Security Orchestration Tools
Напишите нам на sales@securityvision.ru или закажите демонстрацию
Governance, Risk Management and Compliance
Напишите нам на sales@securityvision.ru или закажите демонстрацию
Security Data Analysis
Напишите нам на sales@securityvision.ru или закажите демонстрацию
Security Information and Event Management
Endpoint Detection and Response
Security Orchestration, Automation and Response
Next Generation SOAR
Asset Management
Vulnerability Management
Vulnerability Scanner
Security Profile Compliance
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак
Financial Computer Emergency Response Team
Security Information and Event Management
Endpoint Detection and Response
Security Orchestration, Automation and Response
Next Generation SOAR
Asset Management
Vulnerability Management
Vulnerability Scanner
Security Profile Compliance
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак
Financial Computer Emergency Response Team
Критическая Информационная Инфраструктура
Compliance Management
Персональные данные
Self-assessment
Business Continuity Management
Risk Management
Operational Risk Management
Application Security Orchestration and Correlation
Threat Intelligence Platform
User and Entity Behavior Analytics
У вас нет бюджета на покупку железа и найм специалистов по внедрению, но требования регуляторов и шквал кибератак никуда не делись? Ваша команда ИБ — один-два человека, которые отвечают за всё? Решение есть: Security Vision SGRC SaaS (Security Governance, Risk Management and Compliance).
Это облачный сервис, который объединяет в одном продукте четыре ключевых модуля: управление активами (AM), управление соответствием (CM), управление рисками (RM) и управление непрерывностью бизнеса (BCM). Вам не нужно ничего устанавливать и настраивать — просто подключаетесь к облаку и начинаете работать. Всё необходимое для старта уже предустановлено экспертами Security Vision, а обновления контента поставляются регулярно и бесплатно.
Все компоненты уже развернуты и готовы к использованию. Вам не нужно покупать серверы, нанимать администраторов для поддержки или тратить время на обновления.
Ценность для бизнеса
Вы избегаете крупных капитальных затрат (CAPEX) и платите только за подписку (OPEX). Стартапы и небольшие компании могут начать работу за часы, а не за месяцы.
Специальная лицензия базируется на облегчённой версии платформы с предустановленным контентом (карточки, рабочие процессы, коннекторы, роли, отчёты, дашборды). Регулярные обновления от центра экспертизы Security Vision уже включены в подписку.
Ценность для бизнеса
Вы получаете лучшие практики управления ИБ от профессионалов — без необходимости нанимать дорогих консультантов или тратить месяцы на настройку.
Модуль лицензируется по формату подписки (срочные лицензии, OPEX). В стоимость включена базовая техническая поддержка на 12 месяцев.
Ценность для бизнеса
Вы платите ровно за то, чем пользуетесь, и легко прогнозируете расходы. Подписку можно продлить или расширить в любой момент.
Подключение занимает часы, а не недели. Вам не нужно разворачивать инфраструктуру, настраивать коннекторы или адаптировать контент — всё уже готово.
Ценность для бизнеса
Вы начинаете управлять активами, рисками, непрерывностью бизнеса и соответствием законодательству практически сразу после покупки подписки. Без авралов, задержек и скрытых затрат на внедрение.
Формирование реестра ИТ-активов, выстраивание ресурсно-сервисной модели с учётом взаимосвязей и бизнес-параметров. Управление жизненным циклом информационных систем, серверов, сетевых устройств и другого оборудования.
Ценность для бизнеса
Вы всегда знаете, что у вас есть, где это находится и как связано между собой. Никаких «теневых» активов — только полная картина вашей IT-инфраструктуры.
Проверка активов на соответствие требованиям стандартов из пакета экспертизы (Приказы ФСТЭК России №117, 21, 31, ГОСТ 57580, ISO 27001, NIST и др.). Автоматический сбор опросных листов, формирование плана мероприятий по устранению нарушений, постановка и отслеживание задач.
Ценность для бизнеса
Вы всегда готовы к проверке регулятора или внутреннему аудиту. Вся работа по комплаенсу ведётся в единой системе, а не в разрозненных таблицах и папках.
Автоматизация циклического процесса: формирование реестра рисков, моделирование угроз (по методике ФСТЭК), расчёт вероятности и ущерба, выработка мер защиты. Поддержка качественной и количественной методологий оценок.
Ценность для бизнеса
Вы переводите абстрактные угрозы в понятные цифры возможных убытков. Это помогает обосновать инвестиции в ИБ перед руководством и выбрать приоритетные меры защиты.
Выстраивание процессов обеспечения непрерывности, разработка планов восстановления, оценка критичности бизнес-процессов, проведение тестирований планов с оценкой ключевых показателей эффективности (RTO, RPO, MTPD).
Ценность для бизнеса
Бизнес продолжает работать даже при серьёзном сбое или кибератаке. Вы знаете, как и за сколько минут восстановить критически важные процессы.
Никаких затрат на серверы, СХД, администрирование и обновления — только предсказуемая подписка OPEX. Один продукт заменяет четыре (AM + CM + RM + BCM), что дешевле покупки отдельных модулей.
Подключение за часы, старт за день. Вам не нужен штат инженеров или администраторов — справится один ИБ-специалист. Регулярные обновления контента уже включены в подписку.
Вы получаете единую систему для управления активами, соответствием, рисками и непрерывностью бизнеса. Вместо четырёх разрозненных инструментов — одна платформа.
Сертифицированное решение (ФСТЭК России, ФСБ РФ, МО РФ) с готовыми интеграциями с ГосСОПКА и ФинЦЕРТ входит в Реестр отечественного ПО и закрывает требования 152-ФЗ, 161-ФЗ и 187-ФЗ, приказов ФСТЭК России №117, 21, 31, положений и стандартов ЦБ РФ, ГОСТ 57580 и стандарта PCI DSS.
Security Vision SGRC SaaS (SMB) – это облачный сервис, который предоставляет организациям инструменты и решения для управления информационной безопасностью, рисками и соблюдением нормативных требований.
Продукт предназначен в первую очередь для небольших организаций и позволяет максимально быстро привести процессы обеспечение информационной безопасности на более высокий качественный уровень.
Базируется на Платформе Security Vision и включает в себя следующие наиболее востребованные экспертные функциональные модули:
• управление активами (Asset Management, AM)
управление соответствием нормативно-методическим документам (Compliance Management, CM)
• управление рисками кибербезопасности (Risk Management, RM)
• управление непрерывностью бизнеса (Business Continuity Management, BCM)
Преимущества решения:
• Быстрое начало работы и исключение затрат ресурсов на внедрение и эксплуатацию
• Регулярная поставка обновлений контента от центра экспертизы Security Vision
• Низкая стоимость подписки
Все компоненты уже развернуты и готовы к использованию, что позволяет бизнесу сосредоточиться на профильных задачах, а не на поддержке оборудования и обновлениях. Это позволяет компаниям, особенно стартапам и малому-среднему бизнесу, избежать больших капитальных затрат и трансформировать их в операционные расходы, которые легче прогнозировать и контролировать.
Модуль лицензируется по формату подписки (срочные лицензии, OPEX) с включением в стоимость базовой технической поддержки на 12 месяцев.
Для упрощения эксплуатации специальная лицензия базируется на облегчённой версии платформы и имеет ограничение на внесение изменений в предустановленный контент: карточки и табличные представления объектов со справочниками, рабочие процессы, коннекторы, меню и роли, шаблоны отчётов и аналитический движок, включая виджеты и интерактивные дашборды.
При этом ускоряется настройка модуля, а предустановленный контент можно использовать сразу после подключения.
Управление активами и инвентаризацией
Формирование реестра ИТ-активов и выстраивание ресурсно-сервисной модели с учетом их взаимосвязей и бизнес-параметров. Предназначено для агрегации и визуализации данный и последующего их использования в процессах SGRC.
Позволяет осуществлять управление жизненным циклом информационных систем, АРМ, серверов, сетевых устройств и др. объектов инфраструктуры компании.
Осуществляет автоматическое оповещение пользователей по различным ключевым операциям, которые связаны с процессами по управлению активами и автоматизированную подготовку отчетности.
Управление соответствием НМД
Обеспечение проверок активов (информационные системы, бизнес-процессы и др.) на соответствие требованиям стандартов с выбором методики оценки на основе стандартов из пакета экспертизы (Приказы ФСТЭК № 17, 21, 31, ГОСТ 57580, ISO 27001, NIST и др.) с базой знаний мер защиты (БДУ ФСТЭК).
Загрузка стандартов из файлов, автоматический сбор и анализ опросных листов и автоматизация оценки соответствия, включая создание и отправку опросных листов всем участникам аудита.
Формирование плана мероприятий по устранению нарушений и замечаний с постановкой и отслеживанием задач, управление расписанием оценок, согласований, напоминаний и оповещений пользователей.
Автоматизация процессов снижает количество рутинных операций, позволяя более эффективно собирать и обрабатывать информацию в едином окне, управлять напоминаниями и оповещениями с регулярным контролем.
Управление рисками кибербезопасности
Автоматизация процесса управления рисками информационной безопасности, в том числе с учётом общепринятых методик (ГОСТ Р ИСО 31000-2019). Продукт реализует и автоматизирует циклический процесс формирования реестра рисков, моделирования угроз, расчёта вероятности и ущерба сценариев реализации рисков, выработку и внедрение мер защиты для повышения киберустойчивости организации.
Учет, классификация и управление кибер-рисками по методологиям ФСТЭК, с включёнными качественной и количественной (FAIR) оценками с моделированием эффективности применения мер защиты.
Непрерывный и повторяющийся процесс оценки вероятности реализации угроз, эффективности мер защиты в команде с привлечением экспертов и владельцев автоматизированных систем.
Управление непрерывностью бизнеса
Выстраивание процессов обеспечения непрерывности деятельности в случае наступления чрезвычайных ситуаций и разработку планов восстановления деятельности (DRP, Disaster Recovery Plan). Поддерживаются оценка ключевых показателей эффективности согласно российским и международным стандартам, оценка критичности бизнес-процессов и объектов, планирование требований в случае нештатных ситуаций с автоматизированной обработкой результатов и GAP-анализ.
Разработка планов обеспечения непрерывности и проведение их тестирования с оценкой ключевых показателей эффективности дополнена и формированием планов мероприятий по устранению нарушений, постановкой и отслеживанием задач по устранению замечаний.
Автоматизация обработки результатов и актуализации данных объектов позволяет эффективнее устранять замечания и отслеживать статусы задач. Включает создание и отправку опросных листов всем участникам процесса (с привлечением экспертной группы или без) и автоматическую актуализацию взаимосвязей объектов (бизнес-процессы, информационные системы и др.) и их показателей (RTO, RPO, MTPD).
Федеральным законам № 152-ФЗ, 161-ФЗ, приказам ФСТЭК № 17, 21 и 31, СТО БР ИББС и РС БР ИББС-2.5—2014, а также международному стандарту PCI DSS. Продукт сертифицирован ФСТЭК и Минобороны России и входит в реестр отечественного ПО.
Security Information and Event Management
Мониторинг событий ИБ
Endpoint Detection and Response
Защита конечных точек
Security Orchestration, Automation and Response
Автоматизация реагирования на инциденты ИБ
Критическая Информационная Инфраструктура
Аудит и управление безопасностью КИИ
Compliance Management
Комплаенс и аудит соответствия стандартам
Персональные данные
ПДн
Self-assessment
Управление состоянием информационной безопасности<br>Портал самооценки, мониторинга и контроля
Business Continuity Management
Обеспечение непрерывности бизнеса
Risk Management
Управление кибер-рисками и контроль угроз
Next Generation SOAR
Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом
Operational Risk Management
Управление операционными рисками и КИР
Threat Intelligence Platform
Анализ киберугроз и threat-hunting
Asset Management
Инвентаризация и управление ИТ-активами
Application Security Orchestration and Correlation
Управление безопасной разработкой
User and Entity Behavior Analytics
Поведенческий анализ пользователей и инфраструктуры
Security Information and Event Management
Мониторинг событий ИБ
Endpoint Detection and Response
Защита конечных точек
Security Orchestration, Automation and Response
Автоматизация реагирования на инциденты ИБ
Критическая Информационная Инфраструктура
Аудит и управление безопасностью КИИ
Compliance Management
Комплаенс и аудит соответствия стандартам
Персональные данные
ПДн
Self-assessment
Управление состоянием информационной безопасности<br>Портал самооценки, мониторинга и контроля
Business Continuity Management
Обеспечение непрерывности бизнеса
Risk Management
Управление кибер-рисками и контроль угроз
Next Generation SOAR
Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом
Operational Risk Management
Управление операционными рисками и КИР
Threat Intelligence Platform
Анализ киберугроз и threat-hunting
Asset Management
Инвентаризация и управление ИТ-активами
Application Security Orchestration and Correlation
Управление безопасной разработкой
User and Entity Behavior Analytics
Поведенческий анализ пользователей и инфраструктуры
Vulnerability Management
Устранение уязвимостей с автопатчингом
Vulnerability Scanner
Поиск технических уязвимостей на активах
Security Profile Compliance
Управление конфигурациями безопасности активов
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак
Двустороннее взаимодействие с НКЦКИ
Financial Computer Emergency Response Team
Двустороннее взаимодействие с ЦБ