SOT

Security Orchestration Tools

SIEM
Security Information and Event Management

Мониторинг событий ИБ

EDR
Endpoint Detection and Response

Защита конечных точек

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты ИБ

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Инвентаризация и управление ИТ-активами

VM
Vulnerability Management

Устранение уязвимостей с автопатчингом

VS
Vulnerability Scanner

Поиск технических уязвимостей на активах

SPC
Security Profile Compliance

Управление конфигурациями безопасности активов

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с НКЦКИ

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с ЦБ

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Продукты платформы Security Vision первыми в своих классах признаны системами с искусственным интеллектом (ИИ)

Продукты платформы Security Vision первыми в своих классах признаны системами с искусственным интеллектом (ИИ)
17.06.2024

Целый ряд продуктов на платформе Security Vision успешно прошел экспертную проверку и отмечен в реестре российского ПО как использующий технологии искусственного интеллекта (ИИ).


Искусственный интеллект применяется в следующих средствах защиты информации на платформе Security Vision:


1. Средства управления киберинцидентами

IRP | SOAR | NG SOAR;


2. Средства анализа киберугроз

TIP | UEBA | AD+ML;


3. Средства управления процессами кибербезопасности

GRC | SGRC | Auto-SGRC | Auto-Compliance.


Перечисленные средства защиты позволяют решать следующие задачи:


1) Средства управления киберинцидентами (международная классификация: SOAR | NG SOAR - Security Orchestration, Automation and Response, IRP - Incident Response Platform, SIEM - Security information and event management, AM – Asset Management, CMDB, VM – Vulnerability Management и VS – Vulnerability Scanner) предназначены для централизованной координации и управления (оркестровки) средствами защиты информации, автоматизации всех этапов реагирования на инциденты ИБ (выявление, анализ, локализация, устранение инцидента, восстановление после инцидента, выполнение пост-инцидентных действий), роботизации действий специалистов по реагированию, управления событиями / инцидентами ИБ, активами и уязвимостями, автоматизации обмена информацией с регуляторами (НКЦКИ, ФинЦЕРТ).


 2) Средства анализа киберугроз (международная классификация: TIP - Threat Intelligence Platform, UEBA - User and Entity Behavior Analytics, AD+ML – Anomaly Detection with Machine Learning) предназначены для сбора и обработки аналитических данных о киберугрозах (киберразведка), обнаружения киберугроз с применением технологий поведенческого анализа, выявления аномалий и машинного обучения.


3) Средства управления процессами кибербезопасности (международная классификация: SGRC - Security Governance, Risk Management and Compliance; GRC - Governance, Risk Management and Compliance) предназначены для автоматизации управления кибербезопасностью (CM – Compliance Management, BCP – Business Continuity Plan, Audit), рисками (кибербезопасности RM – Risk Management, операционными ORM – Operational Risk Management, согласно 716-П ЦБ РФ), соответствием законодательству (требованиям НПА, включая 187-ФЗ, приказы ФСТЭК и др.) и стандартам (требованиям НМД, включая различные ISO, NIST, ГОСТ и др.).

 

В качестве используемых технологий ИИ и ML (Machine learning) активно применяются нейросети (включая рекуррентные архитектуры), алгоритмы решающих деревьев, методы градиентного спуска, методы опорных векторов и другие.

Методы ИИ и машинного обучения используются в Security Vision как независимо, так и совместно с линейными алгоритмами: правилами корреляции, сигнатурным анализом, деревьями решений и др. для получения максимально полной картины относительно объектов наблюдения или для выявления сработок/рекомендаций, где нет возможности применить набор заранее подготовленных правил/условий или они не дают максимально полный и адаптивный к изменениям результат.


Дополнительно к моделям искусственного интеллекта компания разрабатывает и применяет в продуктах Security Vision алгоритмы централизованного управления моделями ИИ и ML, в том числе автоматическое переобучение моделей на данных Заказчика, а также автоматический подбор параметров моделей для более качественной адаптации и применения моделей к каждой уникальной инфраструктуре и изменениям внутри информационных потоков, изменениям легитимной и не легитимной активности. Что позволяет продуктам Security Vision автоматически подстраиваться под ландшафт данных Заказчика, выдавая адаптированные модели и результаты с меньшим количеством ложноположительных сработок.

 

«Согласно классическому треугольнику связей, продукты Security Vision развиваются в направлении технологий реагирования (Security orchestration tools), процессов автоматизации (Governance, risk management and compliance) и аналитики больших данных (Security data analysis). Внедрение и совершенствование механизмов искусственного интеллекта – важнейшая составляющая этого развития, позволяющая обеспечить качественно более высокую эффективность в решении задач кибербезопасности по всем трем направлениям, что особенно актуально в свете растущего числа киберугроз и нехватки квалифицированных кадров у российских компаний. Теперь системы Security Vision первыми в своих классах на государственном уровне признаны использующими ИИ и ML. Это является для нас сильным стимулом, чтобы вести еще более активную работу по их развитию и, как следствие, по обеспечению информационной безопасности отечественных организаций», – прокомментировала директор по продуктам Security Vision Анна Олейникова.

IRP SOAR NG SOAR TIP UEBA SGRC Machine Learning Big Data Сканер уязвимостей (VS) Compliance ИБ

Закажите демонстрацию
продукта Security Vision

Напишите нам на
sales@securityvision.ru
или закажите демонстрацию

Похожие новости

Security Vision третий год подряд подтвердила статус лидера в области SOAR-решений
Security Vision третий год подряд подтвердила статус лидера в области SOAR-решений
Комплаенс без бюрократии: эксперт рассказал, как продукты Security Vision помогают соблюдать требования ФСТЭК и разгрузить SOC
Комплаенс без бюрократии: эксперт рассказал, как продукты Security Vision помогают соблюдать требования ФСТЭК и разгрузить SOC
Пополнение баланса Apple ID в России: комментарии Виктора Гончарова в АГН «Москва»
Пополнение баланса Apple ID в России: комментарии Виктора Гончарова в АГН «Москва»
Николай Гончаров обсудил новые уловки мошенников на «Радио России»
Николай Гончаров обсудил новые уловки мошенников на «Радио России»
Опубликовано расписание активностей Security Vision на SOC Forum 2025
Опубликовано расписание активностей Security Vision на SOC Forum 2025
Приглашаем на сессию «VOC: применение современных платформ VM в процессах SOC» на SOC Forum 2025
Приглашаем на сессию «VOC: применение современных платформ VM в процессах SOC» на SOC Forum 2025
Security Vision и Coddy School подарили праздник цифровой безопасности ученикам в КидБургах
Security Vision и Coddy School подарили праздник цифровой безопасности ученикам в КидБургах
Елизавета Буравцова и Лилия Сребницкая расскажут о киберугрозах будущего в рамках форума-фестиваля «Территория будущего. Москва 2030»
Елизавета Буравцова и Лилия Сребницкая расскажут о киберугрозах будущего в рамках форума-фестиваля «Территория будущего. Москва 2030»
КИИ Basic от Security Vision: защита критической инфраструктуры стала доступнее для СМБ
КИИ Basic от Security Vision: защита критической инфраструктуры стала доступнее для СМБ
Что такое файлы cookie и чем они могут быть опасны: комментарии Леонида Ильина в CISOCLUB
Что такое файлы cookie и чем они могут быть опасны: комментарии Леонида Ильина в CISOCLUB
Security Vision провела первую партнерскую конференцию
Security Vision провела первую партнерскую конференцию

Похожие статьи

Security Vision третий год подряд подтвердила статус лидера в области SOAR-решений
Security Vision третий год подряд подтвердила статус лидера в области SOAR-решений
Комплаенс без бюрократии: эксперт рассказал, как продукты Security Vision помогают соблюдать требования ФСТЭК и разгрузить SOC
Комплаенс без бюрократии: эксперт рассказал, как продукты Security Vision помогают соблюдать требования ФСТЭК и разгрузить SOC
Пополнение баланса Apple ID в России: комментарии Виктора Гончарова в АГН «Москва»
Пополнение баланса Apple ID в России: комментарии Виктора Гончарова в АГН «Москва»
Николай Гончаров обсудил новые уловки мошенников на «Радио России»
Николай Гончаров обсудил новые уловки мошенников на «Радио России»
Опубликовано расписание активностей Security Vision на SOC Forum 2025
Опубликовано расписание активностей Security Vision на SOC Forum 2025
Приглашаем на сессию «VOC: применение современных платформ VM в процессах SOC» на SOC Forum 2025
Приглашаем на сессию «VOC: применение современных платформ VM в процессах SOC» на SOC Forum 2025
Security Vision и Coddy School подарили праздник цифровой безопасности ученикам в КидБургах
Security Vision и Coddy School подарили праздник цифровой безопасности ученикам в КидБургах
Елизавета Буравцова и Лилия Сребницкая расскажут о киберугрозах будущего в рамках форума-фестиваля «Территория будущего. Москва 2030»
Елизавета Буравцова и Лилия Сребницкая расскажут о киберугрозах будущего в рамках форума-фестиваля «Территория будущего. Москва 2030»
КИИ Basic от Security Vision: защита критической инфраструктуры стала доступнее для СМБ
КИИ Basic от Security Vision: защита критической инфраструктуры стала доступнее для СМБ
Что такое файлы cookie и чем они могут быть опасны: комментарии Леонида Ильина в CISOCLUB
Что такое файлы cookie и чем они могут быть опасны: комментарии Леонида Ильина в CISOCLUB
Security Vision провела первую партнерскую конференцию
Security Vision провела первую партнерскую конференцию

Рекомендуем

Компания Security Vision представила обновленный продукт Security Vision КИИ
Компания Security Vision представила обновленный продукт Security Vision КИИ
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России
Платформа Security Vision получила новую функциональность
Платформа Security Vision получила новую функциональность
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета

Рекомендуем

Компания Security Vision представила обновленный продукт Security Vision КИИ
Компания Security Vision представила обновленный продукт Security Vision КИИ
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России
Платформа Security Vision получила новую функциональность
Платформа Security Vision получила новую функциональность
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета