SOT

Security Orchestration Tools

SIEM
Security Information and Event Management

Мониторинг событий ИБ

EDR
Endpoint Detection and Response

Защита конечных точек

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты ИБ

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Инвентаризация и управление ИТ-активами

VM
Vulnerability Management

Устранение уязвимостей с автопатчингом

VS
Vulnerability Scanner

Поиск технических уязвимостей на активах

SPC
Security Profile Compliance

Управление конфигурациями безопасности активов

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с НКЦКИ

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с ЦБ

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Все продукты

SPC

Контроль настроек безопасности, который исключает человеческий фактор

Платформа для оценки конфигураций и мониторинга состояния активов приводит параметры безопасности к эталонным значениям и проактивно уменьшает поверхность атаки.

Ваши администраторы вносят изменения в настройки серверов, СУБД и приложений, но никто не проверяет, не стала ли свежая конфигурация новой брешью в защите? Аудит конфигураций проводится раз в полгода, а между проверками системы живут своей жизнью? Решение есть: Security Vision SPC (Security Profile Compliance).

Это модуль контроля параметров безопасности, который автоматически оценивает конфигурации и политики безопасности операционных систем, СУБД, прикладного ПО и других технологических платформ, сравнивая их с эталонными значениями и рекомендациями из лучших практик и вендорских методик по безопасной настройке. Вы получаете непрерывный мониторинг соответствия, автоматическое выявление отклонений и возможность приведения настроек к безопасному состоянию — без ручных проверок и авралов перед аудитом.

Как это работает

Security Vision SPC сначала находит и инвентаризирует информационные активы организации (с помощью собственных механизмов или интеграции с различными ИТ/ИБ-системами с AM, SIEM и другими системами), а затем оценивает их конфигурации. Система использует готовые профили технологических платформ (для ОС, СУБД, прикладного ПО — всего более 60 готовых профилей проверок по рекомендациям ФСТЭК и ключевых российских вендоров) и позволяет создавать собственные проверки под любые специфические требования. Все отклонения от эталонных значений фиксируются, визуализируются в графах связей и могут быть использованы для автоматического исправления (харденинга) или формирования заявок на устранение.

Ключевые возможности
и их ценность для бизнеса

securityvision.ru securityvision.ru

Поиск и управление конфигурациями активов

Автоматическое обнаружение активов, оценка их конфигураций, построение описание взаимосвязей между активами.

Ценность для бизнеса

Вы перестаете полагаться на «ручной» аудит, который проводится раз в полгода. Контроль настроек становится непрерывным, а значит, любое опасное изменение (отключенный антивирус, открытый RDP-порт, слабые парольные политики) выявляется в момент его появления, а не через месяцы.

securityvision.ru securityvision.ru

Ведение профилей технологических платформ

Готовые и настраиваемые профили безопасности для операционных систем (Astra Linux, Alt Linux, Windows, RedOS и др.), СУБД (MS SQL, PostgreSQL, MySQL, Oracle, Elasticsearch), прикладного ПО (включая Docker и Kubernetes, почтовые и веб-серверы), сетевых устройств.

Ценность для бизнеса

Вы получаете «базу знаний» по безопасным настройкам из коробки. Не нужно тратить месяцы на разработку собственных стандартов конфигурации для каждой платформы — достаточно адаптировать готовые профили под свои требования и начать контролировать инфраструктуру.

securityvision.ru securityvision.ru

Харденинг и оптимизация настроек

Приведение параметров безопасности к эталонным значениям, автоматическое или с подтверждением. Возможность создания собственных скриптов и проверок для любых, даже самых специфичных, сред и приложений. Возможность удаленного управления активами — например, запуск обновления ПО или перезагрузка устройства.

Ценность для бизнеса

Вы не просто находите опасные настройки, а автоматически или полуавтоматически их исправляете. Снижается поверхность атаки, злоумышленникам становится сложнее использовать типовые векторы (слабые пароли, небезопасные протоколы, избыточные права). Кастомизация позволяет контролировать даже уникальные или in-house разработки.

securityvision.ru securityvision.ru

Граф связей и визуализация

Построение взаимосвязей между активами и ресурсно-сервисной модели инфраструктуры. Наглядное отображение того, как изменение конфигурации одного элемента влияет на безопасность всей инфраструктуры. Из интерактивного графа связей можно удаленно управлять всеми устройствами.

Ценность для бизнеса

Вы видите не просто список отклонений, а понимаете, где находятся «горячие точки». Граф помогает объяснить бизнесу, почему, например, настройка одного сервера критически важна для защиты всего сегмента сети, и обосновать приоритеты устранения.

securityvision.ru securityvision.ru

Гибкая отчетность

Формирование отчетов по собственным шаблонам (PDF, DOCX, XLSX, CSV и др.) с настройкой шрифтов, цветов, диаграмм, логотипов в форматах PDF, DOCX, XLSX, CSV и др. Отчеты могут содержать любые свойства конфигураций и результаты проверок.

Ценность для бизнеса

Вы всегда готовы к проверкам регуляторов (ФСТЭК России, ЦБ РФ) и внутренним аудитам. Отчет о соответствии настроек безопасности формируется за минуты и содержит исчерпывающую информацию без необходимости ручного сбора данных из десятков систем.

Результаты

Уменьшение поверхности атаки

Неисправленные ошибки конфигурации — одна из главных причин успешных атак. Security Vision SPC проактивно находит и помогает исправлять такие ошибки, лишая злоумышленников легких путей проникновения.

Экономия ресурсов на аудите

Непрерывный автоматический контроль заменяет эпизодические ручные проверки, которые требуют участия высококвалифицированных специалистов и часто пропускают изменения, произошедшие после проверки.

Соответствие требованиям регуляторов

Сертифицированное решение (ФСТЭК России, ФСБ РФ, МО РФ) закрывает требования 152-ФЗ, 161-ФЗ и 187-ФЗ, приказов
ФСТЭК России №117, 21, 31 и стандарта PCI DSS.

Прозрачность для ИТ и ИБ

Прозрачность для ИТ и ИБ: Единая картина конфигураций всех технологических платформ позволяет быстро находить «серые зоны» (системы, выпавшие из области контроля), оптимизировать процесс управления изменениями и снижать нагрузку на администраторов за счет автоматизации.

Хотите убедиться, что ваши серверы, СУБД, сетевые устройства и приложения настроены безопасно? Security Vision SPC обеспечит непрерывный контроль и приведет конфигурации к безопасному эталону — без авралов и ручных проверок.
Техническая информация

Модуль контроля параметров безопасности осуществляет поиск и оцифровку информационных активов организации, а также оценку их конфигураций и предназначен для отслеживания состояние активов с точки зрения уровня защищённости и описания взаимосвязей активов и потоков передачи данных между ними.

Управление конфигурациями позволяет эффективно уменьшить поверхность атаки, проактивно предотвращая эксплуатацию уязвимостей и слабых настроек различных систем, а возможности кастомизации скриптов и проверок позволяют применить модуль в новых и изменяемых средах.

Применение продукта

Поиск и управление конфигурациями активов

Ведение профилей технологических платформ

Харденинг и оптимизация настроек

Продукт соответствует требованиям регуляторов

Федеральным законам № 152-ФЗ, 161-ФЗ, приказам ФСТЭК № 17, 21 и 31, СТО БР ИББС и РС БР ИББС-2.5—2014, а также международному стандарту PCI DSS. Продукт сертифицирован ФСТЭК и Минобороны России и входит в реестр отечественного ПО.

Публикации
Security Vision вошла в число лидеров международного рейтинга SPARK Matrix™
ИБ-платформа Security Vision получила статус особо значимого проекта
Вышла новая версия продукта Управление уязвимостями (VM) на платформе Security Vision 5

Security Vision вошла в число лидеров международного рейтинга SPARK Matrix™

Security Vision вошла в число лидеров международного рейтинга SPARK Matrix™

ИБ-платформа Security Vision получила статус особо значимого проекта

ИБ-платформа Security Vision получила статус особо значимого проекта

Вышла новая версия продукта Управление уязвимостями (VM) на платформе Security Vision 5

Вышла новая версия продукта Управление уязвимостями (VM) на платформе Security Vision 5

Другие продукты

Другие продукты

SIEM

Security Information and Event Management

SIEM

Мониторинг событий ИБ

EDR

Endpoint Detection and Response

EDR

Защита конечных точек

SOAR

Security Orchestration, Automation and Response

SOAR

Автоматизация реагирования на инциденты ИБ

КИИ

Критическая Информационная Инфраструктура

КИИ

Аудит и управление безопасностью КИИ

CM

Compliance Management

CM

Комплаенс и аудит соответствия стандартам

ПДн

Персональные данные

ПДн

ПДн

SA

Self-assessment

SA

Управление состоянием информационной безопасности<br>Портал самооценки, мониторинга и контроля

BCM

Business Continuity Management

BCM

Обеспечение непрерывности бизнеса

RM

Risk Management

RM

Управление кибер-рисками и контроль угроз

NG SOAR

Next Generation SOAR

NG SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

ORM

Operational Risk Management

ORM

Управление операционными рисками и КИР

TIP

Threat Intelligence Platform

TIP

Анализ киберугроз и threat-hunting

AM

Asset Management

AM

Инвентаризация и управление ИТ-активами

ASOC

Application Security Orchestration and Correlation

ASOC

Управление безопасной разработкой

UEBA

User and Entity Behavior Analytics

UEBA

Поведенческий анализ пользователей и инфраструктуры

VM

Vulnerability Management

VM

Устранение уязвимостей с автопатчингом

VS

Vulnerability Scanner

VS

Поиск технических уязвимостей на активах

ГосСОПКА

Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

ГосСОПКА

Двустороннее взаимодействие с НКЦКИ

FinCERT

Financial Computer Emergency Response Team

FinCERT

Двустороннее взаимодействие с ЦБ

Остались вопросы?

Напишите нам на sales@securityvision.ru или закажите демонстрацию