SOT

Security Orchestration Tools

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты информационной безопасности при помощи динамических плейбуков с применением СЗИ, выстраиванием цепочки атаки и объектно-ориентированным подходом

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Описание ИТ-ландшафта, обнаружение новых объектов в сети, категорирование активов, инвентаризации и управления жизненным циклом оборудования и ПО на АРМ и серверах организаций

VM
Vulnerability Management

Выстраивание процесса обнаружения и устранения технических уязвимостей, сбор информации с имеющихся сканеров защищённости, платформ управления обновлениями, экспертных внешних сервисов и других решений

VS
Vulnerability Scanner

Сканирование информационных активов с обогащением из любых внешних сервисов (дополнительных сканеров, БДУ и других аналитических баз данных) для анализа защищённости инфраструктуры

SPC
Security Profile Compliance

Оценка конфигураций информационных активов в соответствии с принятыми в организации стандартами безопасности

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с Национальным координационным центром по компьютерным инцидентам (НКЦКИ), а именно передача информации об инцидентах и получение оперативных уведомлений/бюллетеней от регулятора

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с Центральным Банком (ЦБ РФ, ЦБ РБ и др.), а именно передача информации об инцидентах и получение оперативных уведомлений/бюллетеней от регулятора

Напишите нам на sales@securityvision.ru или закажите демонстрацию

GRC

Governance, Risk Management and Compliance

КИИ
Критическая Информационная Инфраструктура

Аудит и исполнение требований ФЗ-187 «О безопасности критической информационной инфраструктуры Российской Федерации» и других нормативных документов

RM
Risk Management

Формирование реестра рисков, угроз, мер защиты и других параметров контроля, оценка по выбранной методике, формирование перечня дополнительных мер для изменения уровня риска, контроль исполнения, периодическая переоценка

ORM
Operational Risk Management

Учёт и фиксация событий операционных рисков (СОР), мониторинг ключевых индикаторов рисков (КИР) и проведение самооценки /контроля согласно положению №716-П ЦБ РФ

CM
Compliance Management

Аудит соответствия и комплаенс различным методологиям и стандартам нормативно методической документации как для компании в целом, так и по отдельным объектам ресурсно-сервисной модели

BCP
Business Continuity Plan

Автоматизация процесса обеспечения непрерывности и восстановления деятельности (ОНиВД) после наступления чрезвычайных ситуаций

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Отзывы

«По результатам конкурсных процедур для реализации внедрения системы автоматизации реагирования на киберинциденты была выбрана платформа Security Vision SOAR/SGRC. Реализация всех поставленных задач была успешно выполнена командой внедрения платформы в течение 2022 года. Было автоматизировано более 20-ти ручных операций обработки киберинцидентов в нашем SOC, подключены источники для обогащения и контекстуализации данных по инцидентам ИБ, настроены интеграции для выполнения автоматизированных действий по реагированию на киберинциденты, настроены процессы сбора информации по активам и агрегация результатов сканирований на наличие уязвимостей, автоматизирован процесс взаимодействия с ФинЦЕРТ, настроено более 40-ка различных виджетов, дашбордов, графических представлений».

Сергей Крамаренко Руководитель департамента кибербезопасности Альфа-Банк

«Для автоматизации рутинных задач по защите объектов КИИ в МегаФоне используется решение Security Vision КИИ. Оно автоматизирует формирование перечня критических процессов, категорирование объектов КИИ, разработку модели угроз, управление активами, контроль состава защитных мер для объектов КИИ, а также взаимодействие с НКЦКИ в части приема и отправки информации по инцидентам ИБ. Благодаря широкому функционалу по интеграции с системами «МегаФона» Security Vision КИИ позволяет консолидировать информацию о защищаемых активах и их свойствах, а гибкая настройка процессов моделирования угроз и контроля выполнения нормативных требований по защите КИИ позволяет учесть нюансы работы телеком-оператора».

Александр Осипов Директор по облачным и инфраструктурным вычислениям МегаФон

«С внедрением платформы Security Vision Почта России получила возможность не просто атомарно использовать отдельные СЗИ, но и строить экосистему из этих же защитных решений, а также автоматизированно агрегировать необходимые данные из разнообразных внутренних и внешних источников для обогащения и контекстуализации. За счет важных и качественных интеграций с большинством используемых у нас ИБ-продуктов и сервисов появляется возможность не только управления ИБ/ИТ-инструментами из единой точки и с помощью удобного веб-интерфейса Security Vision, но и построения автоматизированных процессов с минимальным участием человека. Важно также отметить гибкость платформы и низкий порог входа в работу с ней, поскольку большая часть контента разрабатывается с применением подхода no-code через веб-интерфейс, что позволяет с легкостью настраивать рабочие процессы и интеграции».

Роман Шапиро Директор департамента информационной безопасности Почта России

«Посмотрев на рынок, мы поняли, что лучшее для нас решение - Security Vision. Мы смогли освоить продукт достаточно быстро «из коробки», построив все необходимые интеграции вместе с нашими подрядчиками. Time to market измерялся парой месяцев. Для крупной компании с большим количеством ресурсов это достаточно неплохой результат».

Андрей Каширин Директор по ИБ Группа «Черкизово»

«Мы используем в государственной корпорации Ростех решения Security Vision. Мы считаем, что сейчас достаточно большой упор идет именно на автоматизацию и реагирование быстрое на хостах. И мы сделали интеграцию между нашим EDR-ом и IRP Security Vision, что позволило нам в достаточно полуавтоматическом режиме реагировать на инциденты информационной безопасности».

Артем Сычев Первый заместитель генерального директора АО «РТ-Информационная Безопасность»

«Решение Security Vision по соотношению «цена-качество» максимально удовлетворило наши потребности. Его мы и внедрили и активно им пользуемся, планируем развивать его дальше».

Андрей Нуйкин Начальник отдела обеспечения безопасности информационных систем блока вице-президента по ИТ Евраз

«Мы активно работаем с коллегами из Security Vision — российского вендора, чьи защитные решения успешно конкурировали и побеждали именитых западных соперников еще 10 лет назад».

Дмитрий Ларин Заместитель председателя правления Генбанк

«Для решения задачи автоматизации реагирования на киберинциденты мы выбрали решение Security Vision SOAR. Вендор предлагает широкие возможности по интеграции с различными использующимися у нас ИТ-решениями, максимально адаптивные сценарии реагирования, поддержку подхода low-code/no-code при настройке интеграций и действий по реагированию, использование методов машинного обучения и нейросетей для выявления аномалий в инфраструктуре, а также формирование разнообразной отчетности и различные опции по визуализации атак и взаимосвязей сущностей, затронутых инцидентом».

Роман Морозов Руководитель по информационной безопасности Capital Group

«Security Vision SOAR – самое сердце оперативного реагирования».

Марина Плетнёва Ведущий руководитель проектов X5 Group

«Взаимодействие с Security Vision IRP дополнит имеющиеся в KUMA коробочные интеграции и значительно расширит возможности наших заказчиков по автоматизации даже самых сложных и ресурсоёмких ИБ-процессов, позволяя, например, выстроить многоэтапные цепочки реагирования на инциденты».

Дмитрий Стеценко Руководитель направления развития единой платформы кибербезопасности Лаборатория Касперского

Закажите демонстрацию
продукта Security Vision

Напишите нам на sales@securityvision.ru
или закажите демонстрацию