SOT

Security Orchestration Tools

SIEM
Security Information and Event Management

Мониторинг событий ИБ

EDR
Endpoint Detection and Response

Защита конечных точек

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты ИБ

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Инвентаризация и управление ИТ-активами

VM
Vulnerability Management

Устранение уязвимостей с автопатчингом

VS
Vulnerability Scanner

Поиск технических уязвимостей на активах

SPC
Security Profile Compliance

Управление конфигурациями безопасности активов

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с НКЦКИ

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с ЦБ

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Платформа Security Vision 5 получила новую функциональность

Платформа Security Vision 5 получила новую функциональность
06.12.2023


Вышел новый релиз актуальной на сегодняшний день версии платформы Security Vision 5. Обновления коснулись всех продуктов бренда. Наиболее значимые из них:

 

Расширены возможности внутреннего аудита и проверки состояния инсталляции:

· в журналы аудита добавлены события просмотра карточек различных объектов (активов, инцидентов, событий, уязвимостей, заявок, опросных листов и др.);

· добавлена возможность настраивать список аудируемых событий;

· реализован обновлённый сервис мониторинга собственного состояния внедрённых решений.


Таким образом, расширены возможности логирования для учёта изменений: теперь учитываются не только изменения объектов, но и их просмотр, а для визуализации состояния системы с использованием встроенного конструктора виджетов создан отдельный дашборд для аналитики.

 

 

 

Для оптимизации скорости работы пользователей и безопасности данных внедрены дополнительные обновления:

· при открытии страницы авторизации курсор автоматически перемещается в поле ввода логина;

· для локальных учётных записей добавлены настройки необходимости смены пароля при первом входе в систему;

· срок действия пароля локальных учётных записей можно задать неограниченным или ограниченным по времени.


В результате упрощена работа пользователей без использования мыши, а для повышения безопасности учитываются более детальные настройки паролей и срока их действия.

 

 

 

Улучшены ролевая модель и совместная работа пользователей:

· настройки ролей учётных записей закреплены как системные;

· для формы вывода progress bar обновлены стандартные возможности визуализации;

· при упоминании во внутреннем чате добавлены настройки оповещений для этих пользователей;

· активность пользователей в платформе фиксируется с визуализацией как на странице пользователя, так и в кратких/полных карточках;

· для правил видимости и доступности для кратких/полных карточек добавлена возможность задавать ограничение применения;

· в дополнительные настройки добавлены новые разрешения: расписание загрузки данных, запуск правил корреляции.


В результате для управления командой теперь фиксируется активность пользователей платформы и расширенно настраиваются возможные действия для каждой роли.

 

 

 

Расширены возможности настройки корреляционных правил и обработки объектов и справочников:

· улучшен редактор правил, обновлён интерфейс;

· добавлена возможность создания шаблонов условий правил корреляции;

· в обработчик событий добавлена опция «Создавать только события для правил корреляции» в действие «Создание события»;

· для объектов в платформе добавлен функционал копирования, что окажется полезным при создании любого собственного контента;

· для справочников реализована аналогичная функция – создание копии справочника.


Таким образом, усилен и упрощён в использовании встроенный корреляционный движок, позволяющий проводить обработку «сырых» событий и их макрокорреляцию.

 

 

 

Усовершенствованы управление рабочими процессами, работа коннекторов к сторонним решениям (и между инсталляциями Security Vision), а также карточки объектов:

· для коннекторов добавлен таймаут в расписания выполнения;

· для используемых переменных добавлены новые преобразования данных (преобразование даты и времени из Windows NT формата, преобразование SID в строку, что применимо для данных из Active Directory);

· для рабочих процессов добавлена возможность устанавливать отложенное выполнение по времени (в том числе для обработки циклов в рабочих процессах) в транзакциях (ручных и автоматических);

· для рабочих процессов в общем виде добавлена возможность включать или выключать опцию отображения ручных транзакций, а также выбирать группы транзакций для отображения;

· для объектов системы расширены варианты отображения контента в кнопках действий.


В результате процессы и действия коннекторов теперь управляются по времени.

 

 

 

Расширены возможности визуализации данных и сквозной аналитики с интерактивными переходами:

· для виджета типа «Таблица» реализована возможность транспонирования (изменения матрицы с заменой строк и колонок), что полезно для визуализации любого количества контента с учётом его объёма;

· для таблиц с событиями добавлена возможность сохранения пользовательских настроек ширины колонок;

· обновлён редактор с отображением настроек в виде иерархии элементов (общий вид типа «Дерево»);

· для виджета типа «Карта» разработана новая векторная подложка, что позволяет реализовать географическую визуализацию без применения внешних сервисов картографии при необходимости;

· добавлен новый тип виджета – «Глобус», применяемый для визуализации объектов и их взаимосвязей на 3D карте;

· для классических виджетов (линейный график, столбчатая диаграмма и радар) добавлены настройки отображения линий и положения для осей;

· в инсталляцию платформы добавлены новые базовые иконки, которые можно применять наравне с кастомными и загружаемыми в системы;

· для объектов системы расширены варианты отображения контента в кнопках действий.


Таким образом, с добавлением виджетов и способов отображения данных стали доступны новые возможности адаптации внешнего вида содержимого объектов и свойств под любой контент и создания дашбордов для работы аналитиков.

 

 


 


SGRC SOAR SOC TIP Управление ИБ Управление ИТ-активами Практика ИБ Дашборды ИБ Обновления SV

Похожие новости

Оценка зрелости мониторинга и ошибки автоматизации: интервью Николая Гончарова в BIS Journal
Оценка зрелости мониторинга и ошибки автоматизации: интервью Николая Гончарова в BIS Journal
Приглашаем на вебинар Security Vision «Security Hardening на SPC SV: безопасное конфигурирование без простоев и ограничений»
Приглашаем на вебинар Security Vision «Security Hardening на SPC SV: безопасное конфигурирование без простоев и ограничений»
Степан Клепиков в статье hi-tech.mail.ru предупредил о рисках покупки прокси для Telegram
Степан Клепиков в статье hi-tech.mail.ru предупредил о рисках покупки прокси для Telegram
Приглашаем на вебинар Security Vision «Стратегическая безопасность нового поколения – переходим от «накликивания» к реальной автоматизации для оценки соответствия»
Приглашаем на вебинар Security Vision «Стратегическая безопасность нового поколения – переходим от «накликивания» к реальной автоматизации для оценки соответствия»
Евгений Пудовкин, «Спикател»: Security Vision SOAR — лидирующее российское SOAR-решение с акцентом на оркестрацию и соответствие локальным требованиям
Евгений Пудовкин, «Спикател»: Security Vision SOAR — лидирующее российское SOAR-решение с акцентом на оркестрацию и соответствие локальным требованиям
Security Vision представила ASOC — единую платформу управления безопасной разработкой
Security Vision представила ASOC — единую платформу управления безопасной разработкой
Николай Гончаров в эфире BFM прокомментировал тренды защиты от киберугроз
Николай Гончаров в эфире BFM прокомментировал тренды защиты от киберугроз
Продукты Security Vision включены в Каталог решений Банка технологий Москвы
Продукты Security Vision включены в Каталог решений Банка технологий Москвы
Алина Драпеко, «Антитрикс»: Платформа Security Vision зарекомендовала себя как надежное и гибкое ядро для построения систем управления ИБ
Алина Драпеко, «Антитрикс»: Платформа Security Vision зарекомендовала себя как надежное и гибкое ядро для построения систем управления ИБ
Приглашаем на вебинар «Новые возможности модуля «Управление инцидентами» (SOAR) от компании Security Vision»
Приглашаем на вебинар «Новые возможности модуля «Управление инцидентами» (SOAR) от компании Security Vision»
Security Vision представила свои разработки на 13-ой международной встрече высоких представителей, курирующих вопросы безопасности
Security Vision представила свои разработки на 13-ой международной встрече высоких представителей, курирующих вопросы безопасности

Похожие статьи

Оценка зрелости мониторинга и ошибки автоматизации: интервью Николая Гончарова в BIS Journal
Оценка зрелости мониторинга и ошибки автоматизации: интервью Николая Гончарова в BIS Journal
Приглашаем на вебинар Security Vision «Security Hardening на SPC SV: безопасное конфигурирование без простоев и ограничений»
Приглашаем на вебинар Security Vision «Security Hardening на SPC SV: безопасное конфигурирование без простоев и ограничений»
Степан Клепиков в статье hi-tech.mail.ru предупредил о рисках покупки прокси для Telegram
Степан Клепиков в статье hi-tech.mail.ru предупредил о рисках покупки прокси для Telegram
Приглашаем на вебинар Security Vision «Стратегическая безопасность нового поколения – переходим от «накликивания» к реальной автоматизации для оценки соответствия»
Приглашаем на вебинар Security Vision «Стратегическая безопасность нового поколения – переходим от «накликивания» к реальной автоматизации для оценки соответствия»
Евгений Пудовкин, «Спикател»: Security Vision SOAR — лидирующее российское SOAR-решение с акцентом на оркестрацию и соответствие локальным требованиям
Евгений Пудовкин, «Спикател»: Security Vision SOAR — лидирующее российское SOAR-решение с акцентом на оркестрацию и соответствие локальным требованиям
Security Vision представила ASOC — единую платформу управления безопасной разработкой
Security Vision представила ASOC — единую платформу управления безопасной разработкой
Николай Гончаров в эфире BFM прокомментировал тренды защиты от киберугроз
Николай Гончаров в эфире BFM прокомментировал тренды защиты от киберугроз
Продукты Security Vision включены в Каталог решений Банка технологий Москвы
Продукты Security Vision включены в Каталог решений Банка технологий Москвы
Алина Драпеко, «Антитрикс»: Платформа Security Vision зарекомендовала себя как надежное и гибкое ядро для построения систем управления ИБ
Алина Драпеко, «Антитрикс»: Платформа Security Vision зарекомендовала себя как надежное и гибкое ядро для построения систем управления ИБ
Приглашаем на вебинар «Новые возможности модуля «Управление инцидентами» (SOAR) от компании Security Vision»
Приглашаем на вебинар «Новые возможности модуля «Управление инцидентами» (SOAR) от компании Security Vision»
Security Vision представила свои разработки на 13-ой международной встрече высоких представителей, курирующих вопросы безопасности
Security Vision представила свои разработки на 13-ой международной встрече высоких представителей, курирующих вопросы безопасности

Рекомендуем

Рекомендуем