИ для оценки требований и мер безопасности, реализованных в соответствии с приказами ФСТЭК России № 235 и № 239.Оценка проводится путем заполнения информации по текущему состоянию объекта КИИ с возможностью делегировать (полностью или частично) опросные листы соответствующим экспертам.


По нереализованным и не полностью реализованным требованиям формируется список с возможностью создания задач на устранение несоответствий.


Запросы регуляторов


Security Vision КИИ осуществляет обработку запросов следующих регуляторов:

   -   Банк России

   -   ФСТЭК России

   -   ФСБ России.


Полученный от регулятора запрос вносится в систему. При необходимости формируется задача на определенного исполнителя со сроком выполнения, а также с возможностью контроля исполнения. Реализована двусторонняя интеграция с основными внешними системами ITSM с возможностью создания заявок и отслеживания их статусов.


Отчеты и дашборды


В Security Vision КИИ глубоко проработаны основные отчеты по процессам КИИ как для направления в ФСТЭК России, так и для внутреннего использования.


Дашборды подсвечивают объекты КИИ, по которым необходимо провести категорирование и моделирование угроз в ближайшее время, помогают отслеживать актуальные угрозы и нарушителей на постоянной основе. Интерактивная карта отображает статистику по всем подконтрольным организациям и филиалам, распределенным по территории страны.

 

Обновления SV КИИ ФСТЭК России (приказы, БДУ)

Закажите демонстрацию
продукта Security Vision

Напишите нам на
sales@securityvision.ru
или закажите демонстрацию

Похожие новости

Security Vision SPC строит фундамент зрелой кибербезопасности: статья Романа Душкова и Валерия Горбачева в BIS Journal
Security Vision SPC строит фундамент зрелой кибербезопасности: статья Романа Душкова и Валерия Горбачева в BIS Journal
Новая версия платформы Security Vision: фокус на безопасность, управляемость и прозрачность процессов
Новая версия платформы Security Vision: фокус на безопасность, управляемость и прозрачность процессов
Михаил Карпенко выступит с докладом «Динамические плейбуки в SOC: Оркестрация ответа на многоэтапные атаки по фреймворку NIST» на SOC Forum 2025
Михаил Карпенко выступит с докладом «Динамические плейбуки в SOC: Оркестрация ответа на многоэтапные атаки по фреймворку NIST» на SOC Forum 2025
Автоматизация информационной безопасности в компаниях: комментарий Максима Репко в TAdviser
Автоматизация информационной безопасности в компаниях: комментарий Максима Репко в TAdviser
Николай Гончаров выступит на онлайн-конференции AM Live «Автономный SOC»
Николай Гончаров выступит на онлайн-конференции AM Live «Автономный SOC»
Приглашаем на совместный вебинар Security Vision и «Технологии киберугроз» «Threat Intelligence: от теории к практике. Интеграция фидов данных для эффективной защиты»
Приглашаем на совместный вебинар Security Vision и «Технологии киберугроз» «Threat Intelligence: от теории к практике. Интеграция фидов данных для эффективной защиты»
Security Vision – партнер CyberSecurity Education 2025
Security Vision – партнер CyberSecurity Education 2025
Security Vision выступит стратегическим партнером Kaspersky Industrial Cybersecurity Conference 2025
Security Vision выступит стратегическим партнером Kaspersky Industrial Cybersecurity Conference 2025
Как управлять киберрисками в цепочке поставок и избежать Supply Chain Attack: комментарии Николая Гончарова в Cyber Media
Как управлять киберрисками в цепочке поставок и избежать Supply Chain Attack: комментарии Николая Гончарова в Cyber Media
Александр Падурин выступит на онлайн-конференции AM Live «Кибербезопасность среднего и малого бизнеса (СМБ)»
Александр Падурин выступит на онлайн-конференции AM Live «Кибербезопасность среднего и малого бизнеса (СМБ)»
Андрей Пушняк в эфире РБК рассказал, как компаниям избежать утечки данных
Андрей Пушняк в эфире РБК рассказал, как компаниям избежать утечки данных

Похожие статьи

Security Vision SPC строит фундамент зрелой кибербезопасности: статья Романа Душкова и Валерия Горбачева в BIS Journal
Security Vision SPC строит фундамент зрелой кибербезопасности: статья Романа Душкова и Валерия Горбачева в BIS Journal
Новая версия платформы Security Vision: фокус на безопасность, управляемость и прозрачность процессов
Новая версия платформы Security Vision: фокус на безопасность, управляемость и прозрачность процессов
Михаил Карпенко выступит с докладом «Динамические плейбуки в SOC: Оркестрация ответа на многоэтапные атаки по фреймворку NIST» на SOC Forum 2025
Михаил Карпенко выступит с докладом «Динамические плейбуки в SOC: Оркестрация ответа на многоэтапные атаки по фреймворку NIST» на SOC Forum 2025
Автоматизация информационной безопасности в компаниях: комментарий Максима Репко в TAdviser
Автоматизация информационной безопасности в компаниях: комментарий Максима Репко в TAdviser
Николай Гончаров выступит на онлайн-конференции AM Live «Автономный SOC»
Николай Гончаров выступит на онлайн-конференции AM Live «Автономный SOC»
Приглашаем на совместный вебинар Security Vision и «Технологии киберугроз» «Threat Intelligence: от теории к практике. Интеграция фидов данных для эффективной защиты»
Приглашаем на совместный вебинар Security Vision и «Технологии киберугроз» «Threat Intelligence: от теории к практике. Интеграция фидов данных для эффективной защиты»
Security Vision – партнер CyberSecurity Education 2025
Security Vision – партнер CyberSecurity Education 2025
Security Vision выступит стратегическим партнером Kaspersky Industrial Cybersecurity Conference 2025
Security Vision выступит стратегическим партнером Kaspersky Industrial Cybersecurity Conference 2025
Как управлять киберрисками в цепочке поставок и избежать Supply Chain Attack: комментарии Николая Гончарова в Cyber Media
Как управлять киберрисками в цепочке поставок и избежать Supply Chain Attack: комментарии Николая Гончарова в Cyber Media
Александр Падурин выступит на онлайн-конференции AM Live «Кибербезопасность среднего и малого бизнеса (СМБ)»
Александр Падурин выступит на онлайн-конференции AM Live «Кибербезопасность среднего и малого бизнеса (СМБ)»
Андрей Пушняк в эфире РБК рассказал, как компаниям избежать утечки данных
Андрей Пушняк в эфире РБК рассказал, как компаниям избежать утечки данных

Рекомендуем

Компания Security Vision представила обновленный продукт Security Vision КИИ
Компания Security Vision представила обновленный продукт Security Vision КИИ
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России
Платформа Security Vision получила новую функциональность
Платформа Security Vision получила новую функциональность
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета

Рекомендуем

Компания Security Vision представила обновленный продукт Security Vision КИИ
Компания Security Vision представила обновленный продукт Security Vision КИИ
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России
Платформа Security Vision получила новую функциональность
Платформа Security Vision получила новую функциональность
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета