Security Orchestration Tools
Напишите нам на sales@securityvision.ru или закажите демонстрацию
Governance, Risk Management and Compliance
Напишите нам на sales@securityvision.ru или закажите демонстрацию
Security Data Analysis
Напишите нам на sales@securityvision.ru или закажите демонстрацию
Security Information and Event Management
Endpoint Detection and Response
Security Orchestration, Automation and Response
Next Generation SOAR
Asset Management
Vulnerability Management
Vulnerability Scanner
Security Profile Compliance
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак
Financial Computer Emergency Response Team
Security Information and Event Management
Endpoint Detection and Response
Security Orchestration, Automation and Response
Next Generation SOAR
Asset Management
Vulnerability Management
Vulnerability Scanner
Security Profile Compliance
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак
Financial Computer Emergency Response Team
Критическая Информационная Инфраструктура
Compliance Management
Персональные данные
Self-assessment
Business Continuity Management
Risk Management
Operational Risk Management
Application Security Orchestration and Correlation
Threat Intelligence Platform
User and Entity Behavior Analytics
Security Orchestration Tools
У вас нет единого реестра оборудования и ПО? Активы теряются, учетные записи плодятся бесконтрольно, а на вопросы руководства о составе инфраструктуры вы отвечаете «приблизительно»?
Решение есть:
Security Vision AM/CMDB (Asset Management).
Оно подходит не только для задач безопасности, но и для управления инфраструктурой и рисками, соответствия стандартам и эффективного планирования ИТ-бюджета. Система работает как автономно (безагентский поиск), так и в связке с вашими ИТ- и ИБ-системами (SIEM, CMDB, сканеры уязвимостей и т.д.), собирая данные в единый каталог с дедупликацией и обогащением.
Security Vision AM/CMDB автоматически обнаруживает активы в сети, категорирует их (серверы, рабочие станции, сетевое оборудование, СХД, телефония, иные типы объектов) и собирает исчерпывающие сведения: установленное ПО, учетные записи, свойства сетевых адаптеров и аппаратные характеристики устройств и связи между объектами, а также позволяет заполнить бизнес-параметры (критичность, стоимость, бизнес-владелец). Вся информация используется для построения ресурсно-сервисной модели инфраструктуры и доступна в едином веб-интерфейсе с гибкой настройкой карточек, таблиц и отчетов.
Регулярный безагентский поиск активов с автоматическим распределением по категориям. Работает автономно или с интеграцией сторонних решений без ограничений по количеству объектов и сегментов сети.
Ценность для бизнеса
Вы всегда знаете, что подключено к вашей сети. Никаких «теневых» устройств и сюрпризов для ИБ- и ИТ-отделов. Новые филиалы или рабочие станции попадают в каталог активов автоматически.
Сбор данных из любых источников: собственный механизм платформы, AV/EDR, DLP, VM, LDAP, SIEM и другие. Агрегация сведений о составе оборудования, версиях ПО, учетных записях, запущенных процессах, сетевых и аппаратных свойствах.
Ценность для бизнеса
Прозрачность ИТ-ландшафта для принятия управленческих решений. Вы точно знаете, какие устройства есть в вашей инфраструктуре, сколько лицензий ПО используется (и не переплачиваете), какие серверы требуют замены, а где хранятся критические данные.
Контроль состава и состояния активов из единой консоли. Отображение ресурсно-сервисной модели инфраструктуры на графе связей, сетевой схеме, планах и картах с поддержкой выполнения интерактивных удаленных действий с устройствами.
Ценность для бизнеса
Приоритизация бюджетов на обновление ключевых активов, контроль срока службы оборудования. Вы видите, какие активы пора выводить из эксплуатации, а какие требуют обновления ПО или “железа", и можете планировать бюджет на замену без авралов. Реагирование на киберинциденты и технические сбои выполняется с учётом важности и роли актива.
Блокировка/разблокировка пользователей, завершение сеансов, проверка версий и обновление ПО, удаление ПО, получение списка локальных администраторов, правил брандмауэра, сетевых соединений и другие действия — для одного или группы объектов. Возможность запуска скриптов автоматизации для сбора сведений и проведения расследований.
Ценность для бизнеса
Экономия времени ИТ- и ИБ-специалистов. Вместо подключения к каждому устройству или ручного выполнения команд — один клик в интерфейсе или сразу из графа связей активов. Скорость реагирования на запросы и инциденты возрастает в разы.
Привязка активов к информационным системам, организациям, филиалам. Учет критичности, требований к конфиденциальности, выполняемой активом технической и бизнес-роли, стоимости, бизнес-владельца, показателей непрерывности (RTO, RPO, MTPD) и других параметров.
Ценность для бизнеса
ИТ и ИБ начинают говорить на языке бизнеса. Вы можете оценить потенциальный ущерб от отказа конкретного сервера, расставить приоритеты при реагировании на инциденты и защищать то, что действительно важно для компании.
Гибкие отчеты по собственным шаблонам (PDF, DOCX, XLSX, CSV и др.) с настройкой шрифтов, цветов, логотипов, диаграмм. Визуализация активов на карте организации или географической карте, построение графов связей (например, граф ПО или учетных записей).
Ценность для бизнеса
Наглядность для руководства и готовность к проверкам. Любой отчет — по активам, ПО, учетным записям, критичности — формируется одним кликом за секунды, а не вручную несколько дней. Вы всегда можете предоставить актуальную картину инфраструктуры аудиторам или регуляторам.
Единый реестр активов служит централизованным источником непротиворечивой информации об инфраструктуре и позволяет эффективно распределять ИТ-бюджет на ключевые элементы инфраструктуры. Автоматизация инвентаризации сокращает трудозатраты ИТ-персонала.
Вы точно знаете, какие активы содержат персональные данные, где хранится конфиденциальная информация, и можете применять адекватные меры защиты. Сертифицированное решение (ФСТЭК России, ФСБ РФ, Минобороны РФ) закрывает требования
152-ФЗ, 161-ФЗ и 187-ФЗ, приказов ФСТЭК России 117, 21, 31и стандарта PCI DSS.
Актуальная база активов — основа для работы SIEM, SOAR, VM и других СЗИ, а также всей корпоративной системы управления ИБ. Вы перестаете «ловить угрозы вслепую» и можете строить процессы защиты, опираясь на точные данные о том, что именно нужно защищать.
Руководство получает понятную картину ИТ-ландшафта, понимает стоимость активов, их критичность и бизнес-владельцев. Это позволяет принимать взвешенные инвестиционные решения и выстраивать экономически эффективную стратегию защиты.
Security Vision AM не требует наличия большого количества средств защиты информации и подходит для решения задач, связанных не только с практической безопасностью, но и процессов управления рисками, соответствием различным стандартам и др.
Автономный режим работы использует встроенный механизм сетевого поиска и безагентскую инвентаризацию, а при подключении сторонних решений (SIEM, CMDB, сканеров уязвимостей и др. СЗИ и ИТ-систем) обеспечивает сбор необходимых сведений с возможностями дедупликации и обогащения.
Регулярный безагентский поиск новых активов, настраиваемое распределение по категориям, работающие как в автономном режиме, так и с интеграциями сторонних решений, без ограничений количества объектов, их типов, сегментов сети, пользователей и ролей для компаний любого масштаба
Может производиться полностью автономно при помощи собственного встроенного механизма и/или при помощи сторонних решений, например: AV/EDR, DLP, VM, LDAP, SIEM и др. для агрегации сведений о составе оборудования, ПО, УЗ и других сведений
Контроль состава и состояния активов (оборудование, УЗ, ПО и др.) из единого веб-интерфейса с возможностью запуска скриптов автоматизации в рамках сбора сведений и проведения расследований
Часто встречаемые источники данных
Удалённое управление
Категорирование активов
Учет бизнес-параметров
Формирование отчётности
Визуализация
Федеральным законам № 152-ФЗ, 161-ФЗ, приказам ФСТЭК № 17, 21 и 31, СТО БР ИББС и РС БР ИББС-2.5—2014, а также международному стандарту PCI DSS. Продукт сертифицирован ФСТЭК и Минобороны России и входит в реестр отечественного ПО.
Security Information and Event Management
Мониторинг событий ИБ
Endpoint Detection and Response
Защита конечных точек
Security Orchestration, Automation and Response
Автоматизация реагирования на инциденты ИБ
Критическая Информационная Инфраструктура
Аудит и управление безопасностью КИИ
Compliance Management
Комплаенс и аудит соответствия стандартам
Персональные данные
ПДн
Self-assessment
Управление состоянием информационной безопасности<br>Портал самооценки, мониторинга и контроля
Business Continuity Management
Обеспечение непрерывности бизнеса
Risk Management
Управление кибер-рисками и контроль угроз
Next Generation SOAR
Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом
Operational Risk Management
Управление операционными рисками и КИР
Threat Intelligence Platform
Анализ киберугроз и threat-hunting
Application Security Orchestration and Correlation
Управление безопасной разработкой
User and Entity Behavior Analytics
Поведенческий анализ пользователей и инфраструктуры
Vulnerability Management
Устранение уязвимостей с автопатчингом
Security Information and Event Management
Мониторинг событий ИБ
Endpoint Detection and Response
Защита конечных точек
Security Orchestration, Automation and Response
Автоматизация реагирования на инциденты ИБ
Критическая Информационная Инфраструктура
Аудит и управление безопасностью КИИ
Compliance Management
Комплаенс и аудит соответствия стандартам
Персональные данные
ПДн
Self-assessment
Управление состоянием информационной безопасности<br>Портал самооценки, мониторинга и контроля
Business Continuity Management
Обеспечение непрерывности бизнеса
Risk Management
Управление кибер-рисками и контроль угроз
Next Generation SOAR
Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом
Operational Risk Management
Управление операционными рисками и КИР
Threat Intelligence Platform
Анализ киберугроз и threat-hunting
Application Security Orchestration and Correlation
Управление безопасной разработкой
User and Entity Behavior Analytics
Поведенческий анализ пользователей и инфраструктуры
Vulnerability Management
Устранение уязвимостей с автопатчингом
Vulnerability Scanner
Поиск технических уязвимостей на активах
Security Profile Compliance
Управление конфигурациями безопасности активов
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак
Двустороннее взаимодействие с НКЦКИ
Financial Computer Emergency Response Team
Двустороннее взаимодействие с ЦБ
Остались вопросы?