SOT

Security Orchestration Tools

SIEM
Security Information and Event Management

Мониторинг событий ИБ

EDR
Endpoint Detection and Response

Защита конечных точек

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты ИБ

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Инвентаризация и управление ИТ-активами

VM
Vulnerability Management

Устранение уязвимостей с автопатчингом

VS
Vulnerability Scanner

Поиск технических уязвимостей на активах

SPC
Security Profile Compliance

Управление конфигурациями безопасности активов

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с НКЦКИ

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с ЦБ

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Security Vision сообщает о выпуске обновления для продуктов SOAR и NG SOAR

Security Vision сообщает о выпуске обновления для продуктов SOAR и NG SOAR
15.05.2025

Security Vision SOAR – это комплексное решение для обработки инцидентов информационной безопасности на всех этапах их жизненного цикла согласно методологии NIST/SANS:

   1.   Preparation – Подготовка

   2.   Detection – Обнаружение

   3.   Analysis – Анализ

   4.   Containment – Сдерживание

   5.   Eradication – Устранение

   6.   Recovery – Восстановление

   7.   Post-Incident – Постинцидент


Основными преимуществами Security Vision SOAR являются:

   ·   Построение цепочки атаки (Kill Chain) – объединение связанных инцидентов в единую последовательность этапов, отображающую путь злоумышленника и эволюцию угрозы.

   ·   Объектно-ориентированное реагирование – подход, где каждый элемент инцидента (хосты, учетные записи, процессы и т. д.) рассматривается как объект с свойствами, действиями и связями.

   ·   Динамический Playbook – система сама подбирает релевантные действия по сбору дополнительной информации и выполнению действий реагированию на инцидент.

   ·   Экспертные рекомендации, которые система предоставляет аналитику, работающему над инцидентом на протяжении всего жизненного цикла его обработки.

 

Security Vision NG SOAR дополняет перечисленные выше возможности механизмом автоматизированного взаимодействия с НКЦКИ и ФинЦЕРТ, а также собственными SIEM и EDR.

 

Основными преимуществами SIEM от Security Vision являются:

   ·   Возможность создавать сложные правила корреляции с многоуровневой вложенностью условий, в том числе используя повторения в правиле, опциональность событий, первое событие – с условием типа «отрицание».

   ·   Графический No-Code редактор правил корреляции, что значительно снижает порог входа и сроки адаптации аналитиков.

   ·   Оптимизация использования памяти и дискового пространства при хранении исходных событий.

   ·   При получении событий от разных источников в разрозненном порядке время синхронизируется, несмотря на сбои, и для правила корреляции цепочка восстанавливается ретроспективно.

 

Основными преимуществами EDR от Security Vision являются:

   ·   Глубокий мониторинг – расширение возможностей стандартного аудита ОС за счет перехвата системных событий.  Перехват событий осуществляется через хуки пользовательского пространства на хостах, а также на уровне драйвера ядра как Windows, так и Linux.

   ·   Проактивная блокировка – автоматически останавливает недоверенные приложения при попытке выполнения опасных операций.

   ·   Автоматизация реагирования – интеграция с другими СЗИ, например, для отправки подозрительных файлов в Песочницу.

   ·   Возможность внесения изменений в правила корреляции EDR в едином с SIEM интерфейсе.  

Заказать демонстрацию Security Vision

Новые возможности, добавленные в обновлении:


рис 1.png 

 

Полностью переработан интерфейс. Мы переосмыслили пользовательский опыт, разместили наиболее значимые элементы в быстром доступе, провели редизайн визуальной составляющей, чтобы повысить скорость обработки инцидентов, а также снизить время на адаптацию в продукте для новых пользователей.

 

Добавлен ряд новых ML-моделей:

   ·   Скоринг False Positive – модель обучается на данных по закрытым инцидентам, и при поступлении нового инцидента система оценивает, насколько он схож с ранее закрытыми ложноположительными случаями, и выдает результат в виде процентного соответствия.

   ·   Похожие инциденты – модель анализирует контекст инцидента, ищет и показывает похожие кейсы. Это позволяет аналитику как увидеть подобные инциденты, которые также сейчас в работе, так и посмотреть, как обрабатывались схожие ситуации в прошлом.

   ·   Рекомендации по истории действий – модель подскажет аналитику, какие действия выполнялись на разных фазах при расследовании подобных инцидентов в прошлом. Таким образом новый сотрудник SOC быстрее пройдет адаптацию, даже если у него нет готовых инструкций, за счет доступа к накопленным данным о том, как обрабатываются инциденты.

   ·   Помощь по документации – теперь вопрос по продукту можно спросить у модели и получить ответ в чате.

   ·   Рекомендации по базе знаний – кроме документации, аналитик может получить в чате рекомендацию о том, какие действия следует выполнить для конкретного инцидента на конкретной фазе реагирования. Модель, обученная на лучших практиках по реагированию на киберинциденты, даст краткий ответ с учетом всего контекста инцидента.

 

Обновлен функционал построения графов достижимости критических активов. Теперь маршруты можно строить с помощью ML-движка с учетом правил маршрутизации и ACL, настроенных на сетевых устройствах в организации.

 

Обновлен механизм работы динамических плейбуков. Функционал получил свой интерфейс настройки условий применения атомарных действий в зависимости от контекста инцидента. Ход выполнения плейбука теперь прозрачен для пользователя, все запланированные действия, а также ход их выполнения наглядно отображаются на странице инцидента.

 

Добавлены связанные Threat Intelligence бюллетени. Система автоматически связывает инциденты с публичными TI-отчетами при совпадении атрибутивного состава. Это дает аналитику:

   ·   Быстрый доступ к информации о похожих атаках;

   ·   Данные о тактиках злоумышленников (TTPs);

   ·   Актуальные IOC/IOA;

   ·   Рекомендации по реагированию от поставщиков бюллетеня.

 

Добавлены встроенные заметки по инциденту. Аналитик может удобно фиксировать ход расследования прямо в системе, используя форматирование текста, добавляя файлы и скриншоты. Больше не нужно искать информацию в чатах или локальных файлах – все промежуточные результаты расследования всегда под рукой.

Обновления SV SOAR NG SOAR SIEM NIST EDR Machine Learning Threat Hunting НКЦКИ Финцерт

Похожие новости

Максим Мелешкин, «Цифра банк»: Платформа Security Vision SOAR позволила сократить время реагирования на инциденты более чем в двадцать раз
Максим Мелешкин, «Цифра банк»: Платформа Security Vision SOAR позволила сократить время реагирования на инциденты более чем в двадцать раз
Как Threat Intelligence защищает бизнес: комментарии Николая Гончарова в СберПро
Как Threat Intelligence защищает бизнес: комментарии Николая Гончарова в СберПро
Эксперт Security Vision рассказал, как объединить учет ИТ-активов и кибербезопасность
Эксперт Security Vision рассказал, как объединить учет ИТ-активов и кибербезопасность
Николай Гончаров в эфире «Радио России» прокомментировал тему уязвимостей мобильных приложений и рассказал о способах обезопасить себя
Николай Гончаров в эфире «Радио России» прокомментировал тему уязвимостей мобильных приложений и рассказал о способах обезопасить себя
Николая Гончаров рассказал «Газете.ру» о новой волне мошенничества перед экзаменами
Николая Гончаров рассказал «Газете.ру» о новой волне мошенничества перед экзаменами
Николай Гончаров рассказал Hi-Tech Mail о рисках для российских пользователей в случае ограничения VPN-трафика
Николай Гончаров рассказал Hi-Tech Mail о рисках для российских пользователей в случае ограничения VPN-трафика
Праздничный символ партнёрства: Security Vision установила ёлку в МГТУ им. Н.Э. Баумана
Праздничный символ партнёрства: Security Vision установила ёлку в МГТУ им. Н.Э. Баумана
Security Vision представила передовые решения ИБ на бизнес-форуме в Белграде
Security Vision представила передовые решения ИБ на бизнес-форуме в Белграде
Компания Security Vision представила обновленный  продукт Security Vision SGRC
Компания Security Vision представила обновленный продукт Security Vision SGRC
Николай Гончаров поделился мнением о главных вызовах в промышленной кибербезопасности и мерах защиты
Николай Гончаров поделился мнением о главных вызовах в промышленной кибербезопасности и мерах защиты
Насколько опасно подключаться к Wi-Fi в общественных местах: комментарии Виктора Гончарова в «Комсомольской правде»
Насколько опасно подключаться к Wi-Fi в общественных местах: комментарии Виктора Гончарова в «Комсомольской правде»

Похожие статьи

Максим Мелешкин, «Цифра банк»: Платформа Security Vision SOAR позволила сократить время реагирования на инциденты более чем в двадцать раз
Максим Мелешкин, «Цифра банк»: Платформа Security Vision SOAR позволила сократить время реагирования на инциденты более чем в двадцать раз
Как Threat Intelligence защищает бизнес: комментарии Николая Гончарова в СберПро
Как Threat Intelligence защищает бизнес: комментарии Николая Гончарова в СберПро
Эксперт Security Vision рассказал, как объединить учет ИТ-активов и кибербезопасность
Эксперт Security Vision рассказал, как объединить учет ИТ-активов и кибербезопасность
Николай Гончаров в эфире «Радио России» прокомментировал тему уязвимостей мобильных приложений и рассказал о способах обезопасить себя
Николай Гончаров в эфире «Радио России» прокомментировал тему уязвимостей мобильных приложений и рассказал о способах обезопасить себя
Николая Гончаров рассказал «Газете.ру» о новой волне мошенничества перед экзаменами
Николая Гончаров рассказал «Газете.ру» о новой волне мошенничества перед экзаменами
Николай Гончаров рассказал Hi-Tech Mail о рисках для российских пользователей в случае ограничения VPN-трафика
Николай Гончаров рассказал Hi-Tech Mail о рисках для российских пользователей в случае ограничения VPN-трафика
Праздничный символ партнёрства: Security Vision установила ёлку в МГТУ им. Н.Э. Баумана
Праздничный символ партнёрства: Security Vision установила ёлку в МГТУ им. Н.Э. Баумана
Security Vision представила передовые решения ИБ на бизнес-форуме в Белграде
Security Vision представила передовые решения ИБ на бизнес-форуме в Белграде
Компания Security Vision представила обновленный  продукт Security Vision SGRC
Компания Security Vision представила обновленный продукт Security Vision SGRC
Николай Гончаров поделился мнением о главных вызовах в промышленной кибербезопасности и мерах защиты
Николай Гончаров поделился мнением о главных вызовах в промышленной кибербезопасности и мерах защиты
Насколько опасно подключаться к Wi-Fi в общественных местах: комментарии Виктора Гончарова в «Комсомольской правде»
Насколько опасно подключаться к Wi-Fi в общественных местах: комментарии Виктора Гончарова в «Комсомольской правде»

Рекомендуем

Компания Security Vision представила обновленный продукт Security Vision КИИ
Компания Security Vision представила обновленный продукт Security Vision КИИ
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России
Платформа Security Vision получила новую функциональность
Платформа Security Vision получила новую функциональность
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета

Рекомендуем

Компания Security Vision представила обновленный продукт Security Vision КИИ
Компания Security Vision представила обновленный продукт Security Vision КИИ
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России
Платформа Security Vision получила новую функциональность
Платформа Security Vision получила новую функциональность
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета