SOT

SOT

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты информационной безопасности при помощи динамических плейбуков с применением СЗИ, выстраиванием цепочки атаки и объектно-ориентированным подходом

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Описание ИТ-ландшафта, обнаружение новых объектов в сети, категорирование активов, инвентаризации и управления жизненным циклом оборудования и ПО на АРМ и серверах организаций

VM
Vulnerability Management

Выстраивание процесса обнаружения и устранения технических уязвимостей, сбор информации с имеющихся сканеров защищённости, платформ управления обновлениями, экспертных внешних сервисов и других решений

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с Национальным координационным центром по компьютерным инцидентам (НКЦКИ), а именно передача информации об инцидентах и получение оперативных уведомлений/бюллетеней от регулятора

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с Центральным Банком (ЦБ РФ, ЦБ РБ и др.), а именно передача информации об инцидентах и получение оперативных уведомлений/бюллетеней от регулятора

Напишите нам на sales@securityvision.ru или закажите демонстрацию

GRC

GRC

КИИ
Критическая Информационная Инфраструктура

Аудит и исполнение требований ФЗ-187 «О безопасности критической информационной инфраструктуры Российской Федерации» и других нормативных документов

RM
Risk Management

Формирование реестра рисков, угроз, мер защиты и других параметров контроля, оценка по выбранной методике, формирование перечня дополнительных мер для изменения уровня риска, контроль исполнения, периодическая переоценка

ORM
Operational Risk Management

Учёт и фиксация событий операционных рисков (СОР), мониторинг ключевых индикаторов рисков (КИР) и проведение самооценки /контроля согласно положению №716-П ЦБ РФ

CM
Compliance Management

Аудит соответствия и комплаенса различным методологиям и стандартам

BCP
Business Continuity Plan

Автоматизация процесса обеспечения непрерывности и восстановления деятельности (ОНиВД) после наступления чрезвычайных ситуаций

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Технологии успешного SOC: тактика и стратегия сбора событий

Технологии успешного SOC: тактика и стратегия сбора событий
06.12.2021


Что первым приходит в голову при построении какого-либо процесса информационной безопасности? Конечно же, стандарты. В перечне NIST (National Institute of Standards and Technology — американский национальный институт стандартизации, аналог Госстандарта) есть методологии на любой вкус. Взять, например, NIST 800-61 по управлению ИБ-инцидентами, который содержит отличную методологию. Но что делать техническим специалистам, желающим наладить этапы подготовки, детектирования, обогащения и устранения?


О том, чем руководствоваться при выборе тех или иных источников данных, на какие поля обращать внимание, откуда черпать вдохновение при написании правил, аудитории CNews рассказали руководитель отдела развития продукта Security Vision Данила Луцив и генеральный директор компании Руслан Рахметов: https://safe.cnews.ru/articles/2021-12-06_tehnologii_uspeshnogo_soc_taktika

SOC NIST Стандарты ИБ

Рекомендуем

В учебном центре Security Vision прошли обучение инженеры «Инфосистемы Джет»
В учебном центре Security Vision прошли обучение инженеры «Инфосистемы Джет»
Роман Овчинников выступит на AM live «Технологии и продукты оснащения SOC: version 2023»
Роман Овчинников выступит на AM live «Технологии и продукты оснащения SOC: version 2023»
Ева Беляева расскажет об управлении инцидентами в ходе прямого эфира на PHDays
Ева Беляева расскажет об управлении инцидентами в ходе прямого эфира на PHDays
Security Vision на CISO-Forum
Security Vision на CISO-Forum
Интервью Руслана Рахметова CNews
Интервью Руслана Рахметова CNews
Евгений Кунин расскажет о повышении эффективности работы центра кибербезопасности в ходе IT-Security Conference
Евгений Кунин расскажет о повышении эффективности работы центра кибербезопасности в ходе IT-Security Conference
Экспертный обзор Security Vision КИИ на anti-malware.ru
Экспертный обзор Security Vision КИИ на anti-malware.ru
На Тюменском цифровом форуме прозвучит доклад Security Vision
На Тюменском цифровом форуме прозвучит доклад Security Vision
Руслан Рахметов прокомментировал «Коммерсанту» введение обязательного страхования от кибератак
Руслан Рахметов прокомментировал «Коммерсанту» введение обязательного страхования от кибератак
Павел Гончаров (Solar JSOC): Мы перезапустили нашу IRP-платформу на базе Security Vision, что позволяет кратно ускорить реагирование на инциденты
Павел Гончаров (Solar JSOC): Мы перезапустили нашу IRP-платформу на базе Security Vision, что позволяет кратно ускорить реагирование на инциденты
Платформа Security Vision 5 получила новую функциональность
Платформа Security Vision 5 получила новую функциональность
Марина Плетнёва (X5 Group): Security Vision SOAR – самое сердце оперативного реагирования
Марина Плетнёва (X5 Group): Security Vision SOAR – самое сердце оперативного реагирования

Рекомендуем

В учебном центре Security Vision прошли обучение инженеры «Инфосистемы Джет»
В учебном центре Security Vision прошли обучение инженеры «Инфосистемы Джет»
Роман Овчинников выступит на AM live «Технологии и продукты оснащения SOC: version 2023»
Роман Овчинников выступит на AM live «Технологии и продукты оснащения SOC: version 2023»
Ева Беляева расскажет об управлении инцидентами в ходе прямого эфира на PHDays
Ева Беляева расскажет об управлении инцидентами в ходе прямого эфира на PHDays
Security Vision на CISO-Forum
Security Vision на CISO-Forum
Интервью Руслана Рахметова CNews
Интервью Руслана Рахметова CNews
Евгений Кунин расскажет о повышении эффективности работы центра кибербезопасности в ходе IT-Security Conference
Евгений Кунин расскажет о повышении эффективности работы центра кибербезопасности в ходе IT-Security Conference
Экспертный обзор Security Vision КИИ на anti-malware.ru
Экспертный обзор Security Vision КИИ на anti-malware.ru
На Тюменском цифровом форуме прозвучит доклад Security Vision
На Тюменском цифровом форуме прозвучит доклад Security Vision
Руслан Рахметов прокомментировал «Коммерсанту» введение обязательного страхования от кибератак
Руслан Рахметов прокомментировал «Коммерсанту» введение обязательного страхования от кибератак
Павел Гончаров (Solar JSOC): Мы перезапустили нашу IRP-платформу на базе Security Vision, что позволяет кратно ускорить реагирование на инциденты
Павел Гончаров (Solar JSOC): Мы перезапустили нашу IRP-платформу на базе Security Vision, что позволяет кратно ускорить реагирование на инциденты
Платформа Security Vision 5 получила новую функциональность
Платформа Security Vision 5 получила новую функциональность
Марина Плетнёва (X5 Group): Security Vision SOAR – самое сердце оперативного реагирования
Марина Плетнёва (X5 Group): Security Vision SOAR – самое сердце оперативного реагирования

Похожие новости

Анжелика Свойкина расскажет на SOC форуме, как эффективно закрывать инциденты ИБ
Анжелика Свойкина расскажет на SOC форуме, как эффективно закрывать инциденты ИБ
Ева Беляева расскажет об управлении инцидентами в ходе прямого эфира на PHDays
Ева Беляева расскажет об управлении инцидентами в ходе прямого эфира на PHDays
Новые возможности платформы Security Vision
Новые возможности платформы Security Vision
Роман Овчинников: Продукты будут лучше и взрослее
Роман Овчинников: Продукты будут лучше и взрослее
Евгений Кунин расскажет об использовании модулей платформы Security Vision при построении дивизионального SOC
Евгений Кунин расскажет об использовании модулей платформы Security Vision при построении дивизионального SOC
БПС-Сбербанк создал центр информационной безопасности на базе Security Vision SOC
БПС-Сбербанк создал центр информационной безопасности на базе Security Vision SOC
Александр Голубчиков («МегаФон»): Платформа Security Vision IRP позволяет выстроить гибкие процессы по управлению инцидентами как внутри компании, так и с внешними заказчиками
Александр Голубчиков («МегаФон»): Платформа Security Vision IRP позволяет выстроить гибкие процессы по управлению инцидентами как внутри компании, так и с внешними заказчиками
Антон Байтала (ТТК): SOC – это лицо информационной безопасности в компании
Антон Байтала (ТТК): SOC – это лицо информационной безопасности в компании
Предотвратить утечки и отразить атаки: ТАСС о Skolkovo Cyberday и Security Vision
Предотвратить утечки и отразить атаки: ТАСС о Skolkovo Cyberday и Security Vision

Похожие статьи

Анжелика Свойкина расскажет на SOC форуме, как эффективно закрывать инциденты ИБ
Анжелика Свойкина расскажет на SOC форуме, как эффективно закрывать инциденты ИБ
Ева Беляева расскажет об управлении инцидентами в ходе прямого эфира на PHDays
Ева Беляева расскажет об управлении инцидентами в ходе прямого эфира на PHDays
Новые возможности платформы Security Vision
Новые возможности платформы Security Vision
Роман Овчинников: Продукты будут лучше и взрослее
Роман Овчинников: Продукты будут лучше и взрослее
Евгений Кунин расскажет об использовании модулей платформы Security Vision при построении дивизионального SOC
Евгений Кунин расскажет об использовании модулей платформы Security Vision при построении дивизионального SOC
БПС-Сбербанк создал центр информационной безопасности на базе Security Vision SOC
БПС-Сбербанк создал центр информационной безопасности на базе Security Vision SOC
Александр Голубчиков («МегаФон»): Платформа Security Vision IRP позволяет выстроить гибкие процессы по управлению инцидентами как внутри компании, так и с внешними заказчиками
Александр Голубчиков («МегаФон»): Платформа Security Vision IRP позволяет выстроить гибкие процессы по управлению инцидентами как внутри компании, так и с внешними заказчиками
Антон Байтала (ТТК): SOC – это лицо информационной безопасности в компании
Антон Байтала (ТТК): SOC – это лицо информационной безопасности в компании
Предотвратить утечки и отразить атаки: ТАСС о Skolkovo Cyberday и Security Vision
Предотвратить утечки и отразить атаки: ТАСС о Skolkovo Cyberday и Security Vision