SOT

Security Orchestration Tools

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Security Vision представляет обновленный модуль Security Vision НКЦКИ

Security Vision представляет обновленный модуль Security Vision НКЦКИ
19.03.2024

Security Vision НКЦКИ – продукт, автоматизирующий и оптимизирующий взаимодействие с Государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы Российской Федерации (ГосСОПКА). Система позволяет в режиме реального времени отправлять уведомления о событиях ИБ в Национальный координационный центр по компьютерным инцидентам (инцидентах, атаках и попытках эксплуатации уязвимостей), получать от НКЦКИ сообщения о контролируемых ресурсах организации, замеченных во вредоносной активности, а также бюллетени об актуальных угрозах и уязвимостях. Продукт разработан с учетом всех требований ГосСОПКИ.



Работа с уведомлениями о событиях информационной безопасности


Security Vision НКЦКИ обеспечивает своевременное и максимально полное информирования регулятора о зафиксированных инцидентах в рамках существующей инфраструктуры и с учетом установленных сроков отправки в НКЦКИ. За счет интегрированной ресурсно-сервисной модели, повторяющей структуру активов ГосСОПКИ, процесс создания и отправления уведомлений максимально автоматизирован. Жизненный цикл уведомлений полностью совпадает с требованиями регулятора.


Работа с сообщениями от НКЦКИ


Система, в рамках работы с регулятором, позволяет не только получать сообщения от НКЦКИ об инцидентах и атаках с участием контролируемых ресурсов организации, которые были зафиксированы регулятором, но и реализовывать несколько сценариев реагирования на полученные задачи с учетом их типа и жизненного цикла. При получении сообщения система автоматически связывает данные, предоставляемые регулятором, с внешними IP-адресами и публичными доменными именами организации, отображая ресурсы организации, задействованные в потенциальном инциденте. Продукт позволяет в один клик ответить регулятору об успешности расследования инцидента, принятии решения о его ошибочности или создать новое уведомление об инциденте, уязвимости или атаке (при последнем сценарии карточки данных событий ИБ будут автоматически обогащены из первоисточника).


Ресурсно-сервисная модель НКЦКИ


Реализована возможность полного управления активами и объектами ИТ, о которых необходимо сообщать регулятору в контексте отображения внешнего контура организации. Также предусмотрена возможность ведения справочной информации по всем запрашиваемым сведениям об объектах критической информационной инфраструктуры, задействованных в рамках расследуемого инцидента.


Бюллетени НКЦКИ


Продукт позволяет регулярно загружать бюллетени об актуальных уязвимостях и угрозах, направляемых национальным координационным центром, и вести учет рекомендуемых мероприятий.


Отчеты и дашборды


В продукт включены преднастроенные отчеты, позволяющие выгружать данные как по отдельным инцидентам и сообщениям, так и сводные отчеты, отображающие динамику взаимодействия и консолидированную информацию по обработанным сведениям. Дашборд отображает ключевую информацию по статусам отправки инцидентов в НКЦКИ и обработке сообщений от НКЦКИ, а также сводную статистику по полученным бюллетеням.

 

Интеграция с продуктами Security Vision


Продукт нативно интегрируется со всеми решениями линейки Secuirty Vision, что позволяет не только соответствовать требованиям регулятора, автоматизируя взаимодействие с ним, но и выстраивать полноценный комплекс защищенности, учитывая все процессы и процедуры SOC центра.

НКЦКИ ГосСОПКА Обновления SV

Похожие новости

Николай Гончаров рассказал Hi-Tech Mail о рисках для российских пользователей в случае ограничения VPN-трафика
Николай Гончаров рассказал Hi-Tech Mail о рисках для российских пользователей в случае ограничения VPN-трафика
УЦСБ SOC расширил технологический стек – внедрен Security Vision SOAR
УЦСБ SOC расширил технологический стек – внедрен Security Vision SOAR
Михаил Карпенко в прямом эфире AM Live обсудит тему машинного обучения и ИИ в кибербезопасности
Михаил Карпенко в прямом эфире AM Live обсудит тему машинного обучения и ИИ в кибербезопасности
Команда Security Vision стала серебряным призером XV Межрегионального турнира по спортивной борьбе грэпплинг и грэпплинг-ги
Команда Security Vision стала серебряным призером XV Межрегионального турнира по спортивной борьбе грэпплинг и грэпплинг-ги
Security Vision вошла в топ-4 лидеров российского рынка UEBA по версии популярного ИТ-портала IT-World
Security Vision вошла в топ-4 лидеров российского рынка UEBA по версии популярного ИТ-портала IT-World
Новая версия платформы Security Vision: фокус на безопасность, управляемость и прозрачность процессов
Новая версия платформы Security Vision: фокус на безопасность, управляемость и прозрачность процессов
Security Vision представила передовые решения в области промышленной кибербезопасности на Kaspersky Industrial Cybersecurity Conference 2025
Security Vision представила передовые решения в области промышленной кибербезопасности на Kaspersky Industrial Cybersecurity Conference 2025
Приглашаем на совместный вебинар Security Vision и «Технологии киберугроз» «Threat Intelligence: от теории к практике. Интеграция фидов данных для эффективной защиты»
Приглашаем на совместный вебинар Security Vision и «Технологии киберугроз» «Threat Intelligence: от теории к практике. Интеграция фидов данных для эффективной защиты»
Максим Репко назвал главные киберугрозы этого года
Максим Репко назвал главные киберугрозы этого года
Security Vision – партнер конференции IT IS conf
Security Vision – партнер конференции IT IS conf
Security Vision на PHDays 2025: как это было
Security Vision на PHDays 2025: как это было

Похожие статьи

Николай Гончаров рассказал Hi-Tech Mail о рисках для российских пользователей в случае ограничения VPN-трафика
Николай Гончаров рассказал Hi-Tech Mail о рисках для российских пользователей в случае ограничения VPN-трафика
УЦСБ SOC расширил технологический стек – внедрен Security Vision SOAR
УЦСБ SOC расширил технологический стек – внедрен Security Vision SOAR
Михаил Карпенко в прямом эфире AM Live обсудит тему машинного обучения и ИИ в кибербезопасности
Михаил Карпенко в прямом эфире AM Live обсудит тему машинного обучения и ИИ в кибербезопасности
Команда Security Vision стала серебряным призером XV Межрегионального турнира по спортивной борьбе грэпплинг и грэпплинг-ги
Команда Security Vision стала серебряным призером XV Межрегионального турнира по спортивной борьбе грэпплинг и грэпплинг-ги
Security Vision вошла в топ-4 лидеров российского рынка UEBA по версии популярного ИТ-портала IT-World
Security Vision вошла в топ-4 лидеров российского рынка UEBA по версии популярного ИТ-портала IT-World
Новая версия платформы Security Vision: фокус на безопасность, управляемость и прозрачность процессов
Новая версия платформы Security Vision: фокус на безопасность, управляемость и прозрачность процессов
Security Vision представила передовые решения в области промышленной кибербезопасности на Kaspersky Industrial Cybersecurity Conference 2025
Security Vision представила передовые решения в области промышленной кибербезопасности на Kaspersky Industrial Cybersecurity Conference 2025
Приглашаем на совместный вебинар Security Vision и «Технологии киберугроз» «Threat Intelligence: от теории к практике. Интеграция фидов данных для эффективной защиты»
Приглашаем на совместный вебинар Security Vision и «Технологии киберугроз» «Threat Intelligence: от теории к практике. Интеграция фидов данных для эффективной защиты»
Максим Репко назвал главные киберугрозы этого года
Максим Репко назвал главные киберугрозы этого года
Security Vision – партнер конференции IT IS conf
Security Vision – партнер конференции IT IS conf
Security Vision на PHDays 2025: как это было
Security Vision на PHDays 2025: как это было

Рекомендуем

Рекомендуем