SOT

Security Orchestration Tools

SIEM
Security Information and Event Management

Мониторинг событий ИБ

EDR
Endpoint Detection and Response

Защита конечных точек

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты ИБ

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Инвентаризация и управление ИТ-активами

VM
Vulnerability Management

Устранение уязвимостей с автопатчингом

VS
Vulnerability Scanner

Поиск технических уязвимостей на активах

SPC
Security Profile Compliance

Управление конфигурациями безопасности активов

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с НКЦКИ

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с ЦБ

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Все продукты

ГосСОПКА

Автоматизированное взаимодействие с НКЦКИ без рутины и ошибок

Решение для двустороннего обмена информацией с Национальным координационным центром по компьютерным инцидентам (НКЦКИ), которое встраивается в ваш процесс управления инцидентами и исключает ручную обработку.

Вы обязаны передавать информацию об инцидентах в систему ГосСОПКА, но делаете это вручную — через почту или личный кабинет, тратя часы на заполнение форм и боясь ошибиться? Уведомления от регулятора приходят, но теряются в общем потоке писем? Решение есть: Security Vision ГосСОПКА (Государственная система обнаружения, предупреждения и ликвидации последствий компьютерных атак).

Это модуль, который автоматизирует весь процесс взаимодействия с НКЦКИ: получение бюллетеней и оповещений, формирование и отправку сведений об инцидентах, управление запросами регулятора. Решение интегрируется с вашей системой управления инцидентами (SOAR, IRP) или тикетинг-системой (ITSM), превращая «ручной» обмен данными в автоматический, контролируемый и отказоустойчивый процесс.

Как это работает

Security Vision ГосСОПКА принимает сообщения от НКЦКИ (в формате JSON, файлы бюллетеней PDF и др.) и автоматически создает на их основе задачи, заявки или инциденты внутри вашей организации — в соответствии с вашими внутренними регламентами. Отправка инцидентов и уведомлений в НКЦКИ осуществляется по основному каналу (API) или резервному (электронная почта), в автоматическом или полуавтоматическом режиме (по кнопке в интерфейсе). Все действия фиксируются, исключая потерю информации или нарушение сроков уведомления.

Ключевые возможности
и их ценность для бизнеса

securityvision.ru securityvision.ru

Прием сообщений из системы ГосСОПКА

Автоматическое формирование новых задач, заявок, бюллетеней или инцидентов на основе полученной информации. Гибкая настройка под внутренние процессы заказчика.

Ценность для бизнеса

Вы больше не пропускаете уведомления и запросы регулятора. Информация о новых угрозах, бюллетени и запросы от НКЦКИ незамедлительно превращаются в конкретные задачи для ИБ- или ИТ-подразделений с назначением ответственных и сроками.

securityvision.ru securityvision.ru

Уведомление регулятора об инцидентах и атаках

Отправка сведений в систему ГосСОПКА в автоматическом или полуавтоматическом режиме. Построение ресурсно-сервисной модели внешнего контура, отвечающей требованиям для передачи в НКЦКИ.

Ценность для бизнеса

Вы исключаете риск нарушения сроков и форматов уведомлений, за которые предусмотрены штрафы и репутационные риски. Все уведомления автоматически формируются по форме регулятора, а возможность ручного подтверждения перед отправкой исключит ошибку.

securityvision.ru securityvision.ru

Интеграция с SOAR, SIEM и ITSM

Встраивание двустороннего обмена данными с НКЦКИ в существующую систему управления инцидентами или тикетинг-систему (ITSM).

Ценность для бизнеса

Вы не создаете «зоопарк» инструментов. Модуль Security Vision ГосСОПКА становится естественной частью вашей команды реагирования: запросы и уведомления от НКЦКИ автоматически попадают в общий пул, а отправка отчетов происходит без переключения между разными системами и ручного копирования данных.

securityvision.ru securityvision.ru

Гибкость форматов и каналов

Прием сообщений в различных форматах (JSON, PDF и др.) в зависимости от выстроенных внутренних процессов. Поддержка основного канала (API) и резервного (корпоративная почта) для отказоустойчивости.

Ценность для бизнеса

Вы не подстраиваете свои процессы под технические ограничения решения. Модуль Security Vision ГосСОПКА адаптируется к тому, как удобно работать вашей команде, и к техническим возможностям вашей инфраструктуры. Даже при сбое основного канала информация уходит через резервный — вы всегда на связи с регулятором.

Результаты

Получение актуальной информации об угрозах

Самая полезная информация от регулятора, включая индикаторы компрометации и бюллетени НКЦКИ об актуальных уязвимостях и угрозах, поможет противостоять кибератакам.

Снижение регуляторных рисков

Автоматизация взаимодействия с НКЦКИ гарантирует соблюдение сроков и форматов уведомлений, исключая штрафы и предписания. Вы всегда можете подтвердить, что информация об инциденте или атаке была передана вовремя и в надлежащем виде.

Экономия времени специалистов

Вместо траты часов на ручное заполнение форм, проверку входящих писем и отправку отчетов, ваши сотрудники занимаются реальным расследованием и устранением инцидентов. Автоматизация снижает нагрузку на специалистов по реагированию на инциденты.

Отказоустойчивость и надежность

Дублирование каналов связи (API + email) гарантирует, что критическая информация дойдет до регулятора даже при технических сбоях. Вы не останетесь с неотправленными уведомлениями или без актуальной информации об угрозах.

Прозрачность и контроль

Все входящие и исходящие сообщения фиксируются в системе, формируя полный аудиторский след. Вы в любой момент можете показать регулятору или внутреннему аудитору, какие уведомления были получены и отправлены, и как на них реагировали.

Соответствие требованиям

Сертифицированное решение (ФСТЭК России, ФСБ РФ, МО РФ) входит в Реестр отечественного ПО и закрывает требования 152-ФЗ, 161-ФЗ и 187-ФЗ, приказов ФСТЭК России №117, 21, 31 и стандарта PCI DSS.

Хотите сделать взаимодействие с системой ГосСОПКА быстрым, надежным и полностью автоматизированным, исключив ручной труд и риски штрафов? Security Vision ГосСОПКА — ваш надежный мост к регулятору.
Техническая информация


Security Vision ГосСОПКА обеспечивает формирование новых задач, заявок и инцидентов с учётом регламентов НКЦКИ, а также информирование регулятора об инцидентах. Решение может быть интегрировано с системой управления инцидентами внутри организации.

Приём сообщений от центров реагирования может быть настроен в различном виде (JSON или, например, файлы вида «бюллетень.pdf») в зависимости от выстроенных внутренних процессов заказчика. Отправка сведений операторам может проводиться в автоматическом и полуавтоматическом (по кнопке в интерфейсе) режимах через API и электронные сообщения (в качестве резервного канала).

Применение продукта

Приём сообщений от центров ГосСОПКА


Автоматическое формирование на основании полученной информации новых задач, заявок, бюллетеней или инцидентов - в зависимости от выстроенных внутренних процессов заказчика

Уведомление регулятора


Отправка сведений об инцидентах оператором, которая может осуществляться как в автоматическом, так и в полуавтоматическом режимах по основному (API) или резервному (корпоративная почта) каналам для отказоустойчивости

Интегрирование с SOAR


Внедрение двустороннего обмена данными с центрами ГосСОПКА НКЦКИ для систем управления инцидентами IRP/SOAR и других решений (например, ITSM/SD) в периметре заказчика для автоматизации рутинных действий

Схема работы и взаимодействия с инфраструктурой

ГосСОПКА

Продукт соответствует требованиям регуляторов

Федеральным законам № 152-ФЗ, 161-ФЗ, приказам ФСТЭК № 17, 21 и 31, СТО БР ИББС и РС БР ИББС-2.5—2014, а также международному стандарту PCI DSS. Продукт сертифицирован ФСТЭК и Минобороны России и входит в реестр отечественного ПО.

Публикации
Артем Грибков, Angara Security: Для себя еще в 2021 году мы выбрали решение Security Vision IRP/SOAR
ИБ-платформа Security Vision получила статус особо значимого проекта
Алексей Жуков («РТ-Информационная безопасность»): Используемый нами продукт Security Vision SOAR позволяет автоматизировать процессы управления киберинцидентами в соответствии с потребностями заказчиков
Дмитрий Балдин, «РусГидро»: мы используем ряд продвинутых продуктов от компании Security Vision
Security Vision представляет обновленный модуль Security Vision ГосСОПКА

Артем Грибков, Angara Security: Для себя еще в 2021 году мы выбрали решение Security Vision IRP/SOAR

Артем Грибков, Angara Security: Для себя еще в 2021 году мы выбрали решение Security Vision IRP/SOAR

ИБ-платформа Security Vision получила статус особо значимого проекта

ИБ-платформа Security Vision получила статус особо значимого проекта

Алексей Жуков («РТ-Информационная безопасность»): Используемый нами продукт Security Vision SOAR позволяет автоматизировать процессы управления киберинцидентами в соответствии с потребностями заказчиков

Алексей Жуков («РТ-Информационная безопасность»): Используемый нами продукт Security Vision SOAR позволяет автоматизировать процессы управления киберинцидентами в соответствии с потребностями заказчиков

Дмитрий Балдин, «РусГидро»: мы используем ряд продвинутых продуктов от компании Security Vision

Дмитрий Балдин, «РусГидро»: мы используем ряд продвинутых продуктов от компании Security Vision

Security Vision представляет обновленный модуль Security Vision ГосСОПКА

Security Vision представляет обновленный модуль Security Vision ГосСОПКА

Другие продукты

Другие продукты

SIEM

Security Information and Event Management

SIEM

Мониторинг событий ИБ

EDR

Endpoint Detection and Response

EDR

Защита конечных точек

SOAR

Security Orchestration, Automation and Response

SOAR

Автоматизация реагирования на инциденты ИБ

КИИ

Критическая Информационная Инфраструктура

КИИ

Аудит и управление безопасностью КИИ

CM

Compliance Management

CM

Комплаенс и аудит соответствия стандартам

ПДн

Персональные данные

ПДн

ПДн

SA

Self-assessment

SA

Управление состоянием информационной безопасности<br>Портал самооценки, мониторинга и контроля

BCM

Business Continuity Management

BCM

Обеспечение непрерывности бизнеса

RM

Risk Management

RM

Управление кибер-рисками и контроль угроз

NG SOAR

Next Generation SOAR

NG SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

ORM

Operational Risk Management

ORM

Управление операционными рисками и КИР

TIP

Threat Intelligence Platform

TIP

Анализ киберугроз и threat-hunting

AM

Asset Management

AM

Инвентаризация и управление ИТ-активами

ASOC

Application Security Orchestration and Correlation

ASOC

Управление безопасной разработкой

UEBA

User and Entity Behavior Analytics

UEBA

Поведенческий анализ пользователей и инфраструктуры

VM

Vulnerability Management

VM

Устранение уязвимостей с автопатчингом

VS

Vulnerability Scanner

VS

Поиск технических уязвимостей на активах

SPC

Security Profile Compliance

SPC

Управление конфигурациями безопасности активов

FinCERT

Financial Computer Emergency Response Team

FinCERT

Двустороннее взаимодействие с ЦБ

Остались вопросы?

Напишите нам на sales@securityvision.ru или закажите демонстрацию