SOT

Security Orchestration Tools

SIEM
Security Information and Event Management

Мониторинг событий ИБ

EDR
Endpoint Detection and Response

Защита конечных точек

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты ИБ

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Инвентаризация и управление ИТ-активами

VM
Vulnerability Management

Устранение уязвимостей с автопатчингом

VS
Vulnerability Scanner

Поиск технических уязвимостей на активах

SPC
Security Profile Compliance

Управление конфигурациями безопасности активов

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с НКЦКИ

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с ЦБ

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Security Vision сообщает о выпуске обновленных продуктов SOAR и NG SOAR

Security Vision сообщает о выпуске обновленных продуктов SOAR и NG SOAR
06.11.2024

Security Vision SOAR – комплексное решение для обработки инцидентов информационной безопасности на всех этапах их жизненного цикла согласно методологии NIST/SANS, а именно:

   1.   Preparation - Подготовка

   2.   Detection - Обнаружение

   3.   Containment - Сдерживание

   4.   Investigation – Расследование

   5.   Eradication - Устранение

   6.   Recovery - Восстановление

   7.   Post-Incident - Пост-инцидент (работа над ошибками)

 

Основные отличительные особенности Security Vision SOAR:


   ·   Возможность построения последовательной цепочки атаки (Kill Chain), группируя инциденты по общим признакам.


   ·   Объектно-ориентированное реагирование – архитектура, при которой все значимые сущности инцидента такие как хосты, учетные записи, процессы, хэши и др., являются объектами со своим набором атрибутов, действий по обогащению и реагированию, а также историей и связями.


   ·    Динамический Playbook – система сама подбирает релевантные действия по сбору дополнительной информации и выполнению действий по сдерживанию распространения инцидента на основании сведений об объектах – участниках инцидента и их характеристиках.


   ·   Экспертные рекомендации, которые система предоставляет аналитику, работающему над инцидентом на протяжении всего жизненного цикла его обработки. Рекомендации формируются исходя из контекста инцидента и фазы его обработки, в том числе с помощью моделей машинного обучения.

 

Security Vision Next Generation SOAR (NG SOAR) дополняет перечисленные выше возможности механизмом автоматизированного взаимодействия с НКЦКИ и ФинЦЕРТ, а также собственным движком SIEM.

 

Основные отличительные особенности SIEM от Security Vision:


   ·   Возможность создавать сложные правила корреляции с многоуровневой вложенностью условий, в том числе используя повторения в правиле, опциональность событий, первое событие – с условием типа «отрицание».


   ·   Графический No-Code редактор правил корреляции, что значительно снижает порог входа и сроки адаптации аналитиков.


   ·   Оптимизация использования памяти и дискового пространства при хранении исходных событий.


   ·   При получении событий от разных источников в разрозненном порядке время синхронизируется, несмотря на сбои, и для правила корреляции цепочка восстанавливается ретроспективно.

 

Новые возможности, добавленные в Security Vision SOAR и Security Vision NG SOAR:

 

Экспертиза БДУ ФСТЭК. Теперь в инцидентах и правилах корреляции можно оперировать не только тактиками и техниками Mitre Attack, но и угрозами и способами реализации из БДУ ФСТЭК. Для коробочных правил корреляции уже настроены соответствующие им способы реализации.

 

Тепловые карты для наборов экспертизы Mitre Attack и БДУ ФСТЭК, отображающие распределение инцидентов по тактикам и способам реализации, а также их покрытие правилами корреляций.

 

рис 1.png 


ML модель для определения ложноположительных инцидентов. Модель обучается на том, какие вердикты назначают инцидентам аналитики при закрытии инцидентов, а при поступлении нового инцидента выдает вердикт о том, насколько (в процентах) он похож по совокупности своих атрибутов на ранее закрытые с вердиктом False Positive.

 

Маршрут злоумышленника. Система автоматически визуализирует маршрут распространения инцидента по инфраструктуре, с отображением времени компрометации узлов сети и используемых злоумышленником артефактов.

 

рис 2.png 


Граф достижимости. Система на основании данных о сегментах сети и таблицах маршрутизации сетевых устройства позволяет аналитику отобразить на карте сети, куда потенциально может распространиться инцидент, исходя из данных о скомпрометированных узлах и их характеристиках.

 

рис 3.png 

 

 

 

Обновления SV SOAR NG SOAR MITRE ФСТЭК России (приказы, БДУ)

Закажите демонстрацию
продукта Security Vision

Напишите нам на
sales@securityvision.ru
или закажите демонстрацию

Похожие новости

Поздравляем с 9 Мая – Днем Великой Победы!
Поздравляем с 9 Мая – Днем Великой Победы!
Security Vision расширяет границы автоматизации: новые возможности интеграции, аналитики и контроля
Security Vision расширяет границы автоматизации: новые возможности интеграции, аналитики и контроля
Как обезопасить бизнес в Telegram: статья Руслана Рахметова в Т-Бизнес Секретах
Как обезопасить бизнес в Telegram: статья Руслана Рахметова в Т-Бизнес Секретах
Новый релиз платформы Security Vision: еще быстрее, удобнее и функциональнее
Новый релиз платформы Security Vision: еще быстрее, удобнее и функциональнее
Ринат Мавлютов, Агроэко: Выбор сканера уязвимостей от Security Vision обусловлен его комплексным и инновационным подходом
Ринат Мавлютов, Агроэко: Выбор сканера уязвимостей от Security Vision обусловлен его комплексным и инновационным подходом
Юный боец Security Vision представит Россию на Чемпионате мира по джиу-джитсу
Юный боец Security Vision представит Россию на Чемпионате мира по джиу-джитсу
Более 3000 человек посетили площадку Security Vision и Кидзании на форуме «Территория будущего. Москва 2030»
Более 3000 человек посетили площадку Security Vision и Кидзании на форуме «Территория будущего. Москва 2030»
Приглашаем на вебинар «Как управлять уязвимостями без хаоса: функциональность сканера Security Vision в деталях»
Приглашаем на вебинар «Как управлять уязвимостями без хаоса: функциональность сканера Security Vision в деталях»
Security Vision и КидБург приглашают на ИТ-пикник в Коломенском: учим детей кибербезопасности в игровой форме
Security Vision и КидБург приглашают на ИТ-пикник в Коломенском: учим детей кибербезопасности в игровой форме
Николай Гончаров в эфире РБК обсудил, как бизнес адаптируется к атакам со стороны злоумышленников
Николай Гончаров в эфире РБК обсудил, как бизнес адаптируется к атакам со стороны злоумышленников
Опубликовано расписание активностей Security Vision на PHDays
Опубликовано расписание активностей Security Vision на PHDays

Похожие статьи

Поздравляем с 9 Мая – Днем Великой Победы!
Поздравляем с 9 Мая – Днем Великой Победы!
Security Vision расширяет границы автоматизации: новые возможности интеграции, аналитики и контроля
Security Vision расширяет границы автоматизации: новые возможности интеграции, аналитики и контроля
Как обезопасить бизнес в Telegram: статья Руслана Рахметова в Т-Бизнес Секретах
Как обезопасить бизнес в Telegram: статья Руслана Рахметова в Т-Бизнес Секретах
Новый релиз платформы Security Vision: еще быстрее, удобнее и функциональнее
Новый релиз платформы Security Vision: еще быстрее, удобнее и функциональнее
Ринат Мавлютов, Агроэко: Выбор сканера уязвимостей от Security Vision обусловлен его комплексным и инновационным подходом
Ринат Мавлютов, Агроэко: Выбор сканера уязвимостей от Security Vision обусловлен его комплексным и инновационным подходом
Юный боец Security Vision представит Россию на Чемпионате мира по джиу-джитсу
Юный боец Security Vision представит Россию на Чемпионате мира по джиу-джитсу
Более 3000 человек посетили площадку Security Vision и Кидзании на форуме «Территория будущего. Москва 2030»
Более 3000 человек посетили площадку Security Vision и Кидзании на форуме «Территория будущего. Москва 2030»
Приглашаем на вебинар «Как управлять уязвимостями без хаоса: функциональность сканера Security Vision в деталях»
Приглашаем на вебинар «Как управлять уязвимостями без хаоса: функциональность сканера Security Vision в деталях»
Security Vision и КидБург приглашают на ИТ-пикник в Коломенском: учим детей кибербезопасности в игровой форме
Security Vision и КидБург приглашают на ИТ-пикник в Коломенском: учим детей кибербезопасности в игровой форме
Николай Гончаров в эфире РБК обсудил, как бизнес адаптируется к атакам со стороны злоумышленников
Николай Гончаров в эфире РБК обсудил, как бизнес адаптируется к атакам со стороны злоумышленников
Опубликовано расписание активностей Security Vision на PHDays
Опубликовано расписание активностей Security Vision на PHDays

Рекомендуем

Компания Security Vision представила обновленный продукт Security Vision КИИ
Компания Security Vision представила обновленный продукт Security Vision КИИ
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России
Платформа Security Vision получила новую функциональность
Платформа Security Vision получила новую функциональность
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета

Рекомендуем

Компания Security Vision представила обновленный продукт Security Vision КИИ
Компания Security Vision представила обновленный продукт Security Vision КИИ
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России
Платформа Security Vision получила новую функциональность
Платформа Security Vision получила новую функциональность
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета