SOT

SOT

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты информационной безопасности при помощи динамических плейбуков с применением СЗИ, выстраиванием цепочки атаки и объектно-ориентированным подходом

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Описание ИТ-ландшафта, обнаружение новых объектов в сети, категорирование активов, инвентаризации и управления жизненным циклом оборудования и ПО на АРМ и серверах организаций

VM
Vulnerability Management

Выстраивание процесса обнаружения и устранения технических уязвимостей, сбор информации с имеющихся сканеров защищённости, платформ управления обновлениями, экспертных внешних сервисов и других решений

Напишите нам на marketing@securituvision.ru или закажите демонстрацию

GRC

GRC

КИИ
Критическая Информационная Инфраструктура

Аудит и исполнение требований ФЗ-187 «О безопасности критической информационной инфраструктуры Российской Федерации» и других нормативных документов

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с Национальным координационным центром по компьютерным инцидентам (НКЦКИ), а именно передача информации об инцидентах и получение оперативных уведомлений/бюллетеней от регулятора

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с Центральным Банком (ЦБ РФ, ЦБ РБ и др.), а именно передача информации об инцидентах и получение оперативных уведомлений/бюллетеней от регулятора

RM
Risks Management

Формирование реестра рисков, угроз, мер защиты и других параметров контроля, оценка по выбранной методике, формирование перечня дополнительных мер для изменения уровня риска, контроль исполнения, периодическая переоценка

ORM
Operational Risks Management

Учёт и фиксация событий операционных рисков (СОР), мониторинг ключевых индикаторов рисков (КИР) и проведение самооценки /контроля согласно положению №716-П ЦБ РФ

CM
Compliance Management

Аудит соответствия и комплаенса различным методологиям и стандартам (проектный)

BCP
Business Continuity Plan

Автоматизация процесса обеспечения непрерывности и восстановления деятельности (ОНиВД) после наступления чрезвычайных ситуаций

Напишите нам на marketing@securituvision.ru или закажите демонстрацию

Увидеть WannaCry и защититься

Увидеть WannaCry и защититься
13.05.2017


Вирус-шифровальщик WannaCry 12 мая обеспечил кибератаку, заблокировав десятки тысяч компьютеров по всему миру, в России в том числе. Как увидеть и защититься от вируса-шифровальщика. 


Четыре основные особенности:

1)  вирус использует эксплоит ETERNALBLUE;

2)  помимо шифрования файлов, вирус осуществляет сканирование сети на предмет уязвимых хостов и распространяется на все непатченные машины;

3)  файлы шифруются не все, а избирательно – вирус выбирает наиболее «чувствительные», т.е. документы, базы данных, почту;

4)  для подключения к командным серверам вирус устанавливает браузер TOR, через который и осуществляется соединение.


ГК ИНТЕЛЛЕКТУАЛЬНАЯ БЕЗОПАСНОСТЬ рекомендует:

- проверьте, установлен ли у вас патч из MS17-010 (https://technet.microsoft.com/en-us/library/security/ms17-010.aspx), сделайте бэкап системы и заблокируйте внешний трафик по SMB протоколу.

- Более подробно с WannaCry можно ознакомиться: https://securelist.com/blog/incidents/78351/wannacry-ransomware-used-in-widespread-attacks-all-over-the-world/

https://ru.wikipedia.org/wiki/WannaCry

Рекомендуем

Компания «Интеллектуальная безопасность» (бренд Security Vision) автоматизировала управление инцидентами кибербезопасности в СДМ-Банке
Компания «Интеллектуальная безопасность» (бренд Security Vision) автоматизировала управление инцидентами кибербезопасности в СДМ-Банке
В Учебном центре Security Vision прошли обучение специалисты GlowByte
В Учебном центре Security Vision прошли обучение специалисты GlowByte
В Учебном центре Security Vision прошли обучение специалисты ARinteg
В Учебном центре Security Vision прошли обучение специалисты ARinteg
«Кибербезопасность глобальной финансовой структуры в действии»: статья CNews о внедрении Security Vision IRP в банке «Открытие»
«Кибербезопасность глобальной финансовой структуры в действии»: статья CNews о внедрении Security Vision IRP в банке «Открытие»
«Норникель» и Security Vision подписали соглашение о сотрудничестве в области информационной безопасности
«Норникель» и Security Vision подписали соглашение о сотрудничестве в области информационной безопасности
Резидент «Сколково» обеспечивает интеллектуальную безопасность Росэнергобанка
Резидент «Сколково» обеспечивает интеллектуальную безопасность Росэнергобанка
Security Vision автоматизировала киберкомплаенс в Сбербанке
Security Vision автоматизировала киберкомплаенс в Сбербанке
Вышла статья Анны Олейниковой (Security Vision) и Николая Арефьева (RST Cloud) «Ключевые факторы эффективной обработки и анализа TI-данных»
Вышла статья Анны Олейниковой (Security Vision) и Николая Арефьева (RST Cloud) «Ключевые факторы эффективной обработки и анализа TI-данных»
В учебном центре Security Vision прошли обучение инженеры «Инфосистемы Джет»
В учебном центре Security Vision прошли обучение инженеры «Инфосистемы Джет»
Банк «Открытие» и Security Vision расширили возможности Центра информационной безопасности
Банк «Открытие» и Security Vision расширили возможности Центра информационной безопасности
Руслан Рахметов рассказал Forbes, как мошенники наживаются на призыве и возможной мобилизации
Руслан Рахметов рассказал Forbes, как мошенники наживаются на призыве и возможной мобилизации
Станислав Логинов (Тюменская область) рассказал CNews о проекте внедрения Security Vision SOAR
Станислав Логинов (Тюменская область) рассказал CNews о проекте внедрения Security Vision SOAR

Рекомендуем

Компания «Интеллектуальная безопасность» (бренд Security Vision) автоматизировала управление инцидентами кибербезопасности в СДМ-Банке
Компания «Интеллектуальная безопасность» (бренд Security Vision) автоматизировала управление инцидентами кибербезопасности в СДМ-Банке
В Учебном центре Security Vision прошли обучение специалисты GlowByte
В Учебном центре Security Vision прошли обучение специалисты GlowByte
В Учебном центре Security Vision прошли обучение специалисты ARinteg
В Учебном центре Security Vision прошли обучение специалисты ARinteg
«Кибербезопасность глобальной финансовой структуры в действии»: статья CNews о внедрении Security Vision IRP в банке «Открытие»
«Кибербезопасность глобальной финансовой структуры в действии»: статья CNews о внедрении Security Vision IRP в банке «Открытие»
«Норникель» и Security Vision подписали соглашение о сотрудничестве в области информационной безопасности
«Норникель» и Security Vision подписали соглашение о сотрудничестве в области информационной безопасности
Резидент «Сколково» обеспечивает интеллектуальную безопасность Росэнергобанка
Резидент «Сколково» обеспечивает интеллектуальную безопасность Росэнергобанка
Security Vision автоматизировала киберкомплаенс в Сбербанке
Security Vision автоматизировала киберкомплаенс в Сбербанке
Вышла статья Анны Олейниковой (Security Vision) и Николая Арефьева (RST Cloud) «Ключевые факторы эффективной обработки и анализа TI-данных»
Вышла статья Анны Олейниковой (Security Vision) и Николая Арефьева (RST Cloud) «Ключевые факторы эффективной обработки и анализа TI-данных»
В учебном центре Security Vision прошли обучение инженеры «Инфосистемы Джет»
В учебном центре Security Vision прошли обучение инженеры «Инфосистемы Джет»
Банк «Открытие» и Security Vision расширили возможности Центра информационной безопасности
Банк «Открытие» и Security Vision расширили возможности Центра информационной безопасности
Руслан Рахметов рассказал Forbes, как мошенники наживаются на призыве и возможной мобилизации
Руслан Рахметов рассказал Forbes, как мошенники наживаются на призыве и возможной мобилизации
Станислав Логинов (Тюменская область) рассказал CNews о проекте внедрения Security Vision SOAR
Станислав Логинов (Тюменская область) рассказал CNews о проекте внедрения Security Vision SOAR

Похожие статьи

Руслан Рахметов рассказал Forbes, как мошенники наживаются на призыве и возможной мобилизации
Руслан Рахметов рассказал Forbes, как мошенники наживаются на призыве и возможной мобилизации
Команда Security Vision 30 ноября выступила на международной конференции Skolkovo CyberDay 2018
Команда Security Vision 30 ноября выступила на международной конференции Skolkovo CyberDay 2018
В Учебном центре Security Vision обучили специалистов OCS
В Учебном центре Security Vision обучили специалистов OCS
Статья о возможностях системы Security Vision IRP/SOAR 2.0
Статья о возможностях системы Security Vision IRP/SOAR 2.0
Почему опасно выкладывать в интернет фото и голоса детей: комментарий Руслана Рахметова для «Известий»
Почему опасно выкладывать в интернет фото и голоса детей: комментарий Руслана Рахметова для «Известий»
Security Vision модернизировал мониторинг и управление ИБ в Центре спортивной подготовки сборных команд России
Security Vision модернизировал мониторинг и управление ИБ в Центре спортивной подготовки сборных команд России
Security Vision обеспечил управление операционными рисками информационной безопасности Банка «Открытие»
Security Vision обеспечил управление операционными рисками информационной безопасности Банка «Открытие»
Новые возможности платформы Security Vision
Новые возможности платформы Security Vision
Банк «Открытие» и Security Vision расширили возможности Центра информационной безопасности
Банк «Открытие» и Security Vision расширили возможности Центра информационной безопасности

Похожие статьи

Руслан Рахметов рассказал Forbes, как мошенники наживаются на призыве и возможной мобилизации
Руслан Рахметов рассказал Forbes, как мошенники наживаются на призыве и возможной мобилизации
Команда Security Vision 30 ноября выступила на международной конференции Skolkovo CyberDay 2018
Команда Security Vision 30 ноября выступила на международной конференции Skolkovo CyberDay 2018
В Учебном центре Security Vision обучили специалистов OCS
В Учебном центре Security Vision обучили специалистов OCS
Статья о возможностях системы Security Vision IRP/SOAR 2.0
Статья о возможностях системы Security Vision IRP/SOAR 2.0
Почему опасно выкладывать в интернет фото и голоса детей: комментарий Руслана Рахметова для «Известий»
Почему опасно выкладывать в интернет фото и голоса детей: комментарий Руслана Рахметова для «Известий»
Security Vision модернизировал мониторинг и управление ИБ в Центре спортивной подготовки сборных команд России
Security Vision модернизировал мониторинг и управление ИБ в Центре спортивной подготовки сборных команд России
Security Vision обеспечил управление операционными рисками информационной безопасности Банка «Открытие»
Security Vision обеспечил управление операционными рисками информационной безопасности Банка «Открытие»
Новые возможности платформы Security Vision
Новые возможности платформы Security Vision
Банк «Открытие» и Security Vision расширили возможности Центра информационной безопасности
Банк «Открытие» и Security Vision расширили возможности Центра информационной безопасности