SOT

Security Orchestration Tools

SIEM
Security Information and Event Management

Мониторинг событий ИБ

EDR
Endpoint Detection and Response

Защита конечных точек

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты ИБ

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Инвентаризация и управление ИТ-активами

VM
Vulnerability Management

Устранение уязвимостей с автопатчингом

VS
Vulnerability Scanner

Поиск технических уязвимостей на активах

SPC
Security Profile Compliance

Управление конфигурациями безопасности активов

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с НКЦКИ

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с ЦБ

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Технологические партнёры могут расширить экосистему на базе платформы Security Vision и сформировать решения с собственной экспертизой с нуля или путём адаптации существующих.

Примеры готовых решений
можно изучить по запросу

Функционал конструкторов доступен партнёрам и клиентам в базовой лицензии Security Vision. Платформа не имеет искусственных ограничений по количеству и логике создаваемых объектов, процессов, отчётов и команд для взаимодействия со сторонними решениями, обеспечивая гибкость кастомизации и подключение любых сторонних продуктов.

Принципы
работы платформы

Клиент-серверная архитектура
Платформа Security Vision построена на основе клиент-серверной архитектуры, а компоненты, входящие в состав, реализованы в виде веб-приложений, функционирующих на веб-сервере.
Доступ посредством веб-браузера
Доступ к функциям Security Vision организуется посредством веб-браузера, функционирующего на стороне клиента без необходимости "толстого" клиента.
Централизованный интерфейс
Компонент «Веб-портал» управляет всеми сервисами платформы.
В случае необходимости, отдельные инсталляции могут передавать информацию между собой через API, поэтому создать общую экосистему можно как внутри одной компании, так и при взаимодействии с коммерческими SOC.

Закажите демонстрацию
продукта Security Vision

Напишите нам на sales@securityvision.ru
или закажите демонстрацию

Архитектура
системы

Платформа Security Vision предусматривает множество произвольных вариантов установки компонентов на отдельные серверные мощности, в том числе с размещением разных компонентов в разных сегментах сети организации.

Дополнительная отказоустойчивость платформы может быть обеспечена дублированием основных компонентов.

За счёт микросервисной архитектуры отдельные элементы платформы могут быть размещены на отдельных серверах и виртуальных машинах.

Программное обеспечение Security Vision
обладает сервисной архитектурой и состоит
из компонентов

Веб-портал
Основной компонент, который предоставляет
пользователям доступ к функциям Платформы.
База
данных
Компонент,
где осуществляется
хранение данных.
Сервис
процессинга
Обрабатывает рабочие
процессы и выполняет
расчёты.
Сервис
коннекторов
Отвечает за получение
событий от внешних систем
и обеспечивает выполнение
действий по реагированию
на внешних системах.
Сервис
коллектора
выполняет нормализацию,
фильтрацию, агрегацию
и корреляцию событий,
полученных от внешних систем.
Сервис
оповещений
Обрабатывает оповещения
и рассылает их конечным
адресатам.
Сервис
отчётности
Формирует отчёты
и отправляет
их по расписанию
конечным адресатам.