SOT

Security Orchestration Tools

SIEM
Security Information and Event Management

Мониторинг событий ИБ

EDR
Endpoint Detection and Response

Защита конечных точек

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты ИБ

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Инвентаризация и управление ИТ-активами

VM
Vulnerability Management

Устранение уязвимостей с автопатчингом

VS
Vulnerability Scanner

Поиск технических уязвимостей на активах

SPC
Security Profile Compliance

Управление конфигурациями безопасности активов

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с НКЦКИ

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с ЦБ

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Все продукты

VS Basic

Сканер уязвимостей, управление активами и автопатчинг для МСБ

Готовое решение «3 в 1»: сканер уязвимостей, управление активами и автопатчинг. Быстрый старт и доступный формат подписки для инфраструктуры до 500 IP-адресов.

Вы знаете, что хакеры находят уязвимости за часы, а вы тратите недели, чтобы их закрыть? У вас нет отдельного специалиста по безопасности, а ИТ-администратор и так перегружен? Решение есть: Security Vision VS Basic (Vulnerability Scanner Basic).

Это специальная версия для малого и среднего бизнеса, которая объединяет в одном продукте три ключевых модуля: сканер уязвимостей (VS), управление уязвимостями (VM) и управление активами (AM). Все компоненты устанавливаются на один сервер (All-in-One), а предустановленный контент готов к использованию сразу после установки. Вы получаете полный цикл управления уязвимостями — от поиска и оценки до автоматического исправления — без лишней сложности и переплат за ненужные опции.

Почему VS Basic подходит именно SMB

securityvision.ru securityvision.ru

Простая установка All-in-One

Все компоненты решения устанавливаются в рамках одного виртуального или физического сервера (на одну операционную систему). Это ускоряет внедрение и упрощает поддержку — не нужно разворачивать многокомпонентную инфраструктуру.

Ценность для бизнеса

Вы запускаете решение за часы, а не за недели. Для установки не нужна команда администраторов — справится один ИТ-специалист.

securityvision.ru securityvision.ru

Облегчённая версия с готовым контентом

Специальная лицензия устанавливается на облегчённую версию платформы с ограничением на внесение изменений в предустановленный контент (карточки, рабочие процессы, коннекторы, роли, отчёты, дашборды). Всё необходимое для работы уже настроено нашими экспертами в соответствии с лучшими практиками и по результатам сотен успешных внедрений.

Ценность для бизнеса

Вы используете решение «из коробки» — без долгой настройки, доработок и привлечения внешних консультантов. Это снижает стоимость внедрения и риски ошибочных настроек.

securityvision.ru securityvision.ru

Доступный формат лицензирования

Модуль лицензируется по формату подписки (срочные лицензии, OPEX). Специальная лицензия подходит для сканирования до 500 IP-адресов и включает базовый набор коннекторов. В стоимость включена базовая техническая поддержка на 12 месяцев.

Ценность для бизнеса

Вы платите только за то, чем пользуетесь, без крупных капитальных затрат. Подписку легко масштабировать или продлить, а поддержка уже включена в цену. Лимита в 500 IP-адресов достаточно для большинства компаний малого и среднего бизнеса.

securityvision.ru securityvision.ru

Возможность роста до Enterprise

Для отказоустойчивости вы можете использовать возможности отдельной СУБД. А для установки с дублированием основных компонентов и расширения функционала за счёт дополнительных модулей предусмотрена Enterprise-версия.

Ценность для бизнеса

Решение растёт вместе с вами. Начните с базовой версии, а когда бизнес и инфраструктура вырастут — переходите на продвинутую версию без потери данных и переобучения сотрудников.

Что вы получаете «из коробки»

securityvision.ru securityvision.ru

Управление активами и инвентаризация

Регулярный поиск новых активов, настраиваемое распределение по категориям и инвентаризация. Контроль состава оборудования, программного обеспечения, учётных записей из единого веб-интерфейса. Построение ресурсно-сервисной модели инфраструктуры со связями между компонентами.

Ценность для бизнеса

Вы всегда знаете, что у вас есть, где это находится и какое ПО установлено. Никаких «теневых» устройств и сюрпризов для ИТ-отдела.

securityvision.ru securityvision.ru

Использование собственного движка сканирования

Для обнаружения уязвимостей на Windows/Linux хостах, средах контейнеризации, прикладном ПО, сетевых устройствах, базах данных и др., с учетом ограничений на время проведения сканирования и технологических "окон".

Ценность для бизнеса

Минимизация окна возможностей атакующих за счёт быстрого обнаружения самых опасных уязвимостей и их автоматического устранения - без сторонних решений и противоречивых выводов. Поиск, обогащение, приоритизация, обработка уязвимостей - всё в рамках единого решения Security Vision VS Basic.

securityvision.ru securityvision.ru

Продвинутые режимы сканирования

Поддержка «белого ящика» для аудита и «чёрного ящика» (пентест) с проверкой эксплуатации уязвимостей, подбором слабых паролей и 80+ экспертными скриптами. Сканирование веб-приложений на XSS, SQL-инъекции и другие угрозы. Сканирование Docker-контейнеров и образов (включая Kubernetes).

Ценность для бизнеса

Вы видите свою инфраструктуру глазами хакера — не просто список уязвимостей, а понимаете их реальную опасность. Веб-приложения и контейнеры под контролем, что критично для современных инфраструктур.

securityvision.ru securityvision.ru

Ретро-сканирование

Мгновенный поиск уязвимостей по ранее полученным данным без повторного подключения к активам. Самый быстрый режим для проверки на новые уязвимости.

Ценность для бизнеса

При появлении новости о критической уязвимости (например, Log4Shell) вы за секунды получаете ответ, затронута ли ваша инфраструктура.

securityvision.ru securityvision.ru

Автопатчинг и автоматическое подтверждение

Автоматическое обновление уязвимого ПО с возможностью «отката» в случае неудачи. Автоматическая проверка устранения: система повторно сканирует актив и либо подтверждает закрытие, либо возвращает задачу в работу.

Ценность для бизнеса

Уязвимости закрываются быстрее и с минимальным участием человека. Вы исключаете «человеческий фактор» (закрыли заявку, но забыли установить обновление и снижаете нагрузку на ИТ-персонал.

securityvision.ru securityvision.ru

Управление процессом и контроль исполнения задач

Преднастроенные процессы эффективного управления уязвимостями по лучшим практикам - на основе опыта сотен внедрений от наших экспертов. Управление задачами внутри решения (с жизненным циклом и автоматизацией) или с передачей во внешние ITSM-системы (Naumen, Jira, Redmine и др.) с двусторонней интеграцией.

Ценность для бизнеса

Вы работаете в привычном интерфейсе (например, Jira), а VS Basic выступает как интеллектуальный оркестратор с преднастроенными экспертными рекомендациями для выстраивания процесса управления уязвимостями. Никаких пропущенных сроков и забытых задач.

securityvision.ru securityvision.ru

Мультисканер и поддержка любых систем

Одновременная работа со сторонними сканерами (MaxPatrol, Redcheck, Tenable, Nessus, Qualys и др.). Поиск уязвимостей на ОС (Astra Linux, Alt Linux, RedOS, Windows, Ubuntu, Debian), СУБД (MS SQL, PostgreSQL, MySQL, Oracle), сетевых устройствах (Cisco, Juniper, CheckPoint), контейнерах Docker.

Ценность для бизнеса

Вы не привязаны к одному вендору и можете использовать лучшие инструменты для разных задач. Поддержка российских ОС (Astra Linux, Alt Linux, RedOS) критична для госсектора и КИИ.

securityvision.ru securityvision.ru

Анализ, графы связей и отчётность

Выстраивание связей между уязвимостями, активами и заявками для быстрой навигации через граф. Интерактивные ссылки на руководства по устранению. Формирование отчётов в форматах PDF, DOCX, XLSX, CSV и др.

Ценность для бизнеса

Вы всегда готовы к отчёту перед руководством или регулятором. Отчёт формируется за секунды, а графы связей помогают быстро увидеть зависимости.

Результаты

Экономия бюджета

Один продукт заменяет три (VS + VM + AM). Подписка и OPEX вместо крупных капитальных затрат. Один сервер для установки вместо многокомпонентной инфраструктуры. Готовый контент «из коробки» вместо дорогих доработок.

Простота и скорость

Установка за часы, старт за день, поддержка силами одного ИТ-специалиста. Вы не наращиваете штат — вы получаете готовый инструмент.

Снижение рисков

Автоматическое обнаружение и закрытие уязвимостей до того, как ими воспользуются хакеры. Ретро-сканирование позволяет мгновенно проверять новые CVE. Автопатчинг с откатом защищает от сбоев.

Соответствие требованиям

Сертифицированное решение (ФСТЭК России, ФСБ РФ, МО РФ) с готовыми интеграциями с ГосСОПКА и ФинЦЕРТ входит в Реестр отечественного ПО и закрывает требования 152-ФЗ, 161-ФЗ и 187-ФЗ, приказов ФСТЭК России №117, 21, 31, положений и стандартов ЦБ РФ, ГОСТ 57580 и стандарта PCI DSS.

Хотите найти и закрыть уязвимости до того, как их обнаружат хакеры, без раздутого бюджета и армии ИБ-специалистов? Security Vision VS Basic — ваше готовое решение «3 в 1» для малого и среднего бизнеса.
Техническая информация

Security Vision VS Basic (SMB) предназначен для автоматизации сканирования, устранения технических уязвимостей и мониторинга состояния активов с точки зрения уровня защищённости и позволяет проактивно выявлять слабые места в инфраструктуре, прежде чем ими воспользуются злоумышленники.

Продукт помогает оценить общий уровень безопасности системы и выявить наиболее критические угрозы, соблюдая требования стратегической безопасности и обеспечивая фундамент для процесса управления уязвимостями. Полный цикл работы возможен как с использованием сторонней системы ITSM/SD, так и при помощи встроенной системы тикетинга и управления SLA.

Специальная версия для малого и среднего бизнеса включает функционал классических модулей VS, VM и AM кроме расширенного управления конструкторами платформы, необходимого для крупных географически распределённых структур, и подходит для сканирования до 500 IP-адресов.

Специальная лицензия

Простая установка ALL in ONE


Все компоненты устанавливаются в рамках одного виртуального или физического сервера (на одну операционную систему), ускоряя процессы внедрения и поддержки, что важно для компаний малого и среднего размеров.
Для отказоустойчивости вы можете использовать возможности выбранной СУБД, а для установки с дублированием основных компонентов и расширения функционала за счёт дополнительных модулей – рассмотрите приобретение Enterprise-версии.

Особенности лицензирования


Модуль лицензируется по формату подписки (срочные лицензии, OPEX) с включением в стоимость базовой технической поддержки на 12 месяцев.
Специальная лицензия подходит для сканирования до 500 IP-адресов и включает базовый набор коннекторов (для интеграции со сторонними решениями и аналитическими сервисами).

Облегчённая версия Платформы


Для упрощения эксплуатации и внедрения специальная лицензия устанавливается на облегчённую версию платформы и имеет ограничение на внесение изменений в предустановленный контент: карточки и табличные представления объектов со справочниками, рабочие процессы, коннекторы, меню и роли, шаблоны отчётов и аналитический движок, включая виджеты и интерактивные дашборды.
При этом ускоряется настройка модуля, а предустановленный контент можно использовать сразу после установки.

Основной функционал

Управление активами и инвентаризацией

Регулярный поиск новых активов, настраиваемое распределение по категориям и инвентаризация для агрегации данных о составе оборудования, программного обеспечения, учетных записей и других сведений. Контроль состава и состояния активов (оборудование, УЗ, ПО и др.) из единого веб-интерфейса с возможностью запуска скриптов автоматизации в рамках сбора сведений и проведения расследований.

Продвинутые режимы работы

Помимо "белого" ящика для аудита и анализа защищённости поддерживается "черный" ящик (или пентест), который проводит проверку возможности эксплуатации сетевых уязвимостей и применения наиболее серьёзных эксплойтов, с поддержкой подбора слабых паролей, проверки устаревших/уязвимых алгоритмов шифрования и применения более 80 экспертных скриптов.

Сканирование Web-приложений проводит проверку на XSS, CSRF уязвимости, SQL-инъекции, RFI, Сode injection, раскрытие внутренней информации и настроек сайтов, перебор пользователей, а также проверку эксплуатации специфичных Web-уязвимостей.

Сканирование контейнеров позволяет выполнять проверки в доступных на хосте запущенных и остановленных в момент сканирования контейнерах, их образах в т.ч. в средах под управлением Kubernetes.

Ретро-скан обеспечивает мгновенные поиск уязвимостей по полученным ранее данным из активов (без подключения к ним и ожидания окон сканирования), это самый быстрый режим работы, которым удобно пользоваться для частых проверок на новые уязвимости и для точечного поиска по внутренним и внешним запросам.

Параметры уязвимостей

Карточки уязвимостей содержат преднастроенный набор метрик:

-               CVSS v2.0/3.0/3.1 (базовая и временная оценки)

-               Базовый вектор (Attack Complexity, User Interaction, Scope, Confidentiality и Integrity Impact, вектор атаки, требуемые привилегии)

-               Временной вектор (Exploit Code Maturity, Remediation Level, Report Confidence)

Собранные данные сдержат подробные сведения об уязвимости (ID, дата создания, критичность) с возможностью использования тегов (посредством совпадения части текста описания с одной из записей в настраиваемом справочнике). Общая информация включает код CVE, даты первого и последнего обнаружений и другую информацию из всех доступных источников.

Мультисканер

Поддерживается одновременная работа сканера Security Vision c любыми сторонними решениями для анализа защищенности, например MaxPatrol 8 и MaxPatrol VM, Tenable.IO и Tenable.SC, Redcheck, Nessus и Qualys, что позволяет агрегировать все результаты вместе для их дальнейшей обработки и устранения уязвимостей.

Продукт умеет искать уязвимости по большому количеству системного и прикладного ПО, а также по сетевым устройствам, например:

-               Операционные системы Astra Linux, Alt linux, RedOS, Ubuntu, RedHat, CentOS, AlmaLinux, Oracle Linux, Debian, включая все возможные Debian-based системы, Windows десктоп и серверные версии;

-               MS Office (с версиями click-to-run, exchange, sharepoint), базы данных (MS SQL, PostgreSQL, MySQL, Oracle, Elasticsearch);

-               сетевые устройства (Cisco, Juniper, CheckPoint, PaloAlto, Sun и др.);

-               Docker-контейнеры (запущенные и остановленные) и их образы.


Максимум автоматизации

Система может выполнить автопатчинг, обновление уязвимого ПО до актуальной версии, и «откат» изменений в случае их неуспешного применения как по нажатию на кнопки, так и полностью автоматически.

Функционал включает проверки на фактическое устранение уязвимостей при закрытии задач: если уязвимости не будут обнаружены при повторном сканировании система автоматически переведёт связанные задачи в статус «Подтверждено», а в обратном случае вернёт задачу в работу и проставит соответствующую метку.

Контроль исполнения задач

Управление всеми задачами осуществляется как внутри решения (с полноценным жизненным циклом и возможностями автоматизации), так и с передачей во внешние Service Desk / ITSM системы (Naumen SD, Jira OTRS, Redmine и др.). В случае применения внешних систем мониторинга задач осуществляется двусторонняя интеграция, включающая отправку данных и мониторинг состояния заявок.

Анализ и отчётность

В зависимости от применяемых сканеров защищённости, внешних и внутренних аналитических сервисов решение выстраивает связи между объектами для быстрой навигации через карточки или граф связей (группы уязвимостей, заявки на устранение, активы и другие объекты).

Предусмотрены интерактивные ссылки на руководства по устранению и описания уязвимостей в различных источниках.

Для уязвимостей и заявок на устранение можно сформировать отчёт с выгрузкой в виде файла в различных форматах: pdf, txt, docx, xlsx, ods, odt и csv.

Продукт соответствует требованиям регуляторов

Федеральным законам № 152-ФЗ, 161-ФЗ, приказам ФСТЭК № 17, 21 и 31, СТО БР ИББС и РС БР ИББС-2.5—2014, а также международному стандарту PCI DSS. Продукт сертифицирован ФСТЭК и Минобороны России и входит в реестр отечественного ПО.

Публикации
Яков Гродзенский, ГК «Черноголовка»: Коробочный сканер уязвимостей от Security Vision быстро устанавливается и не требует длительной настройки
ИБ-платформа Security Vision получила статус особо значимого проекта
Как защититься от киберугроз компаниям малого и среднего бизнеса: интервью Марины Громовой и Ольги Скуловой
Возможности Security Vision VS Basic
Security Vision запускает линейку ИБ-продуктов для малого и среднего бизнеса – Security Vision Basic

Яков Гродзенский, ГК «Черноголовка»: Коробочный сканер уязвимостей от Security Vision быстро устанавливается и не требует длительной настройки

Яков Гродзенский, ГК «Черноголовка»: Коробочный сканер уязвимостей от Security Vision быстро устанавливается и не требует длительной настройки

ИБ-платформа Security Vision получила статус особо значимого проекта

ИБ-платформа Security Vision получила статус особо значимого проекта

Как защититься от киберугроз компаниям малого и среднего бизнеса: интервью Марины Громовой и Ольги Скуловой

Как защититься от киберугроз компаниям малого и среднего бизнеса: интервью Марины Громовой и Ольги Скуловой

Возможности Security Vision VS Basic

Возможности Security Vision VS Basic

Security Vision запускает линейку ИБ-продуктов для малого и среднего бизнеса – Security Vision Basic

Security Vision запускает линейку ИБ-продуктов для малого и среднего бизнеса – Security Vision Basic

Другие продукты

Другие продукты

SIEM

Security Information and Event Management

SIEM

Мониторинг событий ИБ

EDR

Endpoint Detection and Response

EDR

Защита конечных точек

SOAR

Security Orchestration, Automation and Response

SOAR

Автоматизация реагирования на инциденты ИБ

КИИ

Критическая Информационная Инфраструктура

КИИ

Аудит и управление безопасностью КИИ

CM

Compliance Management

CM

Комплаенс и аудит соответствия стандартам

ПДн

Персональные данные

ПДн

ПДн

SA

Self-assessment

SA

Управление состоянием информационной безопасности<br>Портал самооценки, мониторинга и контроля

BCM

Business Continuity Management

BCM

Обеспечение непрерывности бизнеса

RM

Risk Management

RM

Управление кибер-рисками и контроль угроз

NG SOAR

Next Generation SOAR

NG SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

ORM

Operational Risk Management

ORM

Управление операционными рисками и КИР

TIP

Threat Intelligence Platform

TIP

Анализ киберугроз и threat-hunting

AM

Asset Management

AM

Инвентаризация и управление ИТ-активами

ASOC

Application Security Orchestration and Correlation

ASOC

Управление безопасной разработкой

UEBA

User and Entity Behavior Analytics

UEBA

Поведенческий анализ пользователей и инфраструктуры

VM

Vulnerability Management

VM

Устранение уязвимостей с автопатчингом

VS

Vulnerability Scanner

VS

Поиск технических уязвимостей на активах

SPC

Security Profile Compliance

SPC

Управление конфигурациями безопасности активов

ГосСОПКА

Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

ГосСОПКА

Двустороннее взаимодействие с НКЦКИ

FinCERT

Financial Computer Emergency Response Team

FinCERT

Двустороннее взаимодействие с ЦБ