এই ওয়েবসাইট কুকি ব্যবহার করে। সাইট ব্রাউজ চালিয়ে গেলে আপনি এই ফাইলের ব্যবহারে সম্মতি দিচ্ছেন।

Security Vision — তথ্য নিরাপত্তা পরিচালনা এবং SOC গঠনের প্ল্যাটফর্ম

সফটওয়্যার

Security Vision — একটি রাশিয়ান কোম্পানি, যারা সমান নামের তথ্য নিরাপত্তা পরিচালনা, ইভেন্ট মনিটরিং (SIEM) এবং তথ্য নিরাপত্তা মনিটরিং ও পরিচালনা কেন্দ্র (SOC) গঠনের প্ল্যাটফর্ম তৈরি করে। কোম্পানিটি 2016 সালে প্রতিষ্ঠিত হয়েছে, সদর দপ্তর মস্কোয় অবস্থিত। Security Vision তথ্য নিরাপত্তা ক্ষেত্রে অন্যতম শীর্ষস্থানীয় রাশিয়ান উন্নয়নকারী এবং হুমকি মনিটরিং, ঘটনা পরিচালনা এবং তথ্য নিরাপত্তা প্রক্রিয়া স্বয়ংক্রিয়করণের জন্য সমগ্র সমাধান প্রদান করে। কোম্পানির পণ্য মিনিস্ট্রি অফ ডিজিটাল ডেভেলপমেন্টের একীভূত রাশিয়ান সফটওয়্যার রেজিস্ট্রিতে অন্তর্ভুক্ত (রেকর্ড নং 10124, 15.11.2021) এবং সরকারি প্রতিষ্ঠান ও ক্রিটিক্যাল ইনফ্রাস্ট্রাকচার ইনফ্রাস্ট্রাকচার (CII) বিষয়ক সুবিধাগুলিতে ব্যবহারের প্রয়োজনীয়তা পূরণ করে।

অফিসিয়াল ওয়েবসাইট: securityvision.ru

Security Vision সম্পর্কে

Security Vision কোম্পানি 2016 সালে প্রতিষ্ঠিত হয়েছে। সদর দপ্তর মস্কোয় অবস্থিত। প্রতিষ্ঠার পর থেকে কোম্পানিটি তথ্য নিরাপত্তা পরিচালনা, ইভেন্ট মনিটরিং এবং SOC গঠনের জন্য সফটওয়্যার সমাধান তৈরিতে বিশেষীকৃত।

Security Vision নিজস্ব R&D সেন্টার রাখে, যা পণ্য পরিকল্পনা থেকে চূড়ান্ত পরীক্ষা ও বাস্তবায়ন পর্যন্ত সম্পূর্ণ উন্নয়ন চক্র নিশ্চিত করে। কোম্পানি পণ্যের তথ্য নিরাপত্তা প্রয়োজনীয়তা পূরণের সমতা নিশ্চিতকারী ফেডারাল সার্ভিস ফর টেকনিক্যাল অ্যান্ড এক্সপোর্ট কন্ট্রোল (FSTEC) রাশিয়ার সার্টিফিকেট প্রাপ্ত।

Security Vision-এর পোর্টফোলিওতে তথ্য নিরাপত্তা নিশ্চিতকরণের জন্য 10টির বেশি পণ্য ও মডিউল রয়েছে। পণ্যগুলি সমগ্র রাশিয়া জুড়ে বৃহত্তম কোম্পানি, ব্যাংক, সরকারি প্রতিষ্ঠান এবং CII সুবিধায় ব্যবহৃত হয়।

Security Vision-এর পণ্য বিভাগ

1. Security Vision — তথ্য নিরাপত্তা পরিচালনার প্ল্যাটফর্ম

কোম্পানির প্রধান পণ্য হলো Security Vision প্ল্যাটফর্ম, যা ইভেন্ট মনিটরিং (SIEM), ঘটনা পরিচালনা (IRM), দুর্বলতা পরিচালনা (VM) এবং তথ্য নিরাপত্তা প্রক্রিয়া স্বয়ংক্রিয়করণের কার্যক্রমকে একত্রিত করে।

আর্কিটেকচার এবং প্রযুক্তি স্ট্যাক

  • আর্কিটেকচার: ক্লায়েন্ট-সার্ভার, মডিউলার, বিতরণযোগ্য ইনস্টলেশন সমর্থন সহ।
  • প্রযুক্তি স্ট্যাক: Java, Python, PostgreSQL, Elasticsearch, Kafka, Docker, Kubernetes।
  • ইন্টিগ্রেশন: নিরাপত্তা সিস্টেম, নেটওয়ার্ক সরঞ্জাম, অপারেটিং সিস্টেম এবং ক্লাউড সেবার সাথে 200-এর বেশি ইন্টিগ্রেশন সমর্থন।

Security Vision-এর কার্যকর সক্ষমতা

  • ইভেন্ট মনিটরিং (SIEM): বিভিন্ন উৎস থেকে — ফায়ারওয়াল, ইনট্রুজন ডিটেকশন সিস্টেম, অ্যান্টিভাইরাস, অ্যাক্সেস কন্ট্রোল সিস্টেম, সার্ভার, নেটওয়ার্ক সরঞ্জাম এবং ক্লাউড সেবার থেকে নিরাপত্তা ইভেন্টের কেন্দ্রীভূত সংগ্রহ ও বিশ্লেষণ। জটিল আক্রমণ সনাক্তকরণের জন্য ইভেন্ট সম্পর্ক এবং নিয়ম ও ML-অ্যালগরিদম ব্যবহার করে স্বয়ংক্রিয়ভাবে ঘটনা সনাক্তকরণ।
  • ঘটনা পরিচালনা (IRM): সনাক্তকরণ থেকে তদন্ত ও বন্ধ পর্যন্ত ঘটনা পরিচালনার সম্পূর্ণ জীবনচক্র। গুরুত্বের ভিত্তিতে ঘটনার স্বয়ংক্রিয় শ্রেণিবিভাগ, দ্রুত প্রতিক্রিয়ার জন্য প্লেবুক সমর্থন, স্বয়ংক্রিয় আবেদন তৈরির জন্য টিকিটিং সিস্টেম (ServiceNow, Jira, OTRS) সাথে ইন্টিগ্রেশন।
  • দুর্বলতা পরিচালনা (VM): দুর্বলতা সনাক্তকরণ, মূল্যায়ন ও নিরসন প্রক্রিয়ার কেন্দ্রীভূত পরিচালনা। নিরাপত্তা স্ক্যানার (MaxPatrol, XSpider, Nessus, Qualys) সাথে ইন্টিগ্রেশন, দুর্বলতা নিরসনের দায়িত্বপ্রাপ্তদের স্বয়ংক্রিয় নিয়োগ, নিরসন স্ট্যাটাস ট্র্যাকিং এবং রিপোর্ট তৈরি।
  • সম্পদ পরিচালনা (CMDB): প্রতিটি অবজেক্ট সম্পর্কে বিস্তারিত তথ্য সহ তথ্য সম্পদ রেজিস্ট্রি পরিচালনা — সফটওয়্যার, সংস্করণ, ইনস্টল করা আপডেট, গুরুত্বের মাত্রা। ইনভেন্টরি ও নেটওয়ার্ক স্ক্যানিং সিস্টেমের সাথে ইন্টিগ্রেশনের মাধ্যমে স্বয়ংক্রিয় সম্পদ আবিষ্কার।
  • ঝুঁকি পরিচালনা এবং সমতা: সম্পদ, দুর্বলতা এবং ঘটনার তথ্যের ভিত্তিতে সুরক্ষার মাত্রা মূল্যায়ন। নিয়ন্ত্রক প্রয়োজনীয়তা (152-FZ, 187-FZ, 242-FZ, ফেডারাল সার্ভিস ফর টেকনিক্যাল অ্যান্ড এক্সপোর্ট কন্ট্রোলের আদেশ) এবং শিল্প মানদণ্ড (PCI DSS, ISO 27001) সমর্থন। নিয়ন্ত্রক ও ব্যবস্থাপনার জন্য স্বয়ংক্রিয় রিপোর্টিং।
  • তথ্য নিরাপত্তা প্রক্রিয়া স্বয়ংক্রিয়করণ (SOAR): ঘটনা প্রতিক্রিয়ার রুটিন কাজের স্বয়ংক্রিয়করণ। আইপি ঠিকানা ব্লক করা, বিজ্ঞপ্তি পাঠানো, আর্টিফ্যাক্ট সংগ্রহের জন্য স্বয়ংক্রিয় প্রতিক্রিয়ার প্লেবুক (সিনারিও) সমর্থন। স্বয়ংক্রিয় কার্যক্রমের জন্য 50-এর বেশি নিরাপত্তা সিস্টেমের সাথে ইন্টিগ্রেশন।
  • ভিজুয়ালাইজেশন এবং ড্যাশবোর্ড: বাস্তব সময়ে তথ্য নিরাপত্তার অবস্থা মনিটরিংয়ের জন্য ইন্টার‍্যাকটিভ প্যানেল। কী পারফরম্যান্স ইন্ডিকেটর (KPI) — ঘটনা সংখ্যা, দুর্বলতা, নিরসন স্ট্যাটাস প্রদর্শনের জন্য কাস্টমাইজযোগ্য উইজেট। আক্রমণ উৎস ভিজুয়ালাইজ করার জন্য ভৌগোলিক ম্যাপ সমর্থন।

2. Security Vision এক্সপ্যানশন মডিউল

Security Vision বিশেষায়িত সমস্যা সমাধানের জন্য এক্সপ্যানশন মডিউল প্রদান করে।

এক্সপ্যানশন মডিউল

  • Security Vision GRC: 152-FZ, 187-FZ, 242-FZ, ফেডারাল সার্ভিস ফর টেকনিক্যাল অ্যান্ড এক্সপোর্ট কন্ট্রোলের আদেশ সহ নিয়ন্ত্রক প্রয়োজনীয়তা সমতা পরিচালনার মডিউল। পরিদর্শনের জন্য প্রস্তুতি ও রিপোর্টিং প্রক্রিয়ার স্বয়ংক্রিয়করণ।
  • Security Vision Threat Intelligence: খোলা এবং পেইড উৎস থেকে হুমকি সম্পর্কে তথ্য সংগ্রহ ও বিশ্লেষণের মডিউল। সনাক্তকরণের নির্ভুলতা বৃদ্ধির জন্য হুমকি তথ্য দিয়ে ইভেন্টের স্বয়ংক্রিয় সমৃদ্ধি।
  • Security Vision Vulnerability Management: SLA কন্ট্রোল এবং রিপোর্টিং সমর্থন সহ দুর্বলতার স্বয়ংক্রিয় পরিচালনার মডিউল।
  • Security Vision Asset Discovery: নেটওয়ার্কে সম্পদের স্বয়ংক্রিয় আবিষ্কারের মডিউল।

3. Security Vision সেবা ও পরিষেবা

Security Vision প্ল্যাটফর্ম বাস্তবায়ন ও রক্ষণাবেক্ষণের জন্য সেবা প্রদান করে।

সেবা

  • Security Vision বাস্তবায়ন: প্ল্যাটফর্মের সম্পূর্ণ বাস্তবায়ন চক্র — প্রয়োজনীয়তা সংগ্রহ থেকে চালু করা এবং কর্মীদের প্রশিক্ষণ পর্যন্ত। লোকাল ইনস্টলেশন (On-Premise) এবং ক্লাউড ডিপ্লয়মেন্ট উভয়ের সমর্থন।
  • গ্রাহক সিস্টেমের সাথে ইন্টিগ্রেশন: গ্রাহকের বিদ্যমান নিরাপত্তা সিস্টেম, নেটওয়ার্ক সরঞ্জাম এবং অপারেটিং সিস্টেমের সাথে ইন্টিগ্রেশন কনফিগারেশন। অস্ট্যান্ডার্ড উৎসের জন্য কাস্টম ইভেন্ট কালেক্টর তৈরি।
  • সম্পর্ক নিয়ম কনফিগারেশন: গ্রাহকের অবকাঠামোর বৈশিষ্ট্য বিবেচনা করে নির্দিষ্ট হুমকি সনাক্তকরণের জন্য সম্পর্ক নিয়ম তৈরি ও কনফিগারেশন।
  • কর্মীদের প্রশিক্ষণ: Security Vision নিয়ে কাজ করার জন্য প্ল্যাটফর্ম প্রশাসক এবং SOC বিশ্লেষকদের প্রশিক্ষণ পরিচালনা।
  • প্রযুক্তি সহায়তা: গ্যারান্টিযুক্ত প্রতিক্রিয়া সময় (SLA) সহ 24/7 প্রযুক্তি সহায়তা। রিমোট এবং অন-সাইট সহায়তা উপলব্ধ।

সার্টিফিকেশন এবং সমতা

  • Security Vision মিনিস্ট্রি অফ ডিজিটাল ডেভেলপমেন্টের একীভূত রাশিয়ান সফটওয়্যার রেজিস্ট্রিতে অন্তর্ভুক্ত (রেকর্ড নং 10124, 15.11.2021)।
  • প্ল্যাটফর্ম উচ্চ তথ্য নিরাপত্তা প্রয়োজনীয়তা সহ সিস্টেমে ব্যবহারের জন্য ফেডারাল সার্ভিস ফর টেকনিক্যাল অ্যান্ড এক্সপোর্ট কন্ট্রোল (FSTEC) রাশিয়া দ্বারা সার্টিফাইড।
  • ব্যক্তিগত তথ্য সুরক্ষা (152-FZ), CII সুরক্ষা (187-FZ), সরকারি তথ্য সিস্টেমে তথ্য সুরক্ষা (242-FZ) সম্পর্কিত প্রয়োজনীয়তা পূরণ করে।
  • সরকারি সংগ্রহ সম্পর্কিত 44-FZ এবং 223-FZ প্রয়োজনীয়তা পূরণ করে।

কর্পোরেট পরিবেশে প্রয়োগ

  • CII সুবিধা: ক্রিটিক্যাল ইনফ্রাস্ট্রাকচার ইনফ্রাস্ট্রাকচার সুবিধায় তথ্য নিরাপত্তা মনিটরিং ও পরিচালনা কেন্দ্র গঠনের জন্য Security Vision।
  • সরকারি প্রতিষ্ঠান: নিয়ন্ত্রক প্রয়োজনীয়তা পূরণ এবং সরকারি তথ্য সিস্টেম রক্ষায় প্ল্যাটফর্ম।
  • আর্থিক খাত: ব্যাংক ও আর্থিক প্রতিষ্ঠানে হুমকি মনিটরিং এবং ঘটনা পরিচালনার সমাধান।
  • শিল্প ও শক্তি খাত: SCADA এবং শিল্প নেটওয়ার্ক রক্ষায় প্ল্যাটফর্ম।
  • টেলিযোগাযোগ কোম্পানি: নেটওয়ার্ক নিরাপত্তা মনিটরিং এবং ঘটনা পরিচালনা।

প্রযুক্তি সহায়তা

Security Vision নিজস্ব প্রযুক্তি সহায়তা সেবার মাধ্যমে গ্যারান্টি এবং পোস্ট-গ্যারান্টি রক্ষণাবেক্ষণ প্রদান করে। রিমোট সহায়তা, ইঞ্জিনিয়ার ভ্রমণ, সংস্করণ আপডেট এবং আপডেট সরবরাহ উপলব্ধ। সফটওয়্যারের গ্যারান্টি মেয়াদ হলো 12 মাস, প্রসারণের সুযোগ সহ।

Security Vision প্ল্যাটফর্মের মূল উপাদান

1. নিরাপত্তা ইভেন্ট মনিটরিং (SIEM)

বিভিন্ন উৎস থেকে — ফায়ারওয়াল, ইনট্রুজন ডিটেকশন সিস্টেম, অ্যান্টিভাইরাস, অ্যাক্সেস কন্ট্রোল সিস্টেম, সার্ভার, নেটওয়ার্ক সরঞ্জাম এবং ক্লাউড সেবার থেকে নিরাপত্তা ইভেন্টের কেন্দ্রীভূত সংগ্রহ ও বিশ্লেষণ।

ইভেন্ট উৎস

  • নেটওয়ার্ক সরঞ্জাম: সুইচ, রাউটার, ফায়ারওয়াল (Cisco, Check Point, Fortinet, Qtech, Eltex)।
  • অপারেটিং সিস্টেম: Windows, Linux (Astra Linux, RED OS, ALT Linux)।
  • অ্যাপ্লিকেশন ও সেবা: ওয়েব সার্ভার, ডাটাবেস, মেইল সার্ভার, ক্লাউড প্ল্যাটফর্ম (AWS, Azure, Yandex Cloud, VK Cloud)।

ইভেন্ট সম্পর্ক

  • সম্পর্ক নিয়ম: বিভিন্ন উৎস থেকে ইভেন্টের সমন্বয়ের ভিত্তিতে জটিল আক্রমণ সনাক্তকরণ।
  • ML-অ্যালগরিদম: অ্যানোমালি এবং নতুন ধরণের হুমকির স্বয়ংক্রিয় সনাক্তকরণ।

2. ঘটনা পরিচালনা (IRM)

সনাক্তকরণ থেকে তদন্ত ও বন্ধ পর্যন্ত ঘটনা পরিচালনার সম্পূর্ণ জীবনচক্র।

ঘটনা শ্রেণিবিভাগ

  • স্বয়ংক্রিয় শ্রেণিবিভাগ: গুরুত্ব এবং হুমকির ধরণ অনুযায়ী।
  • ম্যানুয়াল শ্রেণিবিভাগ: বিশ্লেষক দ্বারা ম্যানুয়াল সংশোধনের সুযোগ।

প্লেবুক (প্রতিক্রিয়ার সিনারিও)

  • স্ট্যান্ডার্ড প্লেবুক: সাধারণ ঘটনার প্রতিক্রিয়ার টেমপ্লেট।
  • কাস্টমাইজযোগ্য প্লেবুক: গ্রাহকের কাজের জন্য নিজস্ব প্রতিক্রিয়ার সিনারিও তৈরি।

টিকিটিং সিস্টেমের সাথে ইন্টিগ্রেশন

  • ServiceNow: ঘটনা নিরসনের জন্য স্বয়ংক্রিয় আবেদন তৈরি।
  • Jira: নিরসন ট্র্যাকিংয়ের জন্য প্রকল্প পরিচালনা সিস্টেমের সাথে ইন্টিগ্রেশন।
  • OTRS: ওপেন-সোর্স টিকিটিং সিস্টেম সমর্থন।

3. দুর্বলতা পরিচালনা (VM)

দুর্বলতা সনাক্তকরণ, মূল্যায়ন ও নিরসন প্রক্রিয়ার কেন্দ্রীভূত পরিচালনা।

নিরাপত্তা স্ক্যানারের সাথে ইন্টিগ্রেশন

  • MaxPatrol: Positive Technologies-এর রাশিয়ান দুর্বলতা স্ক্যানারের সাথে ইন্টিগ্রেশন।
  • XSpider: দুর্বলতা স্ক্যানার সমর্থন।
  • Nessus: জনপ্রিয় দুর্বলতা স্ক্যানারের সাথে ইন্টিগ্রেশন।
  • Qualys: ক্লাউড দুর্বলতা স্ক্যানার।

নিরসন পরিচালনা

  • দায়িত্বপ্রাপ্ত নিয়োগ: দুর্বলতা নিরসনের দায়িত্বপ্রাপ্তদের স্বয়ংক্রিয় নিয়োগ।
  • স্ট্যাটাস ট্র্যাকিং: নিরসনের সময়সীমা এবং কাজের স্ট্যাটাস পর্যবেক্ষণ।
  • রিপোর্টিং: ব্যবস্থাপনা ও নিয়ন্ত্রকদের জন্য দুর্বলতা সম্পর্কিত রিপোর্ট তৈরি।

4. সম্পদ পরিচালনা (CMDB)

প্রতিটি অবজেক্ট সম্পর্কে বিস্তারিত তথ্য সহ তথ্য সম্পদ রেজিস্ট্রি পরিচালনা।

সম্পদের গঠন

  • হার্ডওয়্যার: সার্ভার, স্টোরেজ সিস্টেম, নেটওয়ার্ক সরঞ্জাম, ওয়ার্কস্টেশন
  • সফটওয়্যার: OS, অ্যাপ্লিকেশন, সংস্করণ, ইনস্টল করা আপডেট।
  • গুরুত্ব: ব্যবসার জন্য সম্পদের গুরুত্বের মূল্যায়ন।

স্বয়ংক্রিয় আবিষ্কার

  • ইনভেন্টরি সিস্টেমের সাথে ইন্টিগ্রেশন: সম্পদ হিসাব সিস্টেম থেকে তথ্য ইমপোর্ট।
  • নেটওয়ার্ক স্ক্যানিং: নেটওয়ার্কে নতুন সম্পদের স্বয়ংক্রিয় আবিষ্কার।

5. ঝুঁকি পরিচালনা এবং সমতা

সম্পদ, দুর্বলতা এবং ঘটনার তথ্যের ভিত্তিতে সুরক্ষার মাত্রা মূল্যায়ন।

নিয়ন্ত্রক প্রয়োজনীয়তা সমর্থন

  • 152-FZ: ব্যক্তিগত তথ্য সুরক্ষার প্রয়োজনীয়তা।
  • 187-FZ: CII সুরক্ষার প্রয়োজনীয়তা।
  • 242-FZ: সরকারি তথ্য সিস্টেমে তথ্য সুরক্ষার প্রয়োজনীয়তা।
  • ফেডারাল সার্ভিস ফর টেকনিক্যাল অ্যান্ড এক্সপোর্ট কন্ট্রোলের আদেশ: তথ্য সুরক্ষা মাধ্যমের প্রয়োজনীয়তা।

শিল্প মানদণ্ড

  • PCI DSS: পেমেন্ট কার্ড তথ্য সুরক্ষার প্রয়োজনীয়তা।
  • ISO 27001: তথ্য নিরাপত্তা পরিচালনার মানদণ্ড।

রিপোর্টিং

  • নিয়ন্ত্রকদের জন্য: FSTEC, মিনিস্ট্রি অফ ডিজিটাল ডেভেলপমেন্টের জন্য রিপোর্ট।
  • ব্যবস্থাপনার জন্য: কী পারফরম্যান্স ইন্ডিকেটরের ড্যাশবোর্ড ও রিপোর্ট।

6. তথ্য নিরাপত্তা প্রক্রিয়া স্বয়ংক্রিয়করণ (SOAR)

ঘটনা প্রতিক্রিয়ার রুটিন কাজের স্বয়ংক্রিয়করণ।

সাধারণ কার্যক্রম

  • আইপি ঠিকানা ব্লক: সন্দেহজনক আইপি ঠিকানার স্বয়ংক্রিয় ব্লক।
  • বিজ্ঞপ্তি পাঠানো: SMS, ইমেইল, মেসেঞ্জারের মাধ্যমে দায়িত্বপ্রাপ্তদের সতর্কতা।
  • আর্টিফ্যাক্ট সংগ্রহ: তদন্তের জন্য স্বয়ংক্রিয় ডেটা সংগ্রহ।

নিরাপত্তা সিস্টেমের সাথে ইন্টিগ্রেশন

  • স্বয়ংক্রিয় কার্যক্রমের জন্য 50-এর বেশি ইন্টিগ্রেশন।
  • যেকোনো সিস্টেমের সাথে ইন্টিগ্রেশনের জন্য API সমর্থন।