SOT

SOT

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты информационной безопасности при помощи динамических плейбуков с применением СЗИ, выстраиванием цепочки атаки и объектно-ориентированным подходом

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Описание ИТ-ландшафта, обнаружение новых объектов в сети, категорирование активов, инвентаризации и управления жизненным циклом оборудования и ПО на АРМ и серверах организаций

VM
Vulnerability Management

Выстраивание процесса обнаружения и устранения технических уязвимостей, сбор информации с имеющихся сканеров защищённости, платформ управления обновлениями, экспертных внешних сервисов и других решений

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с Национальным координационным центром по компьютерным инцидентам (НКЦКИ), а именно передача информации об инцидентах и получение оперативных уведомлений/бюллетеней от регулятора

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с Центральным Банком (ЦБ РФ, ЦБ РБ и др.), а именно передача информации об инцидентах и получение оперативных уведомлений/бюллетеней от регулятора

Напишите нам на sales@securityvision.ru или закажите демонстрацию

GRC

GRC

КИИ
Критическая Информационная Инфраструктура

Аудит и исполнение требований ФЗ-187 «О безопасности критической информационной инфраструктуры Российской Федерации» и других нормативных документов

RM
Risk Management

Формирование реестра рисков, угроз, мер защиты и других параметров контроля, оценка по выбранной методике, формирование перечня дополнительных мер для изменения уровня риска, контроль исполнения, периодическая переоценка

ORM
Operational Risk Management

Учёт и фиксация событий операционных рисков (СОР), мониторинг ключевых индикаторов рисков (КИР) и проведение самооценки /контроля согласно положению №716-П ЦБ РФ

CM
Compliance Management

Аудит соответствия и комплаенса различным методологиям и стандартам

BCP
Business Continuity Plan

Автоматизация процесса обеспечения непрерывности и восстановления деятельности (ОНиВД) после наступления чрезвычайных ситуаций

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Павел Гончаров (Solar JSOC): Мы перезапустили нашу IRP-платформу на базе Security Vision, что позволяет кратно ускорить реагирование на инциденты

Павел Гончаров (Solar JSOC): Мы перезапустили нашу IRP-платформу на базе Security Vision, что позволяет кратно ускорить реагирование на инциденты
20.06.2023


Заместитель директора по развитию Solar JSOC Павел Гончаров обсудил с редакцией CISOCLUB вопросы обнаружения и реагирования на инциденты ИБ, а также использование различных инструментов и технологий для мониторинга и отслеживания угроз, и подробно рассказал о практике и результатах применения платформы Security Vision IRP.

 

В ходе интервью Павел ответил на следующие вопросы:

· Как сократить время обнаружения и реагирования на инциденты ИБ?

· Какие инструменты и технологии вы используете в рамках SOC для мониторинга, обнаружения и реагирования на угрозы ИБ?

· Какая процедура следует в случае обнаружения серьезной угрозы безопасности или инцидента?

· Какие угрозы будут наиболее актуальны для сферы ИБ в ближайшие 5 лет?

 

Посмотреть интервью можно здесь: 


IRP SOC SOAR Угрозы ИБ

Рекомендуем

Андрей Нуйкин («Евраз»): Обеспечить ИБ без иностранных вендоров и оpen source можно и нужно
Андрей Нуйкин («Евраз»): Обеспечить ИБ без иностранных вендоров и оpen source можно и нужно
Анна Олейникова расскажет на PHDays, как поведенческие индикаторы помогают в расследовании инцидентов
Анна Олейникова расскажет на PHDays, как поведенческие индикаторы помогают в расследовании инцидентов
Дмитрий Балдин, «РусГидро»: мы используем ряд продвинутых продуктов от компании Security Vision
Дмитрий Балдин, «РусГидро»: мы используем ряд продвинутых продуктов от компании Security Vision
Приглашаем на вебинар Security Vision «Сказочный TI и платформа, где он обитает»
Приглашаем на вебинар Security Vision «Сказочный TI и платформа, где он обитает»
Вышла статья Анны Олейниковой (Security Vision) и Николая Арефьева (RST Cloud) «Ключевые факторы эффективной обработки и анализа TI-данных»
Вышла статья Анны Олейниковой (Security Vision) и Николая Арефьева (RST Cloud) «Ключевые факторы эффективной обработки и анализа TI-данных»
В учебном центре Security Vision прошли обучение специалисты ЛИНС-М
В учебном центре Security Vision прошли обучение специалисты ЛИНС-М
Команда Security Vision представит свои разработки на SOC-Форуме
Команда Security Vision представит свои разработки на SOC-Форуме
Платформа Security Vision 5 получила новую функциональность
Платформа Security Vision 5 получила новую функциональность
Вячеслав Касимов (МКБ): По большому счету, на базе Security Vision можно реализовать любой сценарий
Вячеслав Касимов (МКБ): По большому счету, на базе Security Vision можно реализовать любой сценарий
Резидент "Сколково" защитит от киберугроз банки и нефтяные компании
Резидент "Сколково" защитит от киберугроз банки и нефтяные компании
Сергей Быков, Форт Диалог: Совместно с Security Vision мы провели ряд мероприятий в регионах, по итогам которых уже пилотируем SOAR как в крупных промышленных холдингах, так и в компаниях, относящихся к МСБ
Сергей Быков, Форт Диалог: Совместно с Security Vision мы провели ряд мероприятий в регионах, по итогам которых уже пилотируем SOAR как в крупных промышленных холдингах, так и в компаниях, относящихся к МСБ
Роман Морозов, Capital Group: Для автоматизации реагирования на киберинциденты мы выбрали решение Security Vision SOAR
Роман Морозов, Capital Group: Для автоматизации реагирования на киберинциденты мы выбрали решение Security Vision SOAR

Рекомендуем

Андрей Нуйкин («Евраз»): Обеспечить ИБ без иностранных вендоров и оpen source можно и нужно
Андрей Нуйкин («Евраз»): Обеспечить ИБ без иностранных вендоров и оpen source можно и нужно
Анна Олейникова расскажет на PHDays, как поведенческие индикаторы помогают в расследовании инцидентов
Анна Олейникова расскажет на PHDays, как поведенческие индикаторы помогают в расследовании инцидентов
Дмитрий Балдин, «РусГидро»: мы используем ряд продвинутых продуктов от компании Security Vision
Дмитрий Балдин, «РусГидро»: мы используем ряд продвинутых продуктов от компании Security Vision
Приглашаем на вебинар Security Vision «Сказочный TI и платформа, где он обитает»
Приглашаем на вебинар Security Vision «Сказочный TI и платформа, где он обитает»
Вышла статья Анны Олейниковой (Security Vision) и Николая Арефьева (RST Cloud) «Ключевые факторы эффективной обработки и анализа TI-данных»
Вышла статья Анны Олейниковой (Security Vision) и Николая Арефьева (RST Cloud) «Ключевые факторы эффективной обработки и анализа TI-данных»
В учебном центре Security Vision прошли обучение специалисты ЛИНС-М
В учебном центре Security Vision прошли обучение специалисты ЛИНС-М
Команда Security Vision представит свои разработки на SOC-Форуме
Команда Security Vision представит свои разработки на SOC-Форуме
Платформа Security Vision 5 получила новую функциональность
Платформа Security Vision 5 получила новую функциональность
Вячеслав Касимов (МКБ): По большому счету, на базе Security Vision можно реализовать любой сценарий
Вячеслав Касимов (МКБ): По большому счету, на базе Security Vision можно реализовать любой сценарий
Резидент "Сколково" защитит от киберугроз банки и нефтяные компании
Резидент "Сколково" защитит от киберугроз банки и нефтяные компании
Сергей Быков, Форт Диалог: Совместно с Security Vision мы провели ряд мероприятий в регионах, по итогам которых уже пилотируем SOAR как в крупных промышленных холдингах, так и в компаниях, относящихся к МСБ
Сергей Быков, Форт Диалог: Совместно с Security Vision мы провели ряд мероприятий в регионах, по итогам которых уже пилотируем SOAR как в крупных промышленных холдингах, так и в компаниях, относящихся к МСБ
Роман Морозов, Capital Group: Для автоматизации реагирования на киберинциденты мы выбрали решение Security Vision SOAR
Роман Морозов, Capital Group: Для автоматизации реагирования на киберинциденты мы выбрали решение Security Vision SOAR

Похожие новости

Анна Олейникова расскажет на SOC Forum, как выстроить киллчейн
Анна Олейникова расскажет на SOC Forum, как выстроить киллчейн
Компания «Интеллектуальная безопасность» получила разрешительную лицензию ФСБ РФ
Компания «Интеллектуальная безопасность» получила разрешительную лицензию ФСБ РФ
Дмитрий Балдин, «РусГидро»: мы используем ряд продвинутых продуктов от компании Security Vision
Дмитрий Балдин, «РусГидро»: мы используем ряд продвинутых продуктов от компании Security Vision
Security Vision и VolgaBlob объединили возможности своих продуктов для обеспечения кибербезопасности
Security Vision и VolgaBlob объединили возможности своих продуктов для обеспечения кибербезопасности
CNews «Кейсы 2019: Опыт ИТ-лидеров»: Security Vision представил свое видение развития рынка Cybersecurity
CNews «Кейсы 2019: Опыт ИТ-лидеров»: Security Vision представил свое видение развития рынка Cybersecurity
Эксперты Security Vision выступят в ходе Softline Security Day
Эксперты Security Vision выступят в ходе Softline Security Day
Security Vision на SOC-Форум!
Security Vision на SOC-Форум!
Роман Овчинников расскажет на SOC форуме, как внедрять SOAR-платформу
Роман Овчинников расскажет на SOC форуме, как внедрять SOAR-платформу
SOC со вкусом DLP
SOC со вкусом DLP

Похожие статьи

Анна Олейникова расскажет на SOC Forum, как выстроить киллчейн
Анна Олейникова расскажет на SOC Forum, как выстроить киллчейн
Компания «Интеллектуальная безопасность» получила разрешительную лицензию ФСБ РФ
Компания «Интеллектуальная безопасность» получила разрешительную лицензию ФСБ РФ
Дмитрий Балдин, «РусГидро»: мы используем ряд продвинутых продуктов от компании Security Vision
Дмитрий Балдин, «РусГидро»: мы используем ряд продвинутых продуктов от компании Security Vision
Security Vision и VolgaBlob объединили возможности своих продуктов для обеспечения кибербезопасности
Security Vision и VolgaBlob объединили возможности своих продуктов для обеспечения кибербезопасности
CNews «Кейсы 2019: Опыт ИТ-лидеров»: Security Vision представил свое видение развития рынка Cybersecurity
CNews «Кейсы 2019: Опыт ИТ-лидеров»: Security Vision представил свое видение развития рынка Cybersecurity
Эксперты Security Vision выступят в ходе Softline Security Day
Эксперты Security Vision выступят в ходе Softline Security Day
Security Vision на SOC-Форум!
Security Vision на SOC-Форум!
Роман Овчинников расскажет на SOC форуме, как внедрять SOAR-платформу
Роман Овчинников расскажет на SOC форуме, как внедрять SOAR-платформу
SOC со вкусом DLP
SOC со вкусом DLP