SOT

SOT

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты информационной безопасности при помощи динамических плейбуков с применением СЗИ, выстраиванием цепочки атаки и объектно-ориентированным подходом

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Описание ИТ-ландшафта, обнаружение новых объектов в сети, категорирование активов, инвентаризации и управления жизненным циклом оборудования и ПО на АРМ и серверах организаций

VM
Vulnerability Management

Выстраивание процесса обнаружения и устранения технических уязвимостей, сбор информации с имеющихся сканеров защищённости, платформ управления обновлениями, экспертных внешних сервисов и других решений

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с Национальным координационным центром по компьютерным инцидентам (НКЦКИ), а именно передача информации об инцидентах и получение оперативных уведомлений/бюллетеней от регулятора

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с Центральным Банком (ЦБ РФ, ЦБ РБ и др.), а именно передача информации об инцидентах и получение оперативных уведомлений/бюллетеней от регулятора

Напишите нам на sales@securityvision.ru или закажите демонстрацию

GRC

GRC

КИИ
Критическая Информационная Инфраструктура

Аудит и исполнение требований ФЗ-187 «О безопасности критической информационной инфраструктуры Российской Федерации» и других нормативных документов

RM
Risk Management

Формирование реестра рисков, угроз, мер защиты и других параметров контроля, оценка по выбранной методике, формирование перечня дополнительных мер для изменения уровня риска, контроль исполнения, периодическая переоценка

ORM
Operational Risk Management

Учёт и фиксация событий операционных рисков (СОР), мониторинг ключевых индикаторов рисков (КИР) и проведение самооценки /контроля согласно положению №716-П ЦБ РФ

CM
Compliance Management

Аудит соответствия и комплаенса различным методологиям и стандартам

BCP
Business Continuity Plan

Автоматизация процесса обеспечения непрерывности и восстановления деятельности (ОНиВД) после наступления чрезвычайных ситуаций

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Статья Валентины Пугачевой «Выявление аномалий в сетевом трафике»

Статья Валентины Пугачевой «Выявление аномалий в сетевом трафике»
07.07.2022


В журнале «Информационная безопасность» опубликована статья Валентины Пугачевой, ведущего разработчика алгоритмов машинного обучения Security Vision, о выявлении аномалий в сетевом трафике моделями с машинным обучением.


Специалисты отдела разработок алгоритмов машинного обучения Security Vision поставили перед собой задачу: научиться детектировать нетипичные события в сетевом трафике для выявления новых типов атак, не замечаемых другими системами защиты. Искать нетипичные события можно классическими детерминированными методами – моделями на основе знаний об известных атаках, о типичном и атипичном поведении, с использованием белых и черных списков. Такие модели вполне эффективны, но они не позволяют находить новые виды нетипичных событий, а также требуют частого адаптирования как под меняющуюся инфраструктуру, так и под непостоянный характер трафика. Поэтому в качестве основного математического аппарата специалисты Security Vision выбрали модели на основе машинного обучения, которые очень хорошо подходят для такой постановки задачи благодаря своей обобщающей способности и механизмам адаптации к изменениям.


О том, как велась работа в данном направлении, можно прочитать здесь: https://www.itsec.ru/articles/vyyavlenie-anomalij-v-setevom-trafike-modelyami-s-mashinnym-obucheniem

Рекомендуем

Security Vision глазами Midjourney
Security Vision глазами Midjourney
Никита Виноградов (банк «Открытие»): Security Vision - одно из центральных звеньев инфраструктуры нашего SOCа
Никита Виноградов (банк «Открытие»): Security Vision - одно из центральных звеньев инфраструктуры нашего SOCа
Технологии успешного SOC: анализ данных
Технологии успешного SOC: анализ данных
Глобальные изменения Security Vision: «Интеллектуальная безопасность» представляет новую версию платформы
Глобальные изменения Security Vision: «Интеллектуальная безопасность» представляет новую версию платформы
Руслан Рахметов дал интервью для CNews
Руслан Рахметов дал интервью для CNews
Валентина Пугачева расскажет гостям PHDays о применении машинного обучения в ИБ
Валентина Пугачева расскажет гостям PHDays о применении машинного обучения в ИБ
Алексей Пешик выступит на онлайн-конференции AM Live «Искусственный интеллект в информационной безопасности»
Алексей Пешик выступит на онлайн-конференции AM Live «Искусственный интеллект в информационной безопасности»
Security Vision сообщает о выходе новой версии продукта Security Vision UEBA
Security Vision сообщает о выходе новой версии продукта Security Vision UEBA
Интервью Данилы Луцива для CISO форума
Интервью Данилы Луцива для CISO форума
Владимир Вакациенко расскажет об использовании технологий машинного обучения для обнаружения киберугроз
Владимир Вакациенко расскажет об использовании технологий машинного обучения для обнаружения киберугроз
Интервью Руслана Рахметова в CNews
Интервью Руслана Рахметова в CNews
Security Vision сообщает о выпуске новых версий продуктов UEBA и Anomaly Detection на платформе Security Vision 5
Security Vision сообщает о выпуске новых версий продуктов UEBA и Anomaly Detection на платформе Security Vision 5

Рекомендуем

Security Vision глазами Midjourney
Security Vision глазами Midjourney
Никита Виноградов (банк «Открытие»): Security Vision - одно из центральных звеньев инфраструктуры нашего SOCа
Никита Виноградов (банк «Открытие»): Security Vision - одно из центральных звеньев инфраструктуры нашего SOCа
Технологии успешного SOC: анализ данных
Технологии успешного SOC: анализ данных
Глобальные изменения Security Vision: «Интеллектуальная безопасность» представляет новую версию платформы
Глобальные изменения Security Vision: «Интеллектуальная безопасность» представляет новую версию платформы
Руслан Рахметов дал интервью для CNews
Руслан Рахметов дал интервью для CNews
Валентина Пугачева расскажет гостям PHDays о применении машинного обучения в ИБ
Валентина Пугачева расскажет гостям PHDays о применении машинного обучения в ИБ
Алексей Пешик выступит на онлайн-конференции AM Live «Искусственный интеллект в информационной безопасности»
Алексей Пешик выступит на онлайн-конференции AM Live «Искусственный интеллект в информационной безопасности»
Security Vision сообщает о выходе новой версии продукта Security Vision UEBA
Security Vision сообщает о выходе новой версии продукта Security Vision UEBA
Интервью Данилы Луцива для CISO форума
Интервью Данилы Луцива для CISO форума
Владимир Вакациенко расскажет об использовании технологий машинного обучения для обнаружения киберугроз
Владимир Вакациенко расскажет об использовании технологий машинного обучения для обнаружения киберугроз
Интервью Руслана Рахметова в CNews
Интервью Руслана Рахметова в CNews
Security Vision сообщает о выпуске новых версий продуктов UEBA и Anomaly Detection на платформе Security Vision 5
Security Vision сообщает о выпуске новых версий продуктов UEBA и Anomaly Detection на платформе Security Vision 5

Похожие новости

Глобальные изменения Security Vision: «Интеллектуальная безопасность» представляет новую версию платформы
Глобальные изменения Security Vision: «Интеллектуальная безопасность» представляет новую версию платформы
Владимир Вакациенко расскажет об использовании технологий машинного обучения для обнаружения киберугроз
Владимир Вакациенко расскажет об использовании технологий машинного обучения для обнаружения киберугроз
Интервью Руслана Рахметова в CNews
Интервью Руслана Рахметова в CNews
Security Vision сообщает о выходе новой версии продукта Security Vision UEBA
Security Vision сообщает о выходе новой версии продукта Security Vision UEBA
Статья Валентины Пугачевой «Выявление аномалий в сетевом трафике»
Статья Валентины Пугачевой «Выявление аномалий в сетевом трафике»
Security Vision глазами Midjourney
Security Vision глазами Midjourney
Интервью Данилы Луцива для CISO форума
Интервью Данилы Луцива для CISO форума
Технологии успешного SOC: анализ данных
Технологии успешного SOC: анализ данных
Валентина Пугачева расскажет гостям PHDays о применении машинного обучения в ИБ
Валентина Пугачева расскажет гостям PHDays о применении машинного обучения в ИБ

Похожие статьи

Глобальные изменения Security Vision: «Интеллектуальная безопасность» представляет новую версию платформы
Глобальные изменения Security Vision: «Интеллектуальная безопасность» представляет новую версию платформы
Владимир Вакациенко расскажет об использовании технологий машинного обучения для обнаружения киберугроз
Владимир Вакациенко расскажет об использовании технологий машинного обучения для обнаружения киберугроз
Интервью Руслана Рахметова в CNews
Интервью Руслана Рахметова в CNews
Security Vision сообщает о выходе новой версии продукта Security Vision UEBA
Security Vision сообщает о выходе новой версии продукта Security Vision UEBA
Статья Валентины Пугачевой «Выявление аномалий в сетевом трафике»
Статья Валентины Пугачевой «Выявление аномалий в сетевом трафике»
Security Vision глазами Midjourney
Security Vision глазами Midjourney
Интервью Данилы Луцива для CISO форума
Интервью Данилы Луцива для CISO форума
Технологии успешного SOC: анализ данных
Технологии успешного SOC: анализ данных
Валентина Пугачева расскажет гостям PHDays о применении машинного обучения в ИБ
Валентина Пугачева расскажет гостям PHDays о применении машинного обучения в ИБ