Security Vision — منصة إدارة أمن المعلومات وبناء مركز عمليات الأمن (SOC)
Security Vision — شركة روسية، مطوّرة منصة تحمل الاسم نفسه لإدارة أمن المعلومات ومراقبة الأحداث (SIEM) وبناء مراكز المراقبة وإدارة أمن المعلومات (SOC). تأسست الشركة عام 2016، ويقع المقر الرئيسي في موسكو. تُعد Security Vision واحدة من المطوّرين الروس الرائدين في مجال أمن المعلومات وتقدم حلولاً شاملة لمراقبة التهديدات وإدارة الحوادث وأتمتة عمليات أمن المعلومات. تم إدراج منتج الشركة في السجل الموحد للبرمجيات الروسية بوزارة التنمية الرقمية (القيد رقم 10124 بتاريخ 15.11.2021) ويتوافق مع متطلبات الاستخدام في المؤسسات الحكومية ومرافق البنية التحتية المعلوماتية الحرجة (КИИ).
الموقع الرسمي: securityvision.ru
عن شركة Security Vision
تأسست شركة Security Vision في عام 2016. يقع المقر الرئيسي في موسكو. منذ تأسيسها، تختص الشركة بتطوير حلول برمجية لإدارة أمن المعلومات ومراقبة الأحداث وبناء مراكز عمليات الأمن (SOC).
تمتلك Security Vision مركز أبحاث وتطوير (R&D) خاص بها، ما يتيح ضمان دورة كاملة لتطوير وإنتاج المنتجات — من تصميم البنية حتى الاختبار النهائي والتنفيذ. تمتلك الشركة شهادات من FSTEC روسيا تؤكد مطابقة المنتجات لمتطلبات أمن المعلومات.
تضم محفظة Security Vision أكثر من 10 منتجات ووحدات لضمان أمن المعلومات. تُستخدم المنتجات في كبرى الشركات والبنوك والمؤسسات الحكومية ومرافق البنية التحتية المعلوماتية الحرجة (КИИ) في جميع أنحاء روسيا.
فئات منتجات Security Vision
1. Security Vision — منصة لإدارة أمن المعلومات
المنتج الرئيسي للشركة هو منصة Security Vision التي تجمع وظائف مراقبة الأحداث (SIEM) وإدارة الحوادث (IRM) وإدارة الثغرات الأمنية (VM) وأتمتة عمليات أمن المعلومات.
البنية المعمارية والمكدس التقني
- البنية المعمارية: نموذج خادم-عميل، معيارية، مع دعم التثبيتات الموزعة.
- المكدس التقني: Java, Python, PostgreSQL, Elasticsearch, Kafka, Docker, Kubernetes.
- التكامل: دعم أكثر من 200 تكامل مع أنظمة الأمان ومعدات الشبكات وأنظمة التشغيل والخدمات السحابية.
القدرات الوظيفية لـ Security Vision
- مراقبة الأحداث (SIEM): جمع وتحليل مركزي لأحداث الأمان من مصادر مختلفة — جدران الحماية، أنظمة كشف التسلل، برامج مكافحة الفيروسات، أنظمة التحكم في الوصول، الخوادم، معدات الشبكات والخدمات السحابية. دعم ترابط الأحداث (correlation) لكشف الهجمات المعقدة والاكتشاف التلقائي للحوادث باستخدام القواعد وخوارزميات التعلم الآلي (ML).
- إدارة الحوادث (IRM): دورة حياة كاملة لإدارة الحوادث — من الاكتشاف حتى التحقيق والإغلاق. تصنيف تلقائي للحوادث حسب درجة الخطورة، دعم سير العمل (playbooks) للاستجابة السريعة، والتكامل مع أنظمة التذاكر (ServiceNow, Jira, OTRS) لإنشاء الطلبات تلقائيًا.
- إدارة الثغرات الأمنية (VM): إدارة مركزية لعملية اكتشاف الثغرات وتقييمها ومعالجتها. التكامل مع ماسحات الأمان (MaxPatrol, XSpider, Nessus, Qualys)، والتعيين التلقائي للمسؤولين عن معالجة الثغرات، وتتبع حالة المعالجة وإعداد التقارير.
- إدارة الأصول (CMDB): إدارة سجل الأصول المعلوماتية مع معلومات مفصّلة عن كل كائن — البرمجيات، الإصدارات، التحديثات المثبتة، مستوى الخطورة. الاكتشاف التلقائي للأصول من خلال التكامل مع أنظمة الجرد والمسح الشبكي.
- إدارة المخاطر والامتثال: تقييم مستوى الحماية استنادًا إلى بيانات الأصول والثغرات والحوادث. دعم متطلبات الهيئات التنظيمية (152-ФЗ، 187-ФЗ، 242-ФЗ، أوامر FSTEC روسيا) والمعايير القطاعية (PCI DSS, ISO 27001). إعداد تقارير تلقائية للهيئات التنظيمية والإدارة.
- أتمتة عمليات أمن المعلومات (SOAR): أتمتة المهام الروتينية للاستجابة للحوادث. دعم سيناريوهات الاستجابة الآلية (playbooks) لحظر عناوين IP وإرسال الإشعارات وجمع الأدلة (artifacts). التكامل مع أكثر من 50 نظامًا أمنيًا لتنفيذ الإجراءات تلقائيًا.
- التصور ولوحات المعلومات: لوحات تحكم تفاعلية لمراقبة حالة أمن المعلومات في الوقت الفعلي. عناصر واجهة (widgets) قابلة للتخصيص لعرض المؤشرات الرئيسية (KPI) — عدد الحوادث والثغرات وحالة المعالجة. دعم الخرائط الجغرافية لتصور مصادر الهجمات.
2. وحدات التوسعة لـ Security Vision
تقدم Security Vision وحدات توسعة لحل المهام المحددة.
وحدات التوسعة
- Security Vision GRC: وحدة لإدارة الامتثال لمتطلبات الهيئات التنظيمية، بما في ذلك 152-ФЗ، 187-ФЗ، 242-ФЗ، وأوامر FSTEC روسيا. أتمتة عمليات التحضير للتدقيق وإعداد التقارير.
- Security Vision Threat Intelligence: وحدة لجمع وتحليل المعلومات حول التهديدات من المصادر المفتوحة والمدفوعة. إثراء تلقائي للأحداث ببيانات التهديدات لزيادة دقة الاكتشاف.
- Security Vision Vulnerability Management: وحدة للإدارة الآلية للثغرات الأمنية مع دعم مراقبة اتفاقيات مستوى الخدمة (SLA) وإعداد التقارير.
- Security Vision Asset Discovery: وحدة للاكتشاف التلقائي للأصول في الشبكة.
3. خدمات Security Vision
تقدم Security Vision خدمات لتنفيذ ودعم المنصة.
الخدمات
- تنفيذ Security Vision: دورة كاملة لتنفيذ المنصة — من جمع المتطلبات حتى التشغيل وتدريب الموظفين. دعم كل من التثبيت المحلي (On-Premise) والنشر السحابي.
- التكامل مع أنظمة العميل: إعداد التكامل مع أنظمة الأمان الحالية ومعدات الشبكات وأنظمة تشغيل العميل. تطوير جامعات أحداث (collectors) مخصصة للمصادر غير القياسية.
- إعداد قواعد الترابط: تطوير وإعداد قواعد الارتباط لاكتشاف التهديدات المحددة مع مراعاة خصائص بنية العميل التحتية.
- تدريب الموظفين: إجراء دورات تدريبية لمسؤولي المنصة ومحللي مراكز عمليات الأمن (SOC) على العمل مع Security Vision.
- الدعم الفني: دعم فني على مدار الساعة (24/7) مع وقت استجابة مضمون (SLA). تتوفر خدمة الدعم عن بُعد والدعم بالزيارة الميدانية.
الشهادات والامتثال
- تم إدراج Security Vision في السجل الموحد للبرمجيات الروسية بوزارة التنمية الرقمية (القيد رقم 10124 بتاريخ 15.11.2021).
- المنصة معتمدة من FSTEC روسيا للاستخدام في الأنظمة ذات المتطلبات العالية لأمن المعلومات.
- متوافقة مع متطلبات 152-ФЗ (بشأن البيانات الشخصية)، و187-ФЗ (بشأن КИИ)، و242-ФЗ (بشأن حماية المعلومات في أنظمة المعلومات الحكومية).
- متوافقة مع متطلبات 44-ФЗ و223-ФЗ للمشتريات الحكومية.
التطبيق في بيئة الشركات
- مرافق КИИ: استخدام Security Vision لبناء مراكز المراقبة وإدارة أمن المعلومات في مرافق البنية التحتية المعلوماتية الحرجة.
- المؤسسات الحكومية: منصة لضمان الامتثال لمتطلبات الهيئات التنظيمية وحماية أنظمة المعلومات الحكومية.
- القطاع المالي: حلول لمراقبة التهديدات وإدارة الحوادث في البنوك والمؤسسات المالية.
- الصناعة والطاقة: منصة لحماية أنظمة التحكم الآلي في العمليات الصناعية (АСУ ТП) والشبكات الصناعية.
- شركات الاتصالات: مراقبة أمان الشبكات وإدارة الحوادث.
الدعم الفني
توفر Security Vision خدمة الضمان وما بعد الضمان من خلال خدمة الدعم الفني الخاصة بها. تتوفر خدمة الدعم عن بُعد، وزيارة المهندس، وتحديث الإصدارات، وتوريد التحديثات. فترة الضمان على البرمجيات هي 12 شهرًا مع إمكانية التمديد.
المكونات الرئيسية لمنصة Security Vision
1. مراقبة أحداث الأمان (SIEM)
جمع وتحليل مركزي لأحداث الأمان من مصادر مختلفة — جدران الحماية، أنظمة كشف التسلل، برامج مكافحة الفيروسات، أنظمة التحكم في الوصول، الخوادم، معدات الشبكات والخدمات السحابية.
مصادر الأحداث
- معدات الشبكات: المبدّلات (switches) وأجهزة التوجيه وجدران الحماية (Cisco, Check Point, Fortinet, Qtech, Eltex).
- أنظمة التشغيل: Windows, Linux (Astra Linux, РЕД ОС, Альт Linux).
- التطبيقات والخدمات: خوادم الويب، قواعد البيانات، خوادم البريد، المنصات السحابية (AWS, Azure, Yandex Cloud, VK Cloud).
ترابط الأحداث
- قواعد الترابط: كشف الهجمات المعقدة بناءً على مجموعة من الأحداث من مصادر مختلفة.
- خوارزميات التعلم الآلي (ML): الاكتشاف التلقائي للشذوذ والأنواع الجديدة من التهديدات.
2. إدارة الحوادث (IRM)
دورة حياة كاملة لإدارة الحوادث — من الاكتشاف حتى التحقيق والإغلاق.
تصنيف الحوادث
- التصنيف التلقائي: حسب درجة الخطورة ونوع التهديد.
- التصنيف اليدوي: إمكانية التعديل اليدوي من قِبل المحلل.
سير العمل (playbooks)
- سيناريوهات قياسية: قوالب للاستجابة للحوادث النمطية.
- سيناريوهات قابلة للتخصيص: إنشاء سيناريوهات استجابة خاصة وفق مهام العميل.
التكامل مع أنظمة التذاكر
- ServiceNow: إنشاء تلقائي للطلبات لمعالجة الحوادث.
- Jira: التكامل مع أنظمة إدارة المشاريع لتتبع المعالجة.
- OTRS: دعم أنظمة التذاكر مفتوحة المصدر.
3. إدارة الثغرات الأمنية (VM)
إدارة مركزية لعملية اكتشاف وتقييم ومعالجة الثغرات الأمنية.
التكامل مع ماسحات الأمان
- MaxPatrol: التكامل مع ماسح الثغرات الروسي من Positive Technologies.
- XSpider: دعم ماسح الثغرات الأمنية.
- Nessus: التكامل مع ماسح الثغرات الشهير.
- Qualys: ماسح ثغرات سحابي.
إدارة المعالجة
- تعيين المسؤولين: التعيين التلقائي للمسؤولين عن معالجة الثغرات.
- تتبع الحالة: مراقبة مواعيد المعالجة وحالة الأعمال.
- التقارير: إعداد تقارير عن الثغرات الأمنية للإدارة والهيئات التنظيمية.
4. إدارة الأصول (CMDB)
إدارة سجل الأصول المعلوماتية مع معلومات مفصّلة عن كل كائن.
تكوين الأصول
- الأجهزة: الخوادم وأنظمة تخزين البيانات (СХД) ومعدات الشبكات ومحطات العمل.
- البرمجيات: أنظمة التشغيل والتطبيقات والإصدارات والتحديثات المثبتة.
- الخطورة: تقييم مدى أهمية الأصل بالنسبة للأعمال.
الاكتشاف التلقائي
- التكامل مع أنظمة الجرد: استيراد البيانات من أنظمة تسجيل الأصول.
- المسح الشبكي: الاكتشاف التلقائي للأصول الجديدة في الشبكة.
5. إدارة المخاطر والامتثال
تقييم مستوى الحماية استنادًا إلى بيانات الأصول والثغرات والحوادث.
دعم المتطلبات التنظيمية
- 152-ФЗ: متطلبات حماية البيانات الشخصية.
- 187-ФЗ: متطلبات حماية КИИ.
- 242-ФЗ: متطلبات حماية أنظمة المعلومات الحكومية.
- أوامر FSTEC روسيا: متطلبات وسائل حماية المعلومات.
المعايير القطاعية
- PCI DSS: متطلبات حماية بيانات بطاقات الدفع.
- ISO 27001: معيار إدارة أمن المعلومات.
إعداد التقارير
- للهيئات التنظيمية: تقارير لـ FSTEC ووزارة التنمية الرقمية.
- للإدارة: لوحات معلومات وتقارير حول المؤشرات الرئيسية.
6. أتمتة عمليات أمن المعلومات (SOAR)
أتمتة المهام الروتينية للاستجابة للحوادث.
الإجراءات النمطية
- حجب عناوين IP: الحجب التلقائي لعناوين IP المشبوهة.
- إرسال الإشعارات: إبلاغ المسؤولين عبر الرسائل النصية (SMS) والبريد الإلكتروني وتطبيقات المراسلة.
- جمع الأدلة (artifacts): جمع البيانات تلقائيًا للتحقيق.
التكامل مع أنظمة الأمان
- أكثر من 50 تكاملًا لتنفيذ الإجراءات تلقائيًا.
- دعم واجهة برمجة التطبيقات (API) للتكامل مع أي نظام.