SOT

Security Orchestration Tools

SIEM
Security Information and Event Management

Мониторинг событий ИБ

EDR
Endpoint Detection and Response

Защита конечных точек

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты ИБ

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Инвентаризация и управление ИТ-активами

VM
Vulnerability Management

Устранение уязвимостей с автопатчингом

VS
Vulnerability Scanner

Поиск технических уязвимостей на активах

SPC
Security Profile Compliance

Управление конфигурациями безопасности активов

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с НКЦКИ

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с ЦБ

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Все продукты

КИИ

Управление соответствием 187-ФЗ без хаоса и авралов

Платформа для аудита и исполнения требований Федерального закона № 187-ФЗ «О безопасности критической информационной инфраструктуры Российской Федерации» и подзаконных актов.

Ваша организация является субъектом КИИ, и теперь нужно выполнить десятки требований: категорировать объекты, внедрить меры защиты, вести учет, отвечать на запросы регулятора — но все это делается вручную, в разных документах, и нет единой системы контроля? Решение есть: Security Vision КИИ (Critical Information Infrastructure).

Это специализированный модуль, который обеспечивает полный цикл работы с требованиями по защите КИИ: от сверки с единым перечнем типовых отраслевых объектов КИИ и категорирования объектов до контроля реализации мер защиты и ведения запросов регулятора. Вместо разрозненных таблиц и папок с документами — единая система, которая ведет вас от определения категории значимости до готовности к проверке.

Как это работает

Security Vision КИИ помогает последовательно пройти все этапы работы с КИИ. Сначала система помогает свериться с единым перечнем типовых отраслевых объектов КИИ, определить их категорию значимости в соответствии с Постановлением Правительства РФ №127. Затем — провести аудит соответствия требованиям приказов ФСТЭК России №239, 235 и 236, выявить нереализованные или частично реализованные меры защиты и сформировать задачи на устранение недостатков. Параллельно ведется учет всех запросов регулятора (предоставление данных об эксплуатируемых АС и др.) с контролем сроков и ответственных. Все этапы сопровождаются формированием отчетности для регулятора и руководства.

Ключевые возможности
и их ценность для бизнеса

securityvision.ru securityvision.ru

Категорирование объектов КИИ

Создание перечня объектов КИИ с определением категорий значимости и применяемых мер защиты. Формирование опросных листов для привлечения ответственных сотрудников и владельцев автоматизированных систем.

Ценность для бизнеса

Вы четко знаете, какие объекты относятся к КИИ, какая у них категория и какие меры защиты необходимо применить. Опросные листы позволяют вовлечь в процесс владельцев активов и ИТ-подразделения, не создавая хаоса в коммуникации. Это фундамент для всей дальнейшей работы по 187-ФЗ.

securityvision.ru securityvision.ru

Оценка требований безопасности

Аудит соответствия требованиям приказов ФСТЭК России №239, 235 и 236 для каждого объекта КИИ. Выявление нереализованных или частично реализованных мер защиты с автоматическим созданием задач на устранение замечаний.

Ценность для бизнеса

Вы получаете понятную картину «как есть» и «как должно быть» по каждому требованию регулятора. Вместо абстрактного «надо соответствовать» — конкретный список мер, которые уже реализованы, и тех, которые требуют доработки, с назначенными ответственными и сроками. Процесс приведения к соответствию становится управляемым и измеримым.

securityvision.ru securityvision.ru

Управление запросами регулятора

Ведение всех запросов регулятора (например, предоставление данных об эксплуатируемых автоматизированных системах) и связанных с ними задач. Запросы проходят по определенным рабочим процессам, преднастроенным экспертами, с возможностью самостоятельной кастомизации под особенности вашей компании в удобном No-Code конструкторе.

Ценность для бизнеса

Вы больше не пропускаете запросы ФСТЭК России и не нарушаете сроки ответа. Каждый запрос регистрируется, назначается ответственный, контролируется срок исполнения. История взаимодействия с регулятором сохраняется — вы всегда можете подтвердить, что ответ был отправлен вовремя и в полном объеме.

securityvision.ru securityvision.ru

Моделирование угроз и анализ сценариев реализации атак

Моделирование угроз, анализ сценариев реализации атак и выбор защитных мер, нейтрализующих актуальные угрозы.

Ценность для бизнеса

Вы не просто формально выполняете требования, а понимаете, какие угрозы реально опасны для ваших объектов КИИ. Это позволяет выстраивать защиту, исходя из реальных рисков, и обосновывать инвестиции в безопасность перед руководством.

securityvision.ru securityvision.ru

Формирование отчетности для регулятора

Гибкая отчетность по всем этапам: перечни ОКИИ, категории значимости, перечень реализованных защитных мер, результаты аудита, статус устранения замечаний, ответы на запросы.

Ценность для бизнеса

Вы всегда готовы к проверке. Отчет для регуляторов или внутреннего аудита формируется за секунды, содержит актуальные данные и не требует ручного сбора информации из десятков документов. Это повышает уровень готовности к проверкам и экономит время.

Результаты

Снижение регуляторных рисков

Системное выполнение требований 187-ФЗ, Постановления Правительства РФ №127 и приказов ФСТЭК России исключает риски штрафов, предписаний. Вы всегда можете доказать регулятору, что процесс приведения к соответствию находится под контролем.

Экономия ресурсов

Вместо ручного ведения таблиц, сбора данных по электронной почте и авралов перед проверками — единая система с четкими процессами, опросными листами и автоматическим формированием задач. Сотрудники занимаются реальным устранением замечаний, а не бумажной работой.

Прозрачность для руководства

Вы видите полную картину по КИИ: какие объекты категорированы, какие меры защиты реализованы, а какие требуют доработки, какие запросы регулятора находятся в работе. Это позволяет повысить зрелость процессов обеспечения безопасности КИИ и систематизировать выделение бюджета и ресурсов.

Соответствие требованиям

Сертифицированное решение (ФСТЭК России, ФСБ РФ, МО РФ) с готовыми интеграциями с ГосСОПКА и ФинЦЕРТ входит в Реестр отечественного ПО и закрывает требования 152-ФЗ,
161-ФЗ и 187-ФЗ, приказов ФСТЭК России №117, 21, 31, положений и стандартов ЦБ РФ, ГОСТ 57580 и стандарта PCI DSS.

Хотите превратить выполнение требований 187-ФЗ из хаотичных разовых действий в управляемый процесс с четким планом и контролем? Security Vision КИИ — ваш путь к безопасности ваших объектов КИИ и спокойствию перед проверками регулятора.
Техническая информация

SV КИИ обеспечивает формирование перечней критических процессов и объектов, определение категории значимости ОКИИ, возможных источников угроз и действий предполагаемых нарушителей, а также контроль реализации состава мер по обеспечению безопасности для значимого объекта (ЗОКИИ).

Процесс работы включает также анализ угроз ИБ и сценариев компьютерных атак, оценку масштаба последствий и соотнесение со значением показателей категорий для соответствия ПП РФ №127, а также Приказам ФСТЭК 235, 236 и 239.

Применение продукта

Категорирование объектов


Создание перечня ОКИИ с определением категорий и применяемых мер защиты и формированием опросных листов при необходимости привлечения ответственных сотрудников и владельцев автоматизированных систем (АС)

Оценка требований безопасности


Аудит соответствия требованиям приказов ФСТЭК №239, 235 и 236 для ОКИИ по каждой нереализованной или реализованной частично мере защиты с созданием задач по устранению замечаний при необходимости

Управление запросами регулятора


Ведения запросов регулятора и связанных с ними задач (например, предоставление данные об эксплуатируемой АС), которые проходят по определённым рабочим процессам, преднастроенным экспертами

Продукт соответствует требованиям регуляторов

Федеральным законам № 152-ФЗ, 161-ФЗ, приказам ФСТЭК № 17, 21 и 31, СТО БР ИББС и РС БР ИББС-2.5—2014, а также международному стандарту PCI DSS. Продукт сертифицирован ФСТЭК и Минобороны России и входит в реестр отечественного ПО.

Публикации
Security Vision NG SGRC, или Новые горизонты автоматизации процессов
ИБ-платформа Security Vision получила статус особо значимого проекта
В CNews вышла статья Максима Лунева «Как обеспечить безопасность с помощью новой версии Security Vision КИИ»
Компания Security Vision представила обновленный продукт Security Vision КИИ
Возможности обновленного продукта Security Vision КИИ
Александр Осипов, «МегаФон»: Для автоматизации рутинных задач по защите объектов КИИ в «МегаФоне» используется решение Security Vision КИИ

Security Vision NG SGRC, или Новые горизонты автоматизации процессов

Security Vision NG SGRC, или Новые горизонты автоматизации процессов

ИБ-платформа Security Vision получила статус особо значимого проекта

ИБ-платформа Security Vision получила статус особо значимого проекта

В CNews вышла статья Максима Лунева «Как обеспечить безопасность с помощью новой версии Security Vision КИИ»

В CNews вышла статья Максима Лунева «Как обеспечить безопасность с помощью новой версии Security Vision КИИ»

Компания Security Vision представила обновленный продукт Security Vision КИИ

Компания Security Vision представила обновленный продукт Security Vision КИИ

Возможности обновленного продукта Security Vision КИИ

Возможности обновленного продукта Security Vision КИИ

Александр Осипов, «МегаФон»: Для автоматизации рутинных задач по защите объектов КИИ в «МегаФоне» используется решение Security Vision КИИ

Александр Осипов, «МегаФон»: Для автоматизации рутинных задач по защите объектов КИИ в «МегаФоне» используется решение Security Vision КИИ

Другие продукты

Другие продукты

SIEM

Security Information and Event Management

SIEM

Мониторинг событий ИБ

EDR

Endpoint Detection and Response

EDR

Защита конечных точек

SOAR

Security Orchestration, Automation and Response

SOAR

Автоматизация реагирования на инциденты ИБ

CM

Compliance Management

CM

Комплаенс и аудит соответствия стандартам

ПДн

Персональные данные

ПДн

ПДн

SA

Self-assessment

SA

Управление состоянием информационной безопасности<br>Портал самооценки, мониторинга и контроля

BCM

Business Continuity Management

BCM

Обеспечение непрерывности бизнеса

RM

Risk Management

RM

Управление кибер-рисками и контроль угроз

NG SOAR

Next Generation SOAR

NG SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

ORM

Operational Risk Management

ORM

Управление операционными рисками и КИР

TIP

Threat Intelligence Platform

TIP

Анализ киберугроз и threat-hunting

AM

Asset Management

AM

Инвентаризация и управление ИТ-активами

ASOC

Application Security Orchestration and Correlation

ASOC

Управление безопасной разработкой

UEBA

User and Entity Behavior Analytics

UEBA

Поведенческий анализ пользователей и инфраструктуры

VM

Vulnerability Management

VM

Устранение уязвимостей с автопатчингом

VS

Vulnerability Scanner

VS

Поиск технических уязвимостей на активах

SPC

Security Profile Compliance

SPC

Управление конфигурациями безопасности активов

ГосСОПКА

Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

ГосСОПКА

Двустороннее взаимодействие с НКЦКИ

FinCERT

Financial Computer Emergency Response Team

FinCERT

Двустороннее взаимодействие с ЦБ

Остались вопросы?

Напишите нам на sales@securityvision.ru или закажите демонстрацию