Security Orchestration Tools
Напишите нам на sales@securityvision.ru или закажите демонстрацию
Governance, Risk Management and Compliance
Напишите нам на sales@securityvision.ru или закажите демонстрацию
Security Data Analysis
Напишите нам на sales@securityvision.ru или закажите демонстрацию
Security Information and Event Management
Endpoint Detection and Response
Security Orchestration, Automation and Response
Next Generation SOAR
Asset Management
Vulnerability Management
Vulnerability Scanner
Security Profile Compliance
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак
Financial Computer Emergency Response Team
Security Information and Event Management
Endpoint Detection and Response
Security Orchestration, Automation and Response
Next Generation SOAR
Asset Management
Vulnerability Management
Vulnerability Scanner
Security Profile Compliance
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак
Financial Computer Emergency Response Team
Критическая Информационная Инфраструктура
Compliance Management
Персональные данные
Self-assessment
Business Continuity Management
Risk Management
Operational Risk Management
Application Security Orchestration and Correlation
Threat Intelligence Platform
User and Entity Behavior Analytics
Security Orchestration Tools
Ваши администраторы вносят изменения в настройки серверов, СУБД и приложений, но никто не проверяет, не стала ли свежая конфигурация новой брешью в защите? Аудит конфигураций проводится раз в полгода, а между проверками системы живут своей жизнью? Решение есть: Security Vision SPC (Security Profile Compliance).
Это модуль контроля параметров безопасности, который автоматически оценивает конфигурации и политики безопасности операционных систем, СУБД, прикладного ПО и других технологических платформ, сравнивая их с эталонными значениями и рекомендациями из лучших практик и вендорских методик по безопасной настройке. Вы получаете непрерывный мониторинг соответствия, автоматическое выявление отклонений и возможность приведения настроек к безопасному состоянию — без ручных проверок и авралов перед аудитом.
Security Vision SPC сначала находит и инвентаризирует информационные активы организации (с помощью собственных механизмов или интеграции с различными ИТ/ИБ-системами с AM, SIEM и другими системами), а затем оценивает их конфигурации. Система использует готовые профили технологических платформ (для ОС, СУБД, прикладного ПО — всего более 60 готовых профилей проверок по рекомендациям ФСТЭК и ключевых российских вендоров) и позволяет создавать собственные проверки под любые специфические требования. Все отклонения от эталонных значений фиксируются, визуализируются в графах связей и могут быть использованы для автоматического исправления (харденинга) или формирования заявок на устранение.
Автоматическое обнаружение активов, оценка их конфигураций, построение описание взаимосвязей между активами.
Ценность для бизнеса
Вы перестаете полагаться на «ручной» аудит, который проводится раз в полгода. Контроль настроек становится непрерывным, а значит, любое опасное изменение (отключенный антивирус, открытый RDP-порт, слабые парольные политики) выявляется в момент его появления, а не через месяцы.
Готовые и настраиваемые профили безопасности для операционных систем (Astra Linux, Alt Linux, Windows, RedOS и др.), СУБД (MS SQL, PostgreSQL, MySQL, Oracle, Elasticsearch), прикладного ПО (включая Docker и Kubernetes, почтовые и веб-серверы), сетевых устройств.
Ценность для бизнеса
Вы получаете «базу знаний» по безопасным настройкам из коробки. Не нужно тратить месяцы на разработку собственных стандартов конфигурации для каждой платформы — достаточно адаптировать готовые профили под свои требования и начать контролировать инфраструктуру.
Приведение параметров безопасности к эталонным значениям, автоматическое или с подтверждением. Возможность создания собственных скриптов и проверок для любых, даже самых специфичных, сред и приложений. Возможность удаленного управления активами — например, запуск обновления ПО или перезагрузка устройства.
Ценность для бизнеса
Вы не просто находите опасные настройки, а автоматически или полуавтоматически их исправляете. Снижается поверхность атаки, злоумышленникам становится сложнее использовать типовые векторы (слабые пароли, небезопасные протоколы, избыточные права). Кастомизация позволяет контролировать даже уникальные или in-house разработки.
Построение взаимосвязей между активами и ресурсно-сервисной модели инфраструктуры. Наглядное отображение того, как изменение конфигурации одного элемента влияет на безопасность всей инфраструктуры. Из интерактивного графа связей можно удаленно управлять всеми устройствами.
Ценность для бизнеса
Вы видите не просто список отклонений, а понимаете, где находятся «горячие точки». Граф помогает объяснить бизнесу, почему, например, настройка одного сервера критически важна для защиты всего сегмента сети, и обосновать приоритеты устранения.
Формирование отчетов по собственным шаблонам (PDF, DOCX, XLSX, CSV и др.) с настройкой шрифтов, цветов, диаграмм, логотипов в форматах PDF, DOCX, XLSX, CSV и др. Отчеты могут содержать любые свойства конфигураций и результаты проверок.
Ценность для бизнеса
Вы всегда готовы к проверкам регуляторов (ФСТЭК России, ЦБ РФ) и внутренним аудитам. Отчет о соответствии настроек безопасности формируется за минуты и содержит исчерпывающую информацию без необходимости ручного сбора данных из десятков систем.
Неисправленные ошибки конфигурации — одна из главных причин успешных атак. Security Vision SPC проактивно находит и помогает исправлять такие ошибки, лишая злоумышленников легких путей проникновения.
Непрерывный автоматический контроль заменяет эпизодические ручные проверки, которые требуют участия высококвалифицированных специалистов и часто пропускают изменения, произошедшие после проверки.
Сертифицированное решение (ФСТЭК России, ФСБ РФ, МО РФ) закрывает требования 152-ФЗ, 161-ФЗ и 187-ФЗ, приказов
ФСТЭК России №117, 21, 31 и стандарта PCI DSS.
Прозрачность для ИТ и ИБ: Единая картина конфигураций всех технологических платформ позволяет быстро находить «серые зоны» (системы, выпавшие из области контроля), оптимизировать процесс управления изменениями и снижать нагрузку на администраторов за счет автоматизации.
Модуль контроля параметров безопасности осуществляет поиск и оцифровку информационных активов организации, а также оценку их конфигураций и предназначен для отслеживания состояние активов с точки зрения уровня защищённости и описания взаимосвязей активов и потоков передачи данных между ними.
Управление конфигурациями позволяет эффективно уменьшить поверхность атаки, проактивно предотвращая эксплуатацию уязвимостей и слабых настроек различных систем, а возможности кастомизации скриптов и проверок позволяют применить модуль в новых и изменяемых средах.
Федеральным законам № 152-ФЗ, 161-ФЗ, приказам ФСТЭК № 17, 21 и 31, СТО БР ИББС и РС БР ИББС-2.5—2014, а также международному стандарту PCI DSS. Продукт сертифицирован ФСТЭК и Минобороны России и входит в реестр отечественного ПО.
Security Information and Event Management
Мониторинг событий ИБ
Endpoint Detection and Response
Защита конечных точек
Security Orchestration, Automation and Response
Автоматизация реагирования на инциденты ИБ
Критическая Информационная Инфраструктура
Аудит и управление безопасностью КИИ
Compliance Management
Комплаенс и аудит соответствия стандартам
Персональные данные
ПДн
Self-assessment
Управление состоянием информационной безопасности<br>Портал самооценки, мониторинга и контроля
Business Continuity Management
Обеспечение непрерывности бизнеса
Risk Management
Управление кибер-рисками и контроль угроз
Next Generation SOAR
Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом
Operational Risk Management
Управление операционными рисками и КИР
Threat Intelligence Platform
Анализ киберугроз и threat-hunting
Asset Management
Инвентаризация и управление ИТ-активами
Application Security Orchestration and Correlation
Управление безопасной разработкой
User and Entity Behavior Analytics
Поведенческий анализ пользователей и инфраструктуры
Security Information and Event Management
Мониторинг событий ИБ
Endpoint Detection and Response
Защита конечных точек
Security Orchestration, Automation and Response
Автоматизация реагирования на инциденты ИБ
Критическая Информационная Инфраструктура
Аудит и управление безопасностью КИИ
Compliance Management
Комплаенс и аудит соответствия стандартам
Персональные данные
ПДн
Self-assessment
Управление состоянием информационной безопасности<br>Портал самооценки, мониторинга и контроля
Business Continuity Management
Обеспечение непрерывности бизнеса
Risk Management
Управление кибер-рисками и контроль угроз
Next Generation SOAR
Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом
Operational Risk Management
Управление операционными рисками и КИР
Threat Intelligence Platform
Анализ киберугроз и threat-hunting
Asset Management
Инвентаризация и управление ИТ-активами
Application Security Orchestration and Correlation
Управление безопасной разработкой
User and Entity Behavior Analytics
Поведенческий анализ пользователей и инфраструктуры
Vulnerability Management
Устранение уязвимостей с автопатчингом
Vulnerability Scanner
Поиск технических уязвимостей на активах
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак
Двустороннее взаимодействие с НКЦКИ
Financial Computer Emergency Response Team
Двустороннее взаимодействие с ЦБ
Остались вопросы?