SOT

Security Orchestration Tools

SIEM
Security Information and Event Management

Мониторинг событий ИБ

EDR
Endpoint Detection and Response

Защита конечных точек

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты ИБ

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Инвентаризация и управление ИТ-активами

VM
Vulnerability Management

Устранение уязвимостей с автопатчингом

VS
Vulnerability Scanner

Поиск технических уязвимостей на активах

SPC
Security Profile Compliance

Управление конфигурациями безопасности активов

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с НКЦКИ

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с ЦБ

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Все продукты

SGRC SaaS

Управление безопасностью, рисками и соответствием в облаке для МСБ

Готовое облачное решение «4 в 1»: управление активами, соответствием требованиям, рисками и непрерывностью бизнеса. Никаких серверов — только подписка, удобный веб-интерфейс и быстрый старт.

У вас нет бюджета на покупку железа и найм специалистов по внедрению, но требования регуляторов и шквал кибератак никуда не делись? Ваша команда ИБ — один-два человека, которые отвечают за всё? Решение есть: Security Vision SGRC SaaS (Security Governance, Risk Management and Compliance).

Это облачный сервис, который объединяет в одном продукте четыре ключевых модуля: управление активами (AM), управление соответствием (CM), управление рисками (RM) и управление непрерывностью бизнеса (BCM). Вам не нужно ничего устанавливать и настраивать — просто подключаетесь к облаку и начинаете работать. Всё необходимое для старта уже предустановлено экспертами Security Vision, а обновления контента поставляются регулярно и бесплатно.

Почему SGRC SaaS подходит именно SMB

securityvision.ru securityvision.ru

Облачный сервис — никаких серверов и затрат на инфраструктуру

Все компоненты уже развернуты и готовы к использованию. Вам не нужно покупать серверы, нанимать администраторов для поддержки или тратить время на обновления.

Ценность для бизнеса

Вы избегаете крупных капитальных затрат (CAPEX) и платите только за подписку (OPEX). Стартапы и небольшие компании могут начать работу за часы, а не за месяцы.

securityvision.ru securityvision.ru

Готовый контент от экспертов Security Vision

Специальная лицензия базируется на облегчённой версии платформы с предустановленным контентом (карточки, рабочие процессы, коннекторы, роли, отчёты, дашборды). Регулярные обновления от центра экспертизы Security Vision уже включены в подписку.

Ценность для бизнеса

Вы получаете лучшие практики управления ИБ от профессионалов — без необходимости нанимать дорогих консультантов или тратить месяцы на настройку.

securityvision.ru securityvision.ru

Доступный формат лицензирования

Модуль лицензируется по формату подписки (срочные лицензии, OPEX). В стоимость включена базовая техническая поддержка на 12 месяцев.

Ценность для бизнеса

Вы платите ровно за то, чем пользуетесь, и легко прогнозируете расходы. Подписку можно продлить или расширить в любой момент.

securityvision.ru securityvision.ru

Быстрое начало работы

Подключение занимает часы, а не недели. Вам не нужно разворачивать инфраструктуру, настраивать коннекторы или адаптировать контент — всё уже готово.

Ценность для бизнеса

Вы начинаете управлять активами, рисками, непрерывностью бизнеса и соответствием законодательству практически сразу после покупки подписки. Без авралов, задержек и скрытых затрат на внедрение.

Что вы получаете «из коробки»

securityvision.ru securityvision.ru

Управление активами и инвентаризация

Формирование реестра ИТ-активов, выстраивание ресурсно-сервисной модели с учётом взаимосвязей и бизнес-параметров. Управление жизненным циклом информационных систем, серверов, сетевых устройств и другого оборудования.

Ценность для бизнеса

Вы всегда знаете, что у вас есть, где это находится и как связано между собой. Никаких «теневых» активов — только полная картина вашей IT-инфраструктуры.

securityvision.ru securityvision.ru

Управление соответствием НМД

Проверка активов на соответствие требованиям стандартов из пакета экспертизы (Приказы ФСТЭК России №117, 21, 31, ГОСТ 57580, ISO 27001, NIST и др.). Автоматический сбор опросных листов, формирование плана мероприятий по устранению нарушений, постановка и отслеживание задач.

Ценность для бизнеса

Вы всегда готовы к проверке регулятора или внутреннему аудиту. Вся работа по комплаенсу ведётся в единой системе, а не в разрозненных таблицах и папках.

securityvision.ru securityvision.ru

Управление рисками кибербезопасности

Автоматизация циклического процесса: формирование реестра рисков, моделирование угроз (по методике ФСТЭК), расчёт вероятности и ущерба, выработка мер защиты. Поддержка качественной и количественной методологий оценок.

Ценность для бизнеса

Вы переводите абстрактные угрозы в понятные цифры возможных убытков. Это помогает обосновать инвестиции в ИБ перед руководством и выбрать приоритетные меры защиты.

securityvision.ru securityvision.ru

Управление непрерывностью бизнеса

Выстраивание процессов обеспечения непрерывности, разработка планов восстановления, оценка критичности бизнес-процессов, проведение тестирований планов с оценкой ключевых показателей эффективности (RTO, RPO, MTPD).

Ценность для бизнеса

Бизнес продолжает работать даже при серьёзном сбое или кибератаке. Вы знаете, как и за сколько минут восстановить критически важные процессы.

Результаты

Экономия бюджета

Никаких затрат на серверы, СХД, администрирование и обновления — только предсказуемая подписка OPEX. Один продукт заменяет четыре (AM + CM + RM + BCM), что дешевле покупки отдельных модулей.

Простота и скорость

Подключение за часы, старт за день. Вам не нужен штат инженеров или администраторов — справится один ИБ-специалист. Регулярные обновления контента уже включены в подписку.

Комплексное управление ИБ

Вы получаете единую систему для управления активами, соответствием, рисками и непрерывностью бизнеса. Вместо четырёх разрозненных инструментов — одна платформа.

Соответствие требованиям

Сертифицированное решение (ФСТЭК России, ФСБ РФ, МО РФ) с готовыми интеграциями с ГосСОПКА и ФинЦЕРТ входит в Реестр отечественного ПО и закрывает требования 152-ФЗ, 161-ФЗ и 187-ФЗ, приказов ФСТЭК России №117, 21, 31, положений и стандартов ЦБ РФ, ГОСТ 57580 и стандарта PCI DSS.

Хотите управлять активами, соответствием требованиям, рисками и непрерывностью бизнеса без затрат на инфраструктуру и долгих внедрений? Security Vision SGRC SaaS — ваше облачное решение «4 в 1» для малого и среднего бизнеса.
Техническая информация

Security Vision SGRC SaaS (SMB) – это облачный сервис, который предоставляет организациям инструменты и решения для управления информационной безопасностью, рисками и соблюдением нормативных требований.

Продукт предназначен в первую очередь для небольших организаций и позволяет максимально быстро привести процессы обеспечение информационной безопасности на более высокий качественный уровень.

Базируется на Платформе Security Vision и включает в себя следующие наиболее востребованные экспертные функциональные модули:
• управление активами (Asset Management, AM)
управление соответствием нормативно-методическим документам (Compliance Management, CM)
• управление рисками кибербезопасности (Risk Management, RM)
• управление непрерывностью бизнеса (Business Continuity Management, BCM)

Преимущества решения:
• Быстрое начало работы и исключение затрат ресурсов на внедрение и эксплуатацию
• Регулярная поставка обновлений контента от центра экспертизы Security Vision
• Низкая стоимость подписки

Специальная лицензия

Облачный сервис


Все компоненты уже развернуты и готовы к использованию, что позволяет бизнесу сосредоточиться на профильных задачах, а не на поддержке оборудования и обновлениях. Это позволяет компаниям, особенно стартапам и малому-среднему бизнесу, избежать больших капитальных затрат и трансформировать их в операционные расходы, которые легче прогнозировать и контролировать.

Особенности лицензирования


Модуль лицензируется по формату подписки (срочные лицензии, OPEX) с включением в стоимость базовой технической поддержки на 12 месяцев.

Облегченная версия платформы


Для упрощения эксплуатации специальная лицензия базируется на облегчённой версии платформы и имеет ограничение на внесение изменений в предустановленный контент: карточки и табличные представления объектов со справочниками, рабочие процессы, коннекторы, меню и роли, шаблоны отчётов и аналитический движок, включая виджеты и интерактивные дашборды. При этом ускоряется настройка модуля, а предустановленный контент можно использовать сразу после подключения.

Основной функционал

Управление активами и инвентаризацией

Формирование реестра ИТ-активов и выстраивание ресурсно-сервисной модели с учетом их взаимосвязей и бизнес-параметров. Предназначено для агрегации и визуализации данный и последующего их использования в процессах SGRC.

Позволяет осуществлять управление жизненным циклом информационных систем, АРМ, серверов, сетевых устройств и др. объектов инфраструктуры компании.

Осуществляет автоматическое оповещение пользователей по различным ключевым операциям, которые связаны с процессами по управлению активами и автоматизированную подготовку отчетности.

Управление соответствием НМД

Обеспечение проверок активов (информационные системы, бизнес-процессы и др.) на соответствие требованиям стандартов с выбором методики оценки на основе стандартов из пакета экспертизы (Приказы ФСТЭК № 17, 21, 31, ГОСТ 57580, ISO 27001, NIST и др.) с базой знаний мер защиты (БДУ ФСТЭК).

Загрузка стандартов из файлов, автоматический сбор и анализ опросных листов и автоматизация оценки соответствия, включая создание и отправку опросных листов всем участникам аудита.

Формирование плана мероприятий по устранению нарушений и замечаний с постановкой и отслеживанием задач, управление расписанием оценок, согласований, напоминаний и оповещений пользователей.

Автоматизация процессов снижает количество рутинных операций, позволяя более эффективно собирать и обрабатывать информацию в едином окне, управлять напоминаниями и оповещениями с регулярным контролем.

Управление рисками кибербезопасности

Автоматизация процесса управления рисками информационной безопасности, в том числе с учётом общепринятых методик (ГОСТ Р ИСО 31000-2019). Продукт реализует и автоматизирует циклический процесс формирования реестра рисков, моделирования угроз, расчёта вероятности и ущерба сценариев реализации рисков, выработку и внедрение мер защиты для повышения киберустойчивости организации.

Учет, классификация и управление кибер-рисками по методологиям ФСТЭК, с включёнными качественной и количественной (FAIR) оценками с моделированием эффективности применения мер защиты.

Непрерывный и повторяющийся процесс оценки вероятности реализации угроз, эффективности мер защиты в команде с привлечением экспертов и владельцев автоматизированных систем.

Управление непрерывностью бизнеса

Выстраивание процессов обеспечения непрерывности деятельности в случае наступления чрезвычайных ситуаций и разработку планов восстановления деятельности (DRP, Disaster Recovery Plan). Поддерживаются оценка ключевых показателей эффективности согласно российским и международным стандартам, оценка критичности бизнес-процессов и объектов, планирование требований в случае нештатных ситуаций с автоматизированной обработкой результатов и GAP-анализ.

Разработка планов обеспечения непрерывности и проведение их тестирования с оценкой ключевых показателей эффективности дополнена и формированием планов мероприятий по устранению нарушений, постановкой и отслеживанием задач по устранению замечаний.

Автоматизация обработки результатов и актуализации данных объектов позволяет эффективнее устранять замечания и отслеживать статусы задач. Включает создание и отправку опросных листов всем участникам процесса (с привлечением экспертной группы или без) и автоматическую актуализацию взаимосвязей объектов (бизнес-процессы, информационные системы и др.) и их показателей (RTO, RPO, MTPD).

Продукт соответствует требованиям регуляторов

Федеральным законам № 152-ФЗ, 161-ФЗ, приказам ФСТЭК № 17, 21 и 31, СТО БР ИББС и РС БР ИББС-2.5—2014, а также международному стандарту PCI DSS. Продукт сертифицирован ФСТЭК и Минобороны России и входит в реестр отечественного ПО.

Публикации
Security Vision представляет доступное SGRC-решение для среднего и малого бизнеса
ИБ-платформа Security Vision получила статус особо значимого проекта
Как защититься от киберугроз компаниям малого и среднего бизнеса: интервью Марины Громовой и Ольги Скуловой
Security Vision запускает линейку ИБ-продуктов для малого и среднего бизнеса – Security Vision Basic

Security Vision представляет доступное SGRC-решение для среднего и малого бизнеса

Security Vision представляет доступное SGRC-решение для среднего и малого бизнеса

ИБ-платформа Security Vision получила статус особо значимого проекта

ИБ-платформа Security Vision получила статус особо значимого проекта

Как защититься от киберугроз компаниям малого и среднего бизнеса: интервью Марины Громовой и Ольги Скуловой

Как защититься от киберугроз компаниям малого и среднего бизнеса: интервью Марины Громовой и Ольги Скуловой

Security Vision запускает линейку ИБ-продуктов для малого и среднего бизнеса – Security Vision Basic

Security Vision запускает линейку ИБ-продуктов для малого и среднего бизнеса – Security Vision Basic

Другие продукты

Другие продукты

SIEM

Security Information and Event Management

SIEM

Мониторинг событий ИБ

EDR

Endpoint Detection and Response

EDR

Защита конечных точек

SOAR

Security Orchestration, Automation and Response

SOAR

Автоматизация реагирования на инциденты ИБ

КИИ

Критическая Информационная Инфраструктура

КИИ

Аудит и управление безопасностью КИИ

CM

Compliance Management

CM

Комплаенс и аудит соответствия стандартам

ПДн

Персональные данные

ПДн

ПДн

SA

Self-assessment

SA

Управление состоянием информационной безопасности<br>Портал самооценки, мониторинга и контроля

BCM

Business Continuity Management

BCM

Обеспечение непрерывности бизнеса

RM

Risk Management

RM

Управление кибер-рисками и контроль угроз

NG SOAR

Next Generation SOAR

NG SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

ORM

Operational Risk Management

ORM

Управление операционными рисками и КИР

TIP

Threat Intelligence Platform

TIP

Анализ киберугроз и threat-hunting

AM

Asset Management

AM

Инвентаризация и управление ИТ-активами

ASOC

Application Security Orchestration and Correlation

ASOC

Управление безопасной разработкой

UEBA

User and Entity Behavior Analytics

UEBA

Поведенческий анализ пользователей и инфраструктуры

VM

Vulnerability Management

VM

Устранение уязвимостей с автопатчингом

VS

Vulnerability Scanner

VS

Поиск технических уязвимостей на активах

SPC

Security Profile Compliance

SPC

Управление конфигурациями безопасности активов

ГосСОПКА

Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

ГосСОПКА

Двустороннее взаимодействие с НКЦКИ

FinCERT

Financial Computer Emergency Response Team

FinCERT

Двустороннее взаимодействие с ЦБ