SOT

Security Orchestration Tools

SIEM
Security Information and Event Management

Мониторинг событий ИБ

EDR
Endpoint Detection and Response

Защита конечных точек

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты ИБ

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Инвентаризация и управление ИТ-активами

VM
Vulnerability Management

Устранение уязвимостей с автопатчингом

VS
Vulnerability Scanner

Поиск технических уязвимостей на активах

SPC
Security Profile Compliance

Управление конфигурациями безопасности активов

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с НКЦКИ

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с ЦБ

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Security Vision сообщает о выпуске обновления для продуктов SOAR и NG SOAR

Security Vision сообщает о выпуске обновления для продуктов SOAR и NG SOAR
15.05.2025

Security Vision SOAR – это комплексное решение для обработки инцидентов информационной безопасности на всех этапах их жизненного цикла согласно методологии NIST/SANS:

   1.   Preparation – Подготовка

   2.   Detection – Обнаружение

   3.   Analysis – Анализ

   4.   Containment – Сдерживание

   5.   Eradication – Устранение

   6.   Recovery – Восстановление

   7.   Post-Incident – Постинцидент


Основными преимуществами Security Vision SOAR являются:

   ·   Построение цепочки атаки (Kill Chain) – объединение связанных инцидентов в единую последовательность этапов, отображающую путь злоумышленника и эволюцию угрозы.

   ·   Объектно-ориентированное реагирование – подход, где каждый элемент инцидента (хосты, учетные записи, процессы и т. д.) рассматривается как объект с свойствами, действиями и связями.

   ·   Динамический Playbook – система сама подбирает релевантные действия по сбору дополнительной информации и выполнению действий реагированию на инцидент.

   ·   Экспертные рекомендации, которые система предоставляет аналитику, работающему над инцидентом на протяжении всего жизненного цикла его обработки.

 

Security Vision NG SOAR дополняет перечисленные выше возможности механизмом автоматизированного взаимодействия с НКЦКИ и ФинЦЕРТ, а также собственными SIEM и EDR.

 

Основными преимуществами SIEM от Security Vision являются:

   ·   Возможность создавать сложные правила корреляции с многоуровневой вложенностью условий, в том числе используя повторения в правиле, опциональность событий, первое событие – с условием типа «отрицание».

   ·   Графический No-Code редактор правил корреляции, что значительно снижает порог входа и сроки адаптации аналитиков.

   ·   Оптимизация использования памяти и дискового пространства при хранении исходных событий.

   ·   При получении событий от разных источников в разрозненном порядке время синхронизируется, несмотря на сбои, и для правила корреляции цепочка восстанавливается ретроспективно.

 

Основными преимуществами EDR от Security Vision являются:

   ·   Глубокий мониторинг – расширение возможностей стандартного аудита ОС за счет перехвата системных событий.  Перехват событий осуществляется через хуки пользовательского пространства на хостах, а также на уровне драйвера ядра как Windows, так и Linux.

   ·   Проактивная блокировка – автоматически останавливает недоверенные приложения при попытке выполнения опасных операций.

   ·   Автоматизация реагирования – интеграция с другими СЗИ, например, для отправки подозрительных файлов в Песочницу.

   ·   Возможность внесения изменений в правила корреляции EDR в едином с SIEM интерфейсе.  

Заказать демонстрацию Security Vision

Новые возможности, добавленные в обновлении:


рис 1.png 

 

Полностью переработан интерфейс. Мы переосмыслили пользовательский опыт, разместили наиболее значимые элементы в быстром доступе, провели редизайн визуальной составляющей, чтобы повысить скорость обработки инцидентов, а также снизить время на адаптацию в продукте для новых пользователей.

 

Добавлен ряд новых ML-моделей:

   ·   Скоринг False Positive – модель обучается на данных по закрытым инцидентам, и при поступлении нового инцидента система оценивает, насколько он схож с ранее закрытыми ложноположительными случаями, и выдает результат в виде процентного соответствия.

   ·   Похожие инциденты – модель анализирует контекст инцидента, ищет и показывает похожие кейсы. Это позволяет аналитику как увидеть подобные инциденты, которые также сейчас в работе, так и посмотреть, как обрабатывались схожие ситуации в прошлом.

   ·   Рекомендации по истории действий – модель подскажет аналитику, какие действия выполнялись на разных фазах при расследовании подобных инцидентов в прошлом. Таким образом новый сотрудник SOC быстрее пройдет адаптацию, даже если у него нет готовых инструкций, за счет доступа к накопленным данным о том, как обрабатываются инциденты.

   ·   Помощь по документации – теперь вопрос по продукту можно спросить у модели и получить ответ в чате.

   ·   Рекомендации по базе знаний – кроме документации, аналитик может получить в чате рекомендацию о том, какие действия следует выполнить для конкретного инцидента на конкретной фазе реагирования. Модель, обученная на лучших практиках по реагированию на киберинциденты, даст краткий ответ с учетом всего контекста инцидента.

 

Обновлен функционал построения графов достижимости критических активов. Теперь маршруты можно строить с помощью ML-движка с учетом правил маршрутизации и ACL, настроенных на сетевых устройствах в организации.

 

Обновлен механизм работы динамических плейбуков. Функционал получил свой интерфейс настройки условий применения атомарных действий в зависимости от контекста инцидента. Ход выполнения плейбука теперь прозрачен для пользователя, все запланированные действия, а также ход их выполнения наглядно отображаются на странице инцидента.

 

Добавлены связанные Threat Intelligence бюллетени. Система автоматически связывает инциденты с публичными TI-отчетами при совпадении атрибутивного состава. Это дает аналитику:

   ·   Быстрый доступ к информации о похожих атаках;

   ·   Данные о тактиках злоумышленников (TTPs);

   ·   Актуальные IOC/IOA;

   ·   Рекомендации по реагированию от поставщиков бюллетеня.

 

Добавлены встроенные заметки по инциденту. Аналитик может удобно фиксировать ход расследования прямо в системе, используя форматирование текста, добавляя файлы и скриншоты. Больше не нужно искать информацию в чатах или локальных файлах – все промежуточные результаты расследования всегда под рукой.

Обновления SV SOAR NG SOAR SIEM NIST EDR Machine Learning Threat Hunting НКЦКИ Финцерт

Закажите демонстрацию
продукта Security Vision

Напишите нам на
sales@securityvision.ru
или закажите демонстрацию

Похожие новости

Степан Клепиков рассказал АГН «Москва» о сложностях фильтрации VPN
Степан Клепиков рассказал АГН «Москва» о сложностях фильтрации VPN
Security Vision вошла в число лидеров международного рейтинга систем SOAR от SPARK Matrix™
Security Vision вошла в число лидеров международного рейтинга систем SOAR от SPARK Matrix™
Security Vision сообщает о выходе обновления SOAR: локальный ИИ-ассистент, ML-summary и ML-скоринг
Security Vision сообщает о выходе обновления SOAR: локальный ИИ-ассистент, ML-summary и ML-скоринг
Николай Гончаров побеседовал с РБК об актуальных киберугрозах и технологиях эффективного SOC
Николай Гончаров побеседовал с РБК об актуальных киберугрозах и технологиях эффективного SOC
Женские лица ИБ: интервью с экспертами Security Vision в BIS Journal
Женские лица ИБ: интервью с экспертами Security Vision в BIS Journal
Николай Гончаров на популярном финансовом портале Bankiros.ru: о киберпреступности, угрозах и защите
Николай Гончаров на популярном финансовом портале Bankiros.ru: о киберпреступности, угрозах и защите
Приглашаем на сессию «VOC: применение современных платформ VM в процессах SOC» на SOC Forum 2025
Приглашаем на сессию «VOC: применение современных платформ VM в процессах SOC» на SOC Forum 2025
Николай Гончаров выступит на онлайн-конференции AM Live «Автономный SOC»
Николай Гончаров выступит на онлайн-конференции AM Live «Автономный SOC»
Юная команда Security Vision одержала новые спортивные победы
Юная команда Security Vision одержала новые спортивные победы
Новая версия Vulnerability Scanner от Security Vision: ещё больше источников, проверок и аналитики
Новая версия Vulnerability Scanner от Security Vision: ещё больше источников, проверок и аналитики
Николай Гончаров в эфире РБК обсудил, как бизнес адаптируется к атакам со стороны злоумышленников
Николай Гончаров в эфире РБК обсудил, как бизнес адаптируется к атакам со стороны злоумышленников

Похожие статьи

Степан Клепиков рассказал АГН «Москва» о сложностях фильтрации VPN
Степан Клепиков рассказал АГН «Москва» о сложностях фильтрации VPN
Security Vision вошла в число лидеров международного рейтинга систем SOAR от SPARK Matrix™
Security Vision вошла в число лидеров международного рейтинга систем SOAR от SPARK Matrix™
Security Vision сообщает о выходе обновления SOAR: локальный ИИ-ассистент, ML-summary и ML-скоринг
Security Vision сообщает о выходе обновления SOAR: локальный ИИ-ассистент, ML-summary и ML-скоринг
Николай Гончаров побеседовал с РБК об актуальных киберугрозах и технологиях эффективного SOC
Николай Гончаров побеседовал с РБК об актуальных киберугрозах и технологиях эффективного SOC
Женские лица ИБ: интервью с экспертами Security Vision в BIS Journal
Женские лица ИБ: интервью с экспертами Security Vision в BIS Journal
Николай Гончаров на популярном финансовом портале Bankiros.ru: о киберпреступности, угрозах и защите
Николай Гончаров на популярном финансовом портале Bankiros.ru: о киберпреступности, угрозах и защите
Приглашаем на сессию «VOC: применение современных платформ VM в процессах SOC» на SOC Forum 2025
Приглашаем на сессию «VOC: применение современных платформ VM в процессах SOC» на SOC Forum 2025
Николай Гончаров выступит на онлайн-конференции AM Live «Автономный SOC»
Николай Гончаров выступит на онлайн-конференции AM Live «Автономный SOC»
Юная команда Security Vision одержала новые спортивные победы
Юная команда Security Vision одержала новые спортивные победы
Новая версия Vulnerability Scanner от Security Vision: ещё больше источников, проверок и аналитики
Новая версия Vulnerability Scanner от Security Vision: ещё больше источников, проверок и аналитики
Николай Гончаров в эфире РБК обсудил, как бизнес адаптируется к атакам со стороны злоумышленников
Николай Гончаров в эфире РБК обсудил, как бизнес адаптируется к атакам со стороны злоумышленников

Рекомендуем

Компания Security Vision представила обновленный продукт Security Vision КИИ
Компания Security Vision представила обновленный продукт Security Vision КИИ
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России
Платформа Security Vision получила новую функциональность
Платформа Security Vision получила новую функциональность
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета

Рекомендуем

Компания Security Vision представила обновленный продукт Security Vision КИИ
Компания Security Vision представила обновленный продукт Security Vision КИИ
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России
Платформа Security Vision получила новую функциональность
Платформа Security Vision получила новую функциональность
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета