SOT

Security Orchestration Tools

SIEM
Security Information and Event Management

Мониторинг событий ИБ

EDR
Endpoint Detection and Response

Защита конечных точек

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты ИБ

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Инвентаризация и управление ИТ-активами

VM
Vulnerability Management

Устранение уязвимостей с автопатчингом

VS
Vulnerability Scanner

Поиск технических уязвимостей на активах

SPC
Security Profile Compliance

Управление конфигурациями безопасности активов

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с НКЦКИ

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с ЦБ

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Все продукты

NG SOAR

Комплексная автоматизация ИБ в одном решении

Платформа, которая объединяет функции SIEM, SOAR и управления активами. Для тех, кому нужна полная защита без лишней сложности.

Ваша инфраструктура растет, а бюджет на ИБ остается ограниченным? Покупка отдельно стоящих SIEM, SOAR, CMDB и других систем может быть экономически нецелесообразной или технически избыточной. Решение есть: Security Vision NG SOAR (Next Generation SOAR).

Это готовый комплекс, включающий в себя базовую корреляцию событий, сбор данных с любых средств защиты, автоматизацию реагирования и управление активами — всё, что нужно для построения эффективного SOC или команды реагирования на киберинциденты, в одном продукте.

Как это работает

Платформа собирает и коррелирует события непосредственно с СЗИ (AV/EDR, NGFW, WAF, Proxy и т.д.), выстраивает полную картину атаки (Kill Chain) и автоматически запускает сценарии реагирования. При этом система хранит только те события, которые действительно нужны для расследования инцидентов, экономя ресурсы и упрощая эксплуатацию.

Ключевые возможности
и их ценность для бизнеса

securityvision.ru securityvision.ru

Встроенный SIEM и корреляция

100+ готовых правил корреляции, возможность хранить только релевантные события и восстанавливать цепочку атак даже при задержках данных.

Ценность для бизнеса

Экономия бюджета без потери качества. Вы получаете функционал SIEM в комплекте с SOAR, не тратясь на отдельную систему и её интеграцию.

securityvision.ru securityvision.ru

Полный цикл управления инцидентами в соответствии с лучшими практиками

7 фаз: от подготовки и обнаружения до восстановления и пост-инцидентного разбора — всё в одном интерфейсе.

Ценность для бизнеса

Прозрачность и контролируемость процесса реагирования на киберинциденты. Вы всегда знаете, на каком этапе находится расследование, и можете отчитаться перед руководством или регулятором.

securityvision.ru securityvision.ru

Объектно-ориентированное реагирование

Система сама подбирает действия в зависимости от типа и свойств объекта: хост — изолировать, учетная запись — заблокировать, URL — внести в черный список.

Ценность для бизнеса

Точечное воздействие без нарушения бизнес-процессов. Автоматизация не «рубит с плеча», а выбирает безопасный и адекватный угрозе сценарий.

securityvision.ru securityvision.ru

Встроенные ИИ-помощники и LLM

Модели машинного обучения выявляют ложные срабатывания, а интеграция с YandexGPT / ChatGPT помогает анализировать инциденты.

Ценность для бизнеса

Снижение нагрузки на аналитиков SOC или специалистов по реагированию на инциденты. Команда тратит время на реальные угрозы, а не на разбор тонн ложных срабатываний.

securityvision.ru securityvision.ru

Готовые интеграции с государственными системами реагирования

Двусторонняя связь с ГосСОПКА, ФинЦЕРТ и другими центрами реагирования.

Ценность для бизнеса

Спокойствие при проверках. Вы автоматически выполняете требования по обмену информацией с государственными системами без дополнительных доработок.

securityvision.ru securityvision.ru

Удаленное управление активами

Массовые операции: блокировка пользователей, обновление ПО, проверка правил брандмауэра, сбор статистики сетевых соединений и запущенных процессов — всё из единой консоли.

Ценность для бизнеса:

Сокращение времени реагирования на инциденты и «ручного» администрирования. Один специалист управляет всей инфраструктурой.


Результаты

Экономия CAPEX и OPEX

Один продукт заменяет несколько (SIEM, SOAR, VM), сокращая затраты на закупку, интеграцию и сопровождение.

Снижение времени реакции (MTTR)

Автоматизированные плейбуки и объектно-ориентированное реагирование останавливают атаки за секунды, а не часы.

Минимизация кадровых рисков

Встроенные ИИ-помощники и рекомендации экспертов снижают порог входа для новых сотрудников и уменьшают зависимость от ключевых специалистов.

Соответствие регуляторам

Сертифицированное решение (ФСТЭК России, ФСБ РФ, Минобороны РФ) с готовой интеграцией с ГосСОПКА и ФинЦЕРТ закрывает требования 152-ФЗ, 161-ФЗ, приказов ФСТЭК России 117, 21, 31 и стандарта PCI DSS.

Хотите получить полный функционал реагирования на инциденты в одном продукте без переплат за лишние системы? NG SOAR — ваш выбор.
Техническая информация

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом.

Security Vision NG SOAR включает как корреляционный механизм, так и набор базовых правил корреляции, обеспечивающий baseline по детектированию инцидентов с возможностью расширения.

Это необходимо на инфраструктурах, где покупка отдельно стоящих систем (SIEM, VM, IRP, SOAR и др.) невозможна по инфраструктурным или коммерческим соображениям.

Применение продукта

Встроенный SIEM, мониторинг событий ИБ


100 правил корреляции с возможностью хранения только тех событий, которые нужны для работы, и восстановлением цепочки событий, (даже если в моменте отсутствовала связь с источником и данные были получены позднее)

Фазы обработки инцидентов по NIST


1) Подготовка (Preparation) описание сервисов, СЗИ, списков исключений, состава команд SOC и др. инструментов и процессов
2) Обнаружение (Detection) обогащение данными в окрестностях инцидента
3) Сдерживание (Containment) сдерживание и изоляция учётных записей, хостов, URL/Email/доменов
4) Расследование (Investigation) анализ и классификация, сбор цифровых свидетельств
5) Устранение (Eradication) реагирование на основе ключевых объектов
6) Восстановление (Recovery) восстановление скомпрометированных объектов из бэкапа, разблокировка
7) Пост-инцидент (Post-Incident) работа над ошибками

Объектно-ориентированное реагирование


Автоматическое построение цепочки атаки и объектно-ориентированное реагирование, подбирающее действия в зависимости от типов объектов (внутренний/внешний хост, учётная запись, адрес электронной почты, URL-адрес, ВПО, процесс, уязвимость)

Примеры и интеграции

ИИ-помощники

Встроенные модели машинного обучения для анализа вердиктов инцидентов и помощи в управлении новыми задачами: система анализирует все инциденты и состояния их жизненного цикла для определения возможных ложно-положительных срабатываний (False Positive) и снижения нагрузки на персонал.

Интеграция с внешними LLM-моделями (например, YandexGPT и ChatGPT) позволяет в рамках обработки инцидентов и работы в команде обращаться к чат-ботам для анализа индикаторов компрометации и помощи в решении задач.

Часто встречаемые источники данных об инцидентах

Сведения о событиях и инцидентах собираются, например, из:
• SIEM (в т.ч. с подключёнными логами аудита);
• NGFW (сетевая телеметрия, управление хостами);
• WAF (логи);
• Proxy-серверов (логи);
• Email-серверов (антиспам списки, блокировка);
• Конечных узлов (слепок узла, установленное ПО);
• Сканеров уязвимостей (технические уязвимости, критичность);
• Средств обогащения IoC (хэш, IP, email, домен);
• аналитических сервисов (MITRE, VirusTotal, LOLBAS, URLScan, WhoisXML и др.);
• LDAP (OpenLDAP, MS AD);
• Антивирусных решений (AV, EPP, EDR);
и др.

Внешние сервисы обогащения

Дополнительные сведения об индикаторах пополняются, например, из:
• VirusTotal;
• WhoIsXMLAPI;
• URLScan;
• IPInfo.io;
• IPgeolocation.io;
• AbuseIPDB;
• LOLBAS;
• Kali tools;
• Shodan;
• ChatGPT;
и др.

Часто встречаемые источники данных об активах

Сведения об активах обогащаются в том числе из сторонних решений, файлов и БД, например:
• SIEM;
• uCMDB;
• AV/EDR;
• DLP/EM;
• Сканеры уязвимостей;
• LDAP-каталогов, AD, open LDAP;
• Lansweeper;
• MS SCCM;
• WSUS;
• VMware;
• nslookup;
и др.

Построение Kill Chain и взаимодействие с регуляторами

Автоматическое построение цепочки атаки и объектно-ориентированно реагирование, подбирающее действия в зависимости от типов объектов (внутренний/внешний хост, учётная запись, адрес электронной почты, URL-адрес, ВПО, процесс, уязвимость)

Мониторинг событий ИБ и управление инцидентами работают вместе с двусторонней интеграцией с центрами реагирования регуляторов

Удалённое управление

Различные действия можно выполнять для нескольких объектов при помощи массовых операций или для каждого актива, например:
• блокировка/разблокировка пользователя;
• завершение сеанс;
• проверка версии и обновление ПО;
• удаление ПО;
• получение списка локальных админов;
• получение списка прав для папки;
• получение списка сетевых соединений;
• таблица маршрутизации;
• правила брандмауэра;
и др.

Фазы обработки инцидентов по NIST

1) Подготовка (Preparation) описание сервисов, СЗИ, списков исключений, состава команд SOC и др. инструментов и процессов = AM
2) Обнаружение (Detection) обогащение данными в окрестностях инцидента = SIEM + VM
3) Сдерживание (Containment) сдерживание и изоляция учётных записей, хостов, URL/Email/доменов = SOAR
4) Расследование (Investigation) анализ и классификация, сбор цифровых свидетельств = SOAR + SIEM
5) Устранение (Eradication) реагирование на основе ключевых объектов = SOAR
6) Восстановление (Recovery) восстановление скомпрометированных объектов из бэкапа, разблокировка = AM + SOAR
7) Пост-инцидент (Post-Incident) работа над ошибками = SOAR + SIEM

Схема работы и взаимодействия с инфраструктурой

NG SOAR

Продукт соответствует требованиям регуляторов

Федеральным законам № 152-ФЗ, 161-ФЗ, приказам ФСТЭК № 17, 21 и 31, СТО БР ИББС и РС БР ИББС-2.5—2014, а также международному стандарту PCI DSS. Продукт сертифицирован ФСТЭК и Минобороны России и входит в реестр отечественного ПО.

Публикации
Security Vision вошла в число лидеров международного рейтинга систем SOAR от SPARK Matrix™
Управление инцидентами и оркестрацией различных СЗИ. Обзор NG SOAR
Артем Грибков, Angara Security: Для себя еще в 2021 году мы выбрали решение Security Vision IRP/SOAR
ИБ-платформа Security Vision получила статус особо значимого проекта
Security Vision сообщает о выпуске обновления для продуктов SOAR и NG SOAR
Возможности обновленных продуктов Security Vision SOAR и NG SOAR
Коммерсант FM рассказал о Security Vision NG SOAR
Security Vision Next Generation SOAR: продукт по реагированию на киберугрозы следующего поколения

Security Vision вошла в число лидеров международного рейтинга систем SOAR от SPARK Matrix™

Security Vision вошла в число лидеров международного рейтинга систем SOAR от SPARK Matrix™

Управление инцидентами и оркестрацией различных СЗИ. Обзор NG SOAR

Управление инцидентами и оркестрацией различных СЗИ. Обзор NG SOAR

Артем Грибков, Angara Security: Для себя еще в 2021 году мы выбрали решение Security Vision IRP/SOAR

Артем Грибков, Angara Security: Для себя еще в 2021 году мы выбрали решение Security Vision IRP/SOAR

ИБ-платформа Security Vision получила статус особо значимого проекта

ИБ-платформа Security Vision получила статус особо значимого проекта

Security Vision сообщает о выпуске обновления для продуктов SOAR и NG SOAR

Security Vision сообщает о выпуске обновления для продуктов SOAR и NG SOAR

Возможности обновленных продуктов Security Vision SOAR и NG SOAR

Возможности обновленных продуктов Security Vision SOAR и NG SOAR

Коммерсант FM рассказал о Security Vision NG SOAR

Коммерсант FM рассказал о Security Vision NG SOAR

Security Vision Next Generation SOAR: продукт по реагированию на киберугрозы следующего поколения

Security Vision Next Generation SOAR: продукт по реагированию на киберугрозы следующего поколения

Другие продукты

Другие продукты

SIEM

Security Information and Event Management

SIEM

Мониторинг событий ИБ

EDR

Endpoint Detection and Response

EDR

Защита конечных точек

КИИ

Критическая Информационная Инфраструктура

КИИ

Аудит и управление безопасностью КИИ

CM

Compliance Management

CM

Комплаенс и аудит соответствия стандартам

ПДн

Персональные данные

ПДн

ПДн

SA

Self-assessment

SA

Управление состоянием информационной безопасности<br>Портал самооценки, мониторинга и контроля

BCM

Business Continuity Management

BCM

Обеспечение непрерывности бизнеса

RM

Risk Management

RM

Управление кибер-рисками и контроль угроз

ORM

Operational Risk Management

ORM

Управление операционными рисками и КИР

TIP

Threat Intelligence Platform

TIP

Анализ киберугроз и threat-hunting

ASOC

Application Security Orchestration and Correlation

ASOC

Управление безопасной разработкой

UEBA

User and Entity Behavior Analytics

UEBA

Поведенческий анализ пользователей и инфраструктуры

VS

Vulnerability Scanner

VS

Поиск технических уязвимостей на активах

SPC

Security Profile Compliance

SPC

Управление конфигурациями безопасности активов

ГосСОПКА

Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

ГосСОПКА

Двустороннее взаимодействие с НКЦКИ

FinCERT

Financial Computer Emergency Response Team

FinCERT

Двустороннее взаимодействие с ЦБ

Остались вопросы?

Напишите нам на sales@securityvision.ru или закажите демонстрацию