SOT

Security Orchestration Tools

SIEM
Security Information and Event Management

Мониторинг событий ИБ

EDR
Endpoint Detection and Response

Защита конечных точек

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты ИБ

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Инвентаризация и управление ИТ-активами

VM
Vulnerability Management

Устранение уязвимостей с автопатчингом

VS
Vulnerability Scanner

Поиск технических уязвимостей на активах

SPC
Security Profile Compliance

Управление конфигурациями безопасности активов

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с НКЦКИ

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с ЦБ

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Все продукты

SGRC Basic

Управление безопасностью, рисками и соответствием «всё в одном» для МСБ

Готовое решение «4 в 1»: управление активами, соответствием требованиям, рисками и непрерывностью бизнеса. Быстрый старт и доступный формат подписки.

Вы — небольшая компания, но требования регуляторов (152-ФЗ, 187-ФЗ, приказы ФСТЭК России, ISO 27001) касаются и вас? Риски кибератак растут, но выделять бюджет на 4 разных продукта и нанимать команду внедрения нереально? Решение есть: Security Vision SGRC Basic (Security Governance, Risk Management and Compliance).

Это специальная версия для малого и среднего бизнеса, которая объединяет в одном продукте четыре ключевых модуля: управление активами (AM), управление соответствием (CM), управление рисками (RM) и управление непрерывностью бизнеса (BCM). Все компоненты устанавливаются на один сервер (All-in-One), а предустановленный контент готов к использованию сразу после установки. Вы получаете комплексную систему управления ИБ — от инвентаризации активов и выполнения требований законодательства до управления рисками и планами восстановления — без лишней сложности и переплат за ненужные опции.

Почему SGRC Basic подходит именно SMB

securityvision.ru securityvision.ru

Простая установка All-in-One

Все компоненты решения устанавливаются в рамках одного виртуального или физического сервера (на одну операционную систему). Это ускоряет внедрение и упрощает поддержку — не нужно разворачивать многокомпонентную инфраструктуру.

Ценность для бизнеса

Вы начинаете использовать решение за дни, а не за месяцы. Для установки не нужна команда администраторов — справится один ИТ-специалист.

securityvision.ru securityvision.ru

Облегчённая версия с готовым контентом

Специальная лицензия устанавливается на облегчённую версию платформы с ограничением на внесение изменений в предустановленный контент (карточки, рабочие процессы, коннекторы, роли, отчёты, дашборды). Всё необходимое для работы уже настроено экспертами Security Vision в соответствии с лучшими практиками, требованиями регуляторов и с учетом опыта сотен успешных внедрений. Регулярные обновления контента включены в подписку.

Ценность для бизнеса

Вы используете решение «из коробки» — без долгой настройки, доработок и привлечения внешних консультантов. Это снижает стоимость внедрения и риски ошибочных настроек.

securityvision.ru securityvision.ru

Доступный формат лицензирования

Модуль лицензируется по формату подписки (срочные лицензии, OPEX). В стоимость включена базовая техническая поддержка на 12 месяцев.

Ценность для бизнеса

Вы платите только за то, чем пользуетесь, без крупных капитальных затрат (CAPEX). Подписку легко масштабировать или продлить, а поддержка уже включена в цену.

securityvision.ru securityvision.ru

Возможность роста до Enterprise

Для отказоустойчивости вы можете использовать возможности выбранной СУБД. А для установки с дублированием основных компонентов и расширения функционала за счёт дополнительных модулей предусмотрена Enterprise-версия.

Ценность для бизнеса

Решение растёт вместе с вами. Начните с базовой версии, а когда бизнес и требования вырастут — переходите на продвинутую версию без потери данных и переобучения сотрудников.

Что вы получаете «из коробки»

securityvision.ru securityvision.ru

Управление активами и инвентаризация

Формирование реестра ИТ-активов, выстраивание ресурсно-сервисной модели с учётом взаимосвязей и бизнес-параметров. Управление жизненным циклом информационных систем, серверов, сетевых устройств и другого оборудования. Автоматическое оповещение и отчётность.

Ценность для бизнеса

Вы всегда знаете, что у вас есть, где это находится и как связано между собой. Никаких «теневых» активов — только полная картина вашей IT-инфраструктуры.

securityvision.ru securityvision.ru

Управление соответствием НМД

Проверка активов на соответствие требованиям стандартов из пакета экспертизы (Приказы ФСТЭК России №117, 21, 31, ГОСТ 57580, ISO 27001, NIST и др.) с базой знаний мер защиты (БДУ ФСТЭК). Автоматический сбор опросных листов, формирование плана мероприятий по устранению нарушений, постановка и отслеживание задач.

Ценность для бизнеса

Вы всегда готовы к проверке регулятора или внутреннему аудиту. Вся работа по комплаенсу ведётся в единой системе, а не в разрозненных таблицах и папках.

securityvision.ru securityvision.ru

Управление рисками кибербезопасности

Автоматизация циклического процесса: формирование реестра рисков, моделирование угроз (по методике ФСТЭК), расчёт вероятности и ущерба, выработка мер защиты. Поддержка качественной и количественной методологий оценки.

Ценность для бизнеса

Вы переводите абстрактные угрозы в понятные цифры возможных убытков. Это помогает обосновать инвестиции в ИБ перед руководством и выбрать приоритетные меры защиты.

securityvision.ru securityvision.ru

Управление непрерывностью бизнеса

Выстраивание процессов обеспечения непрерывности, разработка планов восстановления, оценка критичности бизнес-процессов, проведение тестирований планов с оценкой ключевых показателей (RTO, RPO, MTPD).

Ценность для бизнеса

Бизнес продолжает работать даже при серьёзном сбое или кибератаке. Вы знаете, как и за сколько минут восстановить критически важные процессы.

Результаты

Экономия бюджета

Один продукт заменяет четыре (AM + CM + RM + BCM). Подписка и OPEX вместо капитальных затрат. Один сервер для установки вместо многокомпонентной инфраструктуры. Готовый контент «из коробки» вместо дорогих доработок.

Простота и скорость

Установка за часы, старт за день, поддержка силами одного ИТ-специалиста. Вы не наращиваете штат — вы получаете готовый инструмент.

Комплексное управление ИБ

Единая система для управления активами, соответствием, рисками и непрерывностью бизнеса. Вместо четырёх разрозненных инструментов — одна платформа

Соответствие требованиям

Сертифицированное решение (ФСТЭК России, ФСБ РФ, МО РФ) с готовыми интеграциями с ГосСОПКА и ФинЦЕРТ входит в Реестр отечественного ПО и закрывает требования 152-ФЗ, 161-ФЗ и 187-ФЗ, приказов ФСТЭК России №117, 21, 31, положений и стандартов ЦБ РФ, ГОСТ 57580 и стандарта PCI DSS.

Хотите управлять безопасностью, рисками и соответствием без раздутого бюджета и огромного штата специалистов? Security Vision SGRC Basic — ваше готовое решение «4 в 1» для малого и среднего бизнеса.
Техническая информация

Security Vision SGRC Basic (SMB) – это решение, которое предоставляет организациям инструменты и решения для управления информационной безопасностью, рисками и соблюдением нормативных требований.

Продукт предназначен в первую очередь для небольших организаций и позволяет максимально быстро привести процессы обеспечения информационной безопасности на более высокий уровень.

Базируется на Платформе Security Vision и включает в себя следующие наиболее востребованные экспертные функциональные модули:
• управление активами (Asset Management, AM)
• управление соответствием нормативно-методическим документам (Compliance Management, CM)
• управление рисками кибербезопасности (Risk Management, RM)
• управление непрерывностью бизнеса (Business Continuity Management, BCM)

Преимущества решения:
• Быстрое начало работы и уменьшение затрат ресурсов на внедрение
• Регулярная поставка обновлений контента от центра экспертизы Security Vision
• Низкая стоимость подписки лицензий

Специальная лицензия

Простая установка ALL in ONE


Все компоненты устанавливаются в рамках одного виртуального или физического сервера (на одну операционную систему), ускоряя процессы внедрения и поддержки, что важно для компаний малого и среднего размеров.
Для отказоустойчивости вы можете использовать возможности выбранной СУБД, а для установки с дублированием основных компонентов и расширения функционала за счёт дополнительных модулей – рассмотрите приобретение Enterprise-версии.

Особенности лицензирования


Модуль лицензируется по формату подписки (срочные лицензии, OPEX) с включением в стоимость базовой технической поддержки на 12 месяцев.

Облегчённая версия Платформы


Для упрощения эксплуатации и внедрения специальная лицензия устанавливается на облегчённую версию платформы и имеет ограничение на внесение изменений в предустановленный контент: карточки и табличные представления объектов со справочниками, рабочие процессы, коннекторы, меню и роли, шаблоны отчётов и аналитический движок, включая виджеты и интерактивные дашборды.
При этом ускоряется настройка модуля, а предустановленный контент можно использовать сразу после установки.

Основной функционал

Управление активами и инвентаризацией

Формирование реестра ИТ-активов и выстраивание ресурсно-сервисной модели с учетом их взаимосвязей и бизнес-параметров. Предназначено для агрегации и визуализации данный и последующего их использования в процессах SGRC.

Позволяет осуществлять управление жизненным циклом информационных систем, АРМ, серверов, сетевых устройств и др. объектов инфраструктуры компании.

Осуществляет автоматическое оповещение пользователей по различным ключевым операциям, которые связаны с процессами по управлению активами и автоматизированную подготовку отчетности.

Управление соответствием НМД

Обеспечение проверок активов (информационные системы, бизнес-процессы и др.) на соответствие требованиям стандартов с выбором методики оценки на основе стандартов из пакета экспертизы (Приказы ФСТЭК № 17, 21, 31, ГОСТ 57580, ISO 27001, NIST и др.) с базой знаний мер защиты (БДУ ФСТЭК).

Загрузка стандартов из файлов, автоматический сбор и анализ опросных листов и автоматизация оценки соответствия, включая создание и отправку опросных листов всем участникам аудита.

Формирование плана мероприятий по устранению нарушений и замечаний с постановкой и отслеживанием задач, управление расписанием оценок, согласований, напоминаний и оповещений пользователей.

Автоматизация процессов снижает количество рутинных операций, позволяя более эффективно собирать и обрабатывать информацию в едином окне, управлять напоминаниями и оповещениями с регулярным контролем.

Управление рисками кибербезопасности

Автоматизация процесса управления рисками информационной безопасности, в том числе с учётом общепринятых методик (ГОСТ Р ИСО 31000-2019). Продукт реализует и автоматизирует циклический процесс формирования реестра рисков, моделирования угроз, расчёта вероятности и ущерба сценариев реализации рисков, выработку и внедрение мер защиты для повышения киберустойчивости организации.

Учет, классификация и управление кибер-рисками по методологиям ФСТЭК, с включёнными качественной и количественной (FAIR) оценками с моделированием эффективности применения мер защиты.

Непрерывный и повторяющийся процесс оценки вероятности реализации угроз, эффективности мер защиты в команде с привлечением экспертов и владельцев автоматизированных систем.

Управление непрерывностью бизнеса

Выстраивание процессов обеспечения непрерывности деятельности в случае наступления чрезвычайных ситуаций и разработку планов восстановления деятельности (DRP, Disaster Recovery Plan). Поддерживаются оценка ключевых показателей эффективности согласно российским и международным стандартам, оценка критичности бизнес-процессов и объектов, планирование требований в случае нештатных ситуаций с автоматизированной обработкой результатов и GAP-анализ.

Разработка планов обеспечения непрерывности и проведение их тестирования с оценкой ключевых показателей эффективности дополнена и формированием планов мероприятий по устранению нарушений, постановкой и отслеживанием задач по устранению замечаний.

Автоматизация обработки результатов и актуализации данных объектов позволяет эффективнее устранять замечания и отслеживать статусы задач. Включает создание и отправку опросных листов всем участникам процесса (с привлечением экспертной группы или без) и автоматическую актуализацию взаимосвязей объектов (бизнес-процессы, информационные системы и др.) и их показателей (RTO, RPO, MTPD).

Продукт соответствует требованиям регуляторов

Федеральным законам № 152-ФЗ, 161-ФЗ, приказам ФСТЭК № 17, 21 и 31, СТО БР ИББС и РС БР ИББС-2.5—2014, а также международному стандарту PCI DSS. Продукт сертифицирован ФСТЭК и Минобороны России и входит в реестр отечественного ПО.

Публикации
Security Vision представляет доступное SGRC-решение для среднего и малого бизнеса
ИБ-платформа Security Vision получила статус особо значимого проекта
Как защититься от киберугроз компаниям малого и среднего бизнеса: интервью Марины Громовой и Ольги Скуловой
Security Vision запускает линейку ИБ-продуктов для малого и среднего бизнеса – Security Vision Basic

Security Vision представляет доступное SGRC-решение для среднего и малого бизнеса

Security Vision представляет доступное SGRC-решение для среднего и малого бизнеса

ИБ-платформа Security Vision получила статус особо значимого проекта

ИБ-платформа Security Vision получила статус особо значимого проекта

Как защититься от киберугроз компаниям малого и среднего бизнеса: интервью Марины Громовой и Ольги Скуловой

Как защититься от киберугроз компаниям малого и среднего бизнеса: интервью Марины Громовой и Ольги Скуловой

Security Vision запускает линейку ИБ-продуктов для малого и среднего бизнеса – Security Vision Basic

Security Vision запускает линейку ИБ-продуктов для малого и среднего бизнеса – Security Vision Basic

Другие продукты

Другие продукты

SIEM

Security Information and Event Management

SIEM

Мониторинг событий ИБ

EDR

Endpoint Detection and Response

EDR

Защита конечных точек

SOAR

Security Orchestration, Automation and Response

SOAR

Автоматизация реагирования на инциденты ИБ

КИИ

Критическая Информационная Инфраструктура

КИИ

Аудит и управление безопасностью КИИ

CM

Compliance Management

CM

Комплаенс и аудит соответствия стандартам

ПДн

Персональные данные

ПДн

ПДн

SA

Self-assessment

SA

Управление состоянием информационной безопасности<br>Портал самооценки, мониторинга и контроля

BCM

Business Continuity Management

BCM

Обеспечение непрерывности бизнеса

RM

Risk Management

RM

Управление кибер-рисками и контроль угроз

NG SOAR

Next Generation SOAR

NG SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

ORM

Operational Risk Management

ORM

Управление операционными рисками и КИР

TIP

Threat Intelligence Platform

TIP

Анализ киберугроз и threat-hunting

AM

Asset Management

AM

Инвентаризация и управление ИТ-активами

ASOC

Application Security Orchestration and Correlation

ASOC

Управление безопасной разработкой

UEBA

User and Entity Behavior Analytics

UEBA

Поведенческий анализ пользователей и инфраструктуры

VM

Vulnerability Management

VM

Устранение уязвимостей с автопатчингом

VS

Vulnerability Scanner

VS

Поиск технических уязвимостей на активах

SPC

Security Profile Compliance

SPC

Управление конфигурациями безопасности активов

ГосСОПКА

Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

ГосСОПКА

Двустороннее взаимодействие с НКЦКИ

FinCERT

Financial Computer Emergency Response Team

FinCERT

Двустороннее взаимодействие с ЦБ