SOT

Security Orchestration Tools

SIEM
Security Information and Event Management

Мониторинг событий ИБ

EDR
Endpoint Detection and Response

Защита конечных точек

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты ИБ

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Инвентаризация и управление ИТ-активами

VM
Vulnerability Management

Устранение уязвимостей с автопатчингом

VS
Vulnerability Scanner

Поиск технических уязвимостей на активах

SPC
Security Profile Compliance

Управление конфигурациями безопасности активов

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с НКЦКИ

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с ЦБ

Напишите нам на sales@securityvision.ru или закажите демонстрацию

3 шага работы с инцидентом: Автоматизируем обнаружение, реагирование и комплаенс

3 шага работы с инцидентом: Автоматизируем обнаружение, реагирование и комплаенс

29 января | 11:00 (МСК)


Спикер: Виктор Гончаров, эксперт Security Vision


Реакция на инциденты информационной безопасности — это не только обнаружение атаки, но и корректное взаимодействие с регуляторами. На практике именно этот этап часто превращается в ручную рутину, замедляет реагирование и увеличивает операционные риски.


На вебинаре покажем, как платформа Security Vision выстраивает сквозной процесс работы с инцидентами — от сбора и корреляции логов до автоматизированной отчетности и уведомлений регуляторов. Вы увидите, как SIEM становится не просто средством мониторинга, а частью управляемого и соответствующего требованиям процесса реагирования.


В ходе вебинара вы узнаете и увидите на практике, как:

 ·  быстро подключать и контролировать источники логов — настраивать сбор данных через задачи с установкой агентов или удалённым сбором, отслеживать потоки событий в реальном времени;

 ·  выявлять атаки «из коробки» с помощью библиотеки из 1000+ правил корреляции, структурированных по MITRE ATT&CK, и новых возможностей движка обнаружения угроз;

 ·  работать с инцидентами в едином окне — переходить от сработавшего правила к карточке инцидента с полным контекстом, связанными событиями и аналитикой;

 ·  автоматизировать взаимодействие с ГосСОПКА (НКЦКИ) — формировать и отправлять уведомления регулятору прямо из инцидента, а также получать оперативные бюллетени угроз;

 ·  обеспечивать compliance для ФинЦЕРТ — выполнять требования ЦБ РФ (СТО БР БФБО) с двусторонним обменом через АСОИ и адаптацией под отраслевые стандарты.


Вебинар будет полезен специалистам и руководителям, которые хотят сократить ручной труд, ускорить реагирование на инциденты и выстроить прозрачный, соответствующий требованиям регуляторов процесс. 


Ждем Вас!

Запросить запись
Я даю ООО "Интеллектуальная безопасность" согласие на обработку моих персональных данных в соответствии с Политикой обработки персональных данных.
Ведущий
Виктор Гончаров
Эксперт Security Vision

Закажите демонстрацию
продукта Security Vision

Напишите нам на sales@securityvision.ru или закажите демонстрацию