SOT

Security Orchestration Tools

SIEM
Security Information and Event Management

Мониторинг событий ИБ

EDR
Endpoint Detection and Response

Защита конечных точек

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты ИБ

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Инвентаризация и управление ИТ-активами

VM
Vulnerability Management

Устранение уязвимостей с автопатчингом

VS
Vulnerability Scanner

Поиск технических уязвимостей на активах

SPC
Security Profile Compliance

Управление конфигурациями безопасности активов

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с НКЦКИ

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с ЦБ

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Все продукты

AM

Единый источник правды об ИТ-инфраструктуре

Платформа для управления активами и инвентаризации, которая дает полный контроль над тем, что есть в вашей ИТ-среде, где это находится и как используется.

У вас нет единого реестра оборудования и ПО? Активы теряются, учетные записи плодятся бесконтрольно, а на вопросы руководства о составе инфраструктуры вы отвечаете «приблизительно»? Решение есть:
Security Vision AM/CMDB
(Asset Management).

Оно подходит не только для задач безопасности, но и для управления инфраструктурой и рисками, соответствия стандартам и эффективного планирования ИТ-бюджета. Система работает как автономно (безагентский поиск), так и в связке с вашими ИТ- и ИБ-системами (SIEM, CMDB, сканеры уязвимостей и т.д.), собирая данные в единый каталог с дедупликацией и обогащением.

Как это работает

Security Vision AM/CMDB автоматически обнаруживает активы в сети, категорирует их (серверы, рабочие станции, сетевое оборудование, СХД, телефония, иные типы объектов) и собирает исчерпывающие сведения: установленное ПО, учетные записи, свойства сетевых адаптеров и аппаратные характеристики устройств и связи между объектами, а также позволяет заполнить бизнес-параметры (критичность, стоимость, бизнес-владелец). Вся информация используется для построения ресурсно-сервисной модели инфраструктуры и доступна в едином веб-интерфейсе с гибкой настройкой карточек, таблиц и отчетов.

Ключевые возможности
и их ценность для бизнеса

securityvision.ru securityvision.ru

Поиск новых объектов

Регулярный безагентский поиск активов с автоматическим распределением по категориям. Работает автономно или с интеграцией сторонних решений без ограничений по количеству объектов и сегментов сети.

Ценность для бизнеса

Вы всегда знаете, что подключено к вашей сети. Никаких «теневых» устройств и сюрпризов для ИБ- и ИТ-отделов. Новые филиалы или рабочие станции попадают в каталог активов автоматически.

securityvision.ru securityvision.ru

Инвентаризация оборудования, ПО и учетных записей

Сбор данных из любых источников: собственный механизм платформы, AV/EDR, DLP, VM, LDAP, SIEM и другие. Агрегация сведений о составе оборудования, версиях ПО, учетных записях, запущенных процессах, сетевых и аппаратных свойствах.

Ценность для бизнеса

Прозрачность ИТ-ландшафта для принятия управленческих решений. Вы точно знаете, какие устройства есть в вашей инфраструктуре, сколько лицензий ПО используется (и не переплачиваете), какие серверы требуют замены, а где хранятся критические данные.

securityvision.ru securityvision.ru

Построение ресурсно-сервисной модели инфраструктуры и управление жизненным циклом активов

Контроль состава и состояния активов из единой консоли. Отображение ресурсно-сервисной модели инфраструктуры на графе связей, сетевой схеме, планах и картах с поддержкой выполнения интерактивных удаленных действий с устройствами.

Ценность для бизнеса

Приоритизация бюджетов на обновление ключевых активов, контроль срока службы оборудования. Вы видите, какие активы пора выводить из эксплуатации, а какие требуют обновления ПО или “железа", и можете планировать бюджет на замену без авралов. Реагирование на киберинциденты и технические сбои выполняется с учётом важности и роли актива.

securityvision.ru securityvision.ru

Удаленное управление и массовые операции

Блокировка/разблокировка пользователей, завершение сеансов, проверка версий и обновление ПО, удаление ПО, получение списка локальных администраторов, правил брандмауэра, сетевых соединений и другие действия — для одного или группы объектов. Возможность запуска скриптов автоматизации для сбора сведений и проведения расследований.

Ценность для бизнеса

Экономия времени ИТ- и ИБ-специалистов. Вместо подключения к каждому устройству или ручного выполнения команд — один клик в интерфейсе или сразу из графа связей активов. Скорость реагирования на запросы и инциденты возрастает в разы.

securityvision.ru securityvision.ru

Учет бизнес-параметров и категорирование

Привязка активов к информационным системам, организациям, филиалам. Учет критичности, требований к конфиденциальности, выполняемой активом технической и бизнес-роли, стоимости, бизнес-владельца, показателей непрерывности (RTO, RPO, MTPD) и других параметров.

Ценность для бизнеса

ИТ и ИБ начинают говорить на языке бизнеса. Вы можете оценить потенциальный ущерб от отказа конкретного сервера, расставить приоритеты при реагировании на инциденты и защищать то, что действительно важно для компании.

securityvision.ru securityvision.ru

Формирование отчетности и визуализация

Гибкие отчеты по собственным шаблонам (PDF, DOCX, XLSX, CSV и др.) с настройкой шрифтов, цветов, логотипов, диаграмм. Визуализация активов на карте организации или географической карте, построение графов связей (например, граф ПО или учетных записей).

Ценность для бизнеса

Наглядность для руководства и готовность к проверкам. Любой отчет — по активам, ПО, учетным записям, критичности — формируется одним кликом за секунды, а не вручную несколько дней. Вы всегда можете предоставить актуальную картину инфраструктуры аудиторам или регуляторам.

Результаты

Снижение операционных затрат

Единый реестр активов служит централизованным источником непротиворечивой информации об инфраструктуре и позволяет эффективно распределять ИТ-бюджет на ключевые элементы инфраструктуры. Автоматизация инвентаризации сокращает трудозатраты ИТ-персонала.

Управление рисками и соответствие требованиям

Вы точно знаете, какие активы содержат персональные данные, где хранится конфиденциальная информация, и можете применять адекватные меры защиты. Сертифицированное решение (ФСТЭК России, ФСБ РФ, Минобороны РФ) закрывает требования
152-ФЗ, 161-ФЗ и 187-ФЗ, приказов ФСТЭК России 117, 21, 31и стандарта PCI DSS.

Повышение эффективности ИБ и ИТ

Актуальная база активов — основа для работы SIEM, SOAR, VM и других СЗИ, а также всей корпоративной системы управления ИБ. Вы перестаете «ловить угрозы вслепую» и можете строить процессы защиты, опираясь на точные данные о том, что именно нужно защищать.

Прозрачность для бизнеса

Руководство получает понятную картину ИТ-ландшафта, понимает стоимость активов, их критичность и бизнес-владельцев. Это позволяет принимать взвешенные инвестиционные решения и выстраивать экономически эффективную стратегию защиты.

Хотите навести порядок в ИТ-инфраструктуре, сократить затраты и получить полный контроль над активами? Security Vision AM/CMDB — ваш фундамент для управления ресурсами и безопасностью.
Техническая информация


Security Vision AM не требует наличия большого количества средств защиты информации и подходит для решения задач, связанных не только с практической безопасностью, но и процессов управления рисками, соответствием различным стандартам и др.

Автономный режим работы использует встроенный механизм сетевого поиска и безагентскую инвентаризацию, а при подключении сторонних решений (SIEM, CMDB, сканеров уязвимостей и др. СЗИ и ИТ-систем) обеспечивает сбор необходимых сведений с возможностями дедупликации и обогащения.

Применение продукта

Поиск новых объектов


Регулярный безагентский поиск новых активов, настраиваемое распределение по категориям, работающие как в автономном режиме, так и с интеграциями сторонних решений, без ограничений количества объектов, их типов, сегментов сети, пользователей и ролей для компаний любого масштаба

Инвентаризация


Может производиться полностью автономно при помощи собственного встроенного механизма и/или при помощи сторонних решений, например: AV/EDR, DLP, VM, LDAP, SIEM и др. для агрегации сведений о составе оборудования, ПО, УЗ и других сведений

Управление жизненным циклом


Контроль состава и состояния активов (оборудование, УЗ, ПО и др.) из единого веб-интерфейса с возможностью запуска скриптов автоматизации в рамках сбора сведений и проведения расследований

Примеры и интеграции

Часто встречаемые источники данных

Сведения об активах обогащаются в том числе из сторонних решений, файлов и БД, например:

• SIEM;
• uCMDB;
• AV/EDR;
• DLP/EM;
• Сканеры уязвимостей;
• LDAP-каталогов, AD, open LDAP;
• Lansweeper;
• MS SCCM;
• WSUS;
• VMware;
• nslookup;
и др. ИБ/ИТ систем

Удалённое управление

Различные действия можно выполнять для нескольких объектов при помощи массовых операций или для каждого актива, например:

• блокировка/разблокировка пользователя;
• завершение сеанса;
• проверка версии и обновление ПО;
• удаление ПО;
• получение списка локальных админов;
• получение списка прав для папки;
• получение списка сетевых соединений;
• таблица маршрутизации;
• правила брандмауэра;
и др.

Категорирование активов

Активы отображаются в общем списке с возможностью поиска, фильтрации и сортировки по любому параметру, а также разделяются по категориям, например:

• серверы и рабочие станции;
• сетевое оборудование;
• системы хранения данных;
• принтеры и МФУ;
• телефоны и VoIP.

Учет бизнес-параметров

Объединение активов в информационные системы с привязкой к организации и филиалу, а также учет дополнительных параметров, например:

• конфиденциальность;
• целостность;
• доступность;
• критичность;
• стоимость;
• бизнес-владелец;
• функции;
• уровни RTO.

Формирование отчётности

Для каждого актива или выбранной группы можно сформировать отчёт по собственному шаблону для выгрузки в виде файла в различных форматах:

• pdf;
• txt;
• docx;
• xlsx;
• ods;
• odt;
• csv.

Отчёты могут содержать любые свойства, полученные в ходе инвентаризации.Внешний вид можно настроить гранулярно с выбором шрифтов, цветов, картинок и логотипов, диаграмм, отступов, нумерации, колонтитулов и др. характеристик.

Визуализация

Активы можно изобразить на карте организации (загрузка изображений-подложек, иконок, анимаций) или географической карте (при наличии координат).
 
Любые типы активов могут быть связаны между собой для построения графов, например:

• граф связей ПО;
• граф связей УЗП.
 
Карточки и табличные представления для любых типов активов можно адаптировать, добавляя новые свойства, колонки, кнопки без каких-либо лицензионных ограничений.

Схема работы и взаимодействия с инфраструктурой

AM

Продукт соответствует требованиям регуляторов

Федеральным законам № 152-ФЗ, 161-ФЗ, приказам ФСТЭК № 17, 21 и 31, СТО БР ИББС и РС БР ИББС-2.5—2014, а также международному стандарту PCI DSS. Продукт сертифицирован ФСТЭК и Минобороны России и входит в реестр отечественного ПО.

Публикации
Security Vision вошла в число лидеров международного рейтинга SPARK Matrix™
Сбер и Security Vision объединяют усилия для защиты российского бизнеса от киберугроз
ИБ-платформа Security Vision получила статус особо значимого проекта
Артур Усманов (ЦИТ Тюменской области) рассказал CNews об использовании продуктов Security Vision
Дмитрий Ларин (Генбанк): Защитные решения Security Vision успешно конкурировали и побеждали именитых западных соперников еще 10 лет назад
Возможности новой версии продукта «Управление активами и инвентаризацией» на платформе Security Vision 5

Security Vision вошла в число лидеров международного рейтинга SPARK Matrix™

Security Vision вошла в число лидеров международного рейтинга SPARK Matrix™

Сбер и Security Vision объединяют усилия для защиты российского бизнеса от киберугроз

Сбер и Security Vision объединяют усилия для защиты российского бизнеса от киберугроз

ИБ-платформа Security Vision получила статус особо значимого проекта

ИБ-платформа Security Vision получила статус особо значимого проекта

Артур Усманов (ЦИТ Тюменской области) рассказал CNews об использовании продуктов Security Vision

Артур Усманов (ЦИТ Тюменской области) рассказал CNews об использовании продуктов Security Vision

Дмитрий Ларин (Генбанк): Защитные решения Security Vision успешно конкурировали и побеждали именитых западных соперников еще 10 лет назад

Дмитрий Ларин (Генбанк): Защитные решения Security Vision успешно конкурировали и побеждали именитых западных соперников еще 10 лет назад

Возможности новой версии продукта «Управление активами и инвентаризацией» на платформе Security Vision 5

Возможности новой версии продукта «Управление активами и инвентаризацией» на платформе Security Vision 5

Другие продукты

Другие продукты

SIEM

Security Information and Event Management

SIEM

Мониторинг событий ИБ

EDR

Endpoint Detection and Response

EDR

Защита конечных точек

SOAR

Security Orchestration, Automation and Response

SOAR

Автоматизация реагирования на инциденты ИБ

КИИ

Критическая Информационная Инфраструктура

КИИ

Аудит и управление безопасностью КИИ

CM

Compliance Management

CM

Комплаенс и аудит соответствия стандартам

ПДн

Персональные данные

ПДн

ПДн

SA

Self-assessment

SA

Управление состоянием информационной безопасности<br>Портал самооценки, мониторинга и контроля

BCM

Business Continuity Management

BCM

Обеспечение непрерывности бизнеса

RM

Risk Management

RM

Управление кибер-рисками и контроль угроз

NG SOAR

Next Generation SOAR

NG SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

ORM

Operational Risk Management

ORM

Управление операционными рисками и КИР

TIP

Threat Intelligence Platform

TIP

Анализ киберугроз и threat-hunting

ASOC

Application Security Orchestration and Correlation

ASOC

Управление безопасной разработкой

UEBA

User and Entity Behavior Analytics

UEBA

Поведенческий анализ пользователей и инфраструктуры

VM

Vulnerability Management

VM

Устранение уязвимостей с автопатчингом

VS

Vulnerability Scanner

VS

Поиск технических уязвимостей на активах

SPC

Security Profile Compliance

SPC

Управление конфигурациями безопасности активов

ГосСОПКА

Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

ГосСОПКА

Двустороннее взаимодействие с НКЦКИ

FinCERT

Financial Computer Emergency Response Team

FinCERT

Двустороннее взаимодействие с ЦБ

Остались вопросы?

Напишите нам на sales@securityvision.ru или закажите демонстрацию