SOT

Security Orchestration Tools

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты информационной безопасности при помощи динамических плейбуков с применением СЗИ, выстраиванием цепочки атаки и объектно-ориентированным подходом

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Описание ИТ-ландшафта, обнаружение новых объектов в сети, категорирование активов, инвентаризации и управления жизненным циклом оборудования и ПО на АРМ и серверах организаций

VM
Vulnerability Management

Выстраивание процесса обнаружения и устранения технических уязвимостей, сбор информации с имеющихся сканеров защищённости, платформ управления обновлениями, экспертных внешних сервисов и других решений

VS
Vulnerability Scanner

Сканирование информационных активов с обогащением из любых внешних сервисов (дополнительных сканеров, БДУ и других аналитических баз данных) для анализа защищённости инфраструктуры

SPC
Security Profile Compliance

Оценка конфигураций информационных активов в соответствии с принятыми в организации стандартами безопасности

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с Национальным координационным центром по компьютерным инцидентам (НКЦКИ), а именно передача информации об инцидентах и получение оперативных уведомлений/бюллетеней от регулятора

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с Центральным Банком (ЦБ РФ, ЦБ РБ и др.), а именно передача информации об инцидентах и получение оперативных уведомлений/бюллетеней от регулятора

Напишите нам на sales@securityvision.ru или закажите демонстрацию

GRC

Governance, Risk Management and Compliance

КИИ
Критическая Информационная Инфраструктура

Аудит и исполнение требований ФЗ-187 «О безопасности критической информационной инфраструктуры Российской Федерации» и других нормативных документов

RM
Risk Management

Формирование реестра рисков, угроз, мер защиты и других параметров контроля, оценка по выбранной методике, формирование перечня дополнительных мер для изменения уровня риска, контроль исполнения, периодическая переоценка

ORM
Operational Risk Management

Учёт и фиксация событий операционных рисков (СОР), мониторинг ключевых индикаторов рисков (КИР) и проведение самооценки /контроля согласно положению №716-П ЦБ РФ

CM
Compliance Management

Аудит соответствия и комплаенс различным методологиям и стандартам нормативно методической документации как для компании в целом, так и по отдельным объектам ресурсно-сервисной модели

BCP
Business Continuity Plan

Автоматизация процесса обеспечения непрерывности и восстановления деятельности (ОНиВД) после наступления чрезвычайных ситуаций

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Роман Овчинников обсудил российскую специфику SOAR

Роман Овчинников обсудил российскую специфику SOAR
06.06.2022

Руководитель отдела исполнения Security Vision Роман Овчинников выступил в ходе онлайн-конференции AM Live (https://www.anti-malware.ru), посвящённой российской специфике применения систем автоматизации информационной безопасности и реагирования на киберинциденты (Security Orchestration, Automation and Response, SOAR).


Ключевыми вопросами, которые рассмотрел Роман и другие спикеры, стали:


Применение SOAR в российских реалиях

  • SOAR a la russe: как в действительности используют SOAR в России?
  • Как на рынок повлиял шквал кибератак весной 2022 года?
  • Как повлиял на рынок уход из России зарубежных производителей?
  • Насколько популярен SOAR по модели SaaS от коммерческих SOC?
  • Как лицензируются SOAR и на чем можно сэкономить?
  • Кто внедряет SOAR и оказывает его поддержку? (может ли это сделать сам заказчик)
  • Нужна ли сертификация ФСТЭК России для SOAR?
  • Какие требования российских регуляторов помогает выполнить SOAR?

Технические особенности различных SOAR

  • Какими функциями должна обладать система SOAR в 2022 году?
  • Какие источники данных нужны для SOAR?
  • Что входит в понятие "оркестровка ИБ" и чем это отличается от обычного управления?
  • Какие сценарии реагирования можно автоматизировать при помощи SOAR?
  • Какие возможности для кастомизации и самостоятельной настройки предусмотрены в российских SOAR?
  • Как SOAR помогает взаимодействовать с НКЦКИ?
  • Железо в дефиците. Как можно экономить вычислительные ресурсы?

Внедрение системы SOAR

  • Как обосновать необходимость внедрения SOAR?
  • С чего начинать и как должен развиваться проект по внедрению SOAR?
  • Где взять специалистов для работы с SOAR?
  • Разворачивать SOAR у себя или отдать на аутсорсинг?

Тренды и прогнозы развития рынка SOAR в России

  • Что ожидает рынок в перспективе 1-2 года?
  • Насколько перспективна SOAR по подписке?
  • Какие новые функции появятся в SOAR ближайшее время?
  • Как рынок SOAR будет меняться под давление альтернативных подходов?

 

Запись онлайн-конференции доступна здесь: 


SOAR

Похожие новости

Тенденции на рынке кибербезопасности: комментарии Руслана Рахметова в Forbes
Тенденции на рынке кибербезопасности: комментарии Руслана Рахметова в Forbes
Решения Security Vision обеспечат киберзащиту критически важных инфраструктур Республики Саха (Якутия)
Решения Security Vision обеспечат киберзащиту критически важных инфраструктур Республики Саха (Якутия)
Николай Гончаров выступит на онлайн-конференции AM Live «Расследование инцидентов в области информационной безопасности»
Николай Гончаров выступит на онлайн-конференции AM Live «Расследование инцидентов в области информационной безопасности»
Рынок ИБ-аутсорсинга: комментарии Руслана Рахметова в «Коммерсантъ»
Рынок ИБ-аутсорсинга: комментарии Руслана Рахметова в «Коммерсантъ»
Иван Крылов (Capital Nova): Решения Security Vision даже опережают время
Иван Крылов (Capital Nova): Решения Security Vision даже опережают время
КидБург и Security Vision запускают масштабный проект по обучению детей цифровой безопасности
КидБург и Security Vision запускают масштабный проект по обучению детей цифровой безопасности
Security Vision выступит стратегическим партнером Kaspersky Industrial Cybersecurity Conference 2024
Security Vision выступит стратегическим партнером Kaspersky Industrial Cybersecurity Conference 2024
«Газинформсервис» укрепляет оборону решением от Security Vision
«Газинформсервис» укрепляет оборону решением от Security Vision
Артем Сычев (ИБ «Ростех»): интеграция между нашим EDR и IRP Security Vision позволила в полуавтоматическом режиме реагировать на инциденты ИБ
Артем Сычев (ИБ «Ростех»): интеграция между нашим EDR и IRP Security Vision позволила в полуавтоматическом режиме реагировать на инциденты ИБ
Для гостей Positive Hack Days откроется игротека Security Vision и Кидзании
Для гостей Positive Hack Days откроется игротека Security Vision и Кидзании
Владимир Вакациенко расскажет об использовании технологий машинного обучения для обнаружения киберугроз
Владимир Вакациенко расскажет об использовании технологий машинного обучения для обнаружения киберугроз

Похожие статьи

Тенденции на рынке кибербезопасности: комментарии Руслана Рахметова в Forbes
Тенденции на рынке кибербезопасности: комментарии Руслана Рахметова в Forbes
Решения Security Vision обеспечат киберзащиту критически важных инфраструктур Республики Саха (Якутия)
Решения Security Vision обеспечат киберзащиту критически важных инфраструктур Республики Саха (Якутия)
Николай Гончаров выступит на онлайн-конференции AM Live «Расследование инцидентов в области информационной безопасности»
Николай Гончаров выступит на онлайн-конференции AM Live «Расследование инцидентов в области информационной безопасности»
Рынок ИБ-аутсорсинга: комментарии Руслана Рахметова в «Коммерсантъ»
Рынок ИБ-аутсорсинга: комментарии Руслана Рахметова в «Коммерсантъ»
Иван Крылов (Capital Nova): Решения Security Vision даже опережают время
Иван Крылов (Capital Nova): Решения Security Vision даже опережают время
КидБург и Security Vision запускают масштабный проект по обучению детей цифровой безопасности
КидБург и Security Vision запускают масштабный проект по обучению детей цифровой безопасности
Security Vision выступит стратегическим партнером Kaspersky Industrial Cybersecurity Conference 2024
Security Vision выступит стратегическим партнером Kaspersky Industrial Cybersecurity Conference 2024
«Газинформсервис» укрепляет оборону решением от Security Vision
«Газинформсервис» укрепляет оборону решением от Security Vision
Артем Сычев (ИБ «Ростех»): интеграция между нашим EDR и IRP Security Vision позволила в полуавтоматическом режиме реагировать на инциденты ИБ
Артем Сычев (ИБ «Ростех»): интеграция между нашим EDR и IRP Security Vision позволила в полуавтоматическом режиме реагировать на инциденты ИБ
Для гостей Positive Hack Days откроется игротека Security Vision и Кидзании
Для гостей Positive Hack Days откроется игротека Security Vision и Кидзании
Владимир Вакациенко расскажет об использовании технологий машинного обучения для обнаружения киберугроз
Владимир Вакациенко расскажет об использовании технологий машинного обучения для обнаружения киберугроз

Рекомендуем

Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России
Платформа Security Vision получила новую функциональность
Платформа Security Vision получила новую функциональность
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета

Рекомендуем

Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России
Платформа Security Vision получила новую функциональность
Платформа Security Vision получила новую функциональность
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета