This website uses cookies. By continuing to browse the site, you confirm your consent to the use of these files.

Security Vision — plataforma de gestión de la seguridad de la información y construcción de SOC

Software

Security Vision — empresa rusa, desarrolladora de la plataforma homónima para la gestión de la seguridad de la información, el monitoreo de eventos (SIEM) y la construcción de centros de monitoreo y gestión de la seguridad de la información (SOC). La empresa fue fundada en 2016 y su sede central se encuentra en Moscú. Security Vision es uno de los principales desarrolladores rusos en el ámbito de la seguridad de la información y ofrece soluciones integrales para el monitoreo de amenazas, la gestión de incidentes y la automatización de procesos de SI. El producto de la empresa está incluido en el Registro Único de Software Ruso del Ministerio de Desarrollo Digital (registro nº 10124 del 15.11.2021) y cumple con los requisitos para su uso en instituciones gubernamentales y en objetos de infraestructura crítica de información (CII).

Sitio web oficial: securityvision.ru

Acerca de la empresa Security Vision

La empresa Security Vision fue fundada en 2016. Su sede central se encuentra en Moscú. Desde su fundación, la empresa se especializa en el desarrollo de soluciones de software para la gestión de la seguridad de la información, el monitoreo de eventos y la construcción de SOC.

Security Vision cuenta con su propio centro de R&D, lo que permite garantizar el ciclo completo de desarrollo y producción — desde el diseño de la arquitectura hasta las pruebas finales y la implementación. La empresa posee certificados del FSTEC de Rusia que confirman la conformidad de los productos con los requisitos de seguridad de la información.

En la cartera de Security Vision hay más de 10 productos y módulos para la seguridad de la información. Los productos se utilizan en las mayores empresas, bancos, instituciones gubernamentales y objetos de CII de toda Rusia.

Categorías de productos de Security Vision

1. Security Vision — plataforma para la gestión de la seguridad de la información

El producto principal de la empresa es la plataforma Security Vision, que combina las funciones de monitoreo de eventos (SIEM), gestión de incidentes (IRM), gestión de vulnerabilidades (VM) y automatización de procesos de SI.

Arquitectura y stack tecnológico

  • Arquitectura: cliente-servidor, modular, con soporte de instalaciones distribuidas.
  • Stack tecnológico: Java, Python, PostgreSQL, Elasticsearch, Kafka, Docker, Kubernetes.
  • Integración: soporte de más de 200 integraciones con sistemas de seguridad, equipos de red, sistemas operativos y servicios en la nube.

Capacidades funcionales de Security Vision

  • Monitoreo de eventos (SIEM): recopilación y análisis centralizados de eventos de seguridad de diversas fuentes — cortafuegos, sistemas de detección de intrusiones, antivirus, sistemas de control de acceso, servidores, equipos de red y servicios en la nube. Soporte de correlación de eventos para la detección de ataques complejos y detección automática de incidentes mediante reglas y algoritmos de ML.
  • Gestión de incidentes (IRM): ciclo de vida completo de la gestión de incidentes — desde la detección hasta la investigación y el cierre. Clasificación automática de incidentes por criticidad, soporte de flujos de trabajo (playbooks) para una respuesta rápida, integración con sistemas de ticketing (ServiceNow, Jira, OTRS) para la creación automática de tickets.
  • Gestión de vulnerabilidades (VM): gestión centralizada del proceso de detección, evaluación y remediación de vulnerabilidades. Integración con escáneres de seguridad (MaxPatrol, XSpider, Nessus, Qualys), asignación automática de responsables de la remediación de vulnerabilidades, seguimiento del estado de la remediación y generación de informes.
  • Gestión de activos (CMDB): mantenimiento de un registro de activos de información con información detallada sobre cada objeto — software, versiones, actualizaciones instaladas, nivel de criticidad. Descubrimiento automático de activos mediante la integración con sistemas de inventario y el escaneo de red.
  • Gestión de riesgos y cumplimiento: evaluación del nivel de protección basada en datos sobre activos, vulnerabilidades e incidentes. Soporte de los requisitos de los reguladores (152-FZ, 187-FZ, 242-FZ, Órdenes del FSTEC de Rusia) y de los estándares del sector (PCI DSS, ISO 27001). Generación automática de informes para reguladores y la dirección.
  • Automatización de procesos de SI (SOAR): automatización de tareas rutinarias de respuesta a incidentes. Soporte de playbooks (escenarios de respuesta automatizada) para el bloqueo de direcciones IP, el envío de notificaciones y la recopilación de artefactos. Integración con más de 50 sistemas de seguridad para la ejecución automática de acciones.
  • Visualización y paneles (dashboards): paneles de control interactivos para el monitoreo del estado de la SI en tiempo real. Widgets configurables para mostrar indicadores clave (KPI) — número de incidentes, vulnerabilidades, estado de la remediación. Soporte de mapas geográficos para la visualización de las fuentes de ataques.

2. Módulos de extensión de Security Vision

Security Vision ofrece módulos de extensión para resolver tareas específicas.

Módulos de extensión

  • Security Vision GRC: módulo para la gestión del cumplimiento de los requisitos de los reguladores, incluidos 152-FZ, 187-FZ, 242-FZ y las Órdenes del FSTEC de Rusia. Automatización de los procesos de preparación para las inspecciones y de generación de informes.
  • Security Vision Threat Intelligence: módulo para la recopilación y el análisis de información sobre amenazas de fuentes abiertas y de pago. Enriquecimiento automático de los eventos con datos sobre amenazas para aumentar la precisión de la detección.
  • Security Vision Vulnerability Management: módulo para la gestión automatizada de vulnerabilidades con soporte de control de SLA y generación de informes.
  • Security Vision Asset Discovery: módulo para el descubrimiento automático de activos en la red.

3. Servicios de Security Vision

Security Vision ofrece servicios para la implementación y el soporte de la plataforma.

Servicios

  • Implementación de Security Vision: ciclo completo de implementación de la plataforma — desde la recopilación de requisitos hasta la puesta en producción y la formación del personal. Soporte tanto de la instalación local (On-Premise) como del despliegue en la nube.
  • Integración con los sistemas del cliente: configuración de la integración con los sistemas de seguridad, los equipos de red y los sistemas operativos existentes del cliente. Desarrollo de recopiladores de eventos (collectors) propios para fuentes no estándar.
  • Configuración de reglas de correlación: desarrollo y configuración de reglas de correlación para la detección de amenazas específicas teniendo en cuenta las particularidades de la infraestructura del cliente.
  • Formación del personal: realización de formaciones para administradores de la plataforma y analistas de SOC sobre el uso de Security Vision.
  • Soporte técnico: soporte técnico las 24 horas del día (24/7) con tiempo de respuesta garantizado (SLA). Están disponibles el soporte remoto y las visitas in situ.

Certificación y cumplimiento

  • Security Vision está incluida en el Registro Único de Software Ruso del Ministerio de Desarrollo Digital (registro nº 10124 del 15.11.2021).
  • La plataforma está certificada por el FSTEC de Rusia para su uso en sistemas con altos requisitos de seguridad de la información.
  • Cumple con los requisitos de la 152-FZ (sobre datos personales), la 187-FZ (sobre CII) y la 242-FZ (sobre la protección de la información en los sistemas de información gubernamentales).
  • Cumple con los requisitos de la 44-FZ y la 223-FZ para las contrataciones públicas.

Aplicación en el entorno corporativo

  • Objetos de CII: Security Vision para la construcción de centros de monitoreo y gestión de la seguridad de la información en objetos de infraestructura crítica de información.
  • Instituciones gubernamentales: plataforma para garantizar el cumplimiento de los requisitos de los reguladores y la protección de los sistemas de información gubernamentales.
  • Sector financiero: soluciones para el monitoreo de amenazas y la gestión de incidentes en bancos y organizaciones financieras.
  • Industria y energía: plataforma para la protección de los sistemas de control de procesos industriales (ASU TP) y de las redes industriales.
  • Empresas de telecomunicaciones: monitoreo de la seguridad de las redes y gestión de incidentes.

Soporte técnico

Security Vision ofrece servicios de garantía y post-garantía a través de su propio servicio de soporte técnico. Están disponibles el soporte remoto, la visita de un ingeniero, la actualización de versiones y el suministro de actualizaciones. El plazo de garantía del software es de 12 meses con posibilidad de prórroga.

Componentes clave de la plataforma Security Vision

1. Monitoreo de eventos de seguridad (SIEM)

Recopilación y análisis centralizados de eventos de seguridad de diversas fuentes — cortafuegos, sistemas de detección de intrusiones, antivirus, sistemas de control de acceso, servidores, equipos de red y servicios en la nube.

Fuentes de eventos

  • Equipos de red: conmutadores, enrutadores, cortafuegos (Cisco, Check Point, Fortinet, Qtech, Eltex).
  • Sistemas operativos: Windows, Linux (Astra Linux, РЕД ОС, Alt Linux).
  • Aplicaciones y servicios: servidores web, bases de datos, servidores de correo, plataformas en la nube (AWS, Azure, Yandex Cloud, VK Cloud).

Correlación de eventos

  • Reglas de correlación: detección de ataques complejos basada en la combinación de eventos de diferentes fuentes.
  • Algoritmos de ML: detección automática de anomalías y de nuevos tipos de amenazas.

2. Gestión de incidentes (IRM)

Ciclo de vida completo de la gestión de incidentes — desde la detección hasta la investigación y el cierre.

Clasificación de incidentes

  • Clasificación automática: por criticidad y tipo de amenaza.
  • Clasificación manual: posibilidad de refinamiento manual por parte del analista.

Flujos de trabajo (playbooks)

  • Playbooks estándar: plantillas de respuesta para incidentes típicos.
  • Playbooks configurables: creación de escenarios de respuesta propios adaptados a las tareas del cliente.

Integración con sistemas de ticketing

  • ServiceNow: creación automática de tickets para la remediación de incidentes.
  • Jira: integración con sistemas de gestión de proyectos para el seguimiento de la remediación.
  • OTRS: soporte de sistemas de ticketing de código abierto (open-source).

3. Gestión de vulnerabilidades (VM)

Gestión centralizada del proceso de detección, evaluación y remediación de vulnerabilidades.

Integración con escáneres de seguridad

  • MaxPatrol: integración con el escáner ruso de vulnerabilidades de Positive Technologies.
  • XSpider: soporte del escáner de vulnerabilidades.
  • Nessus: integración con el popular escáner de vulnerabilidades.
  • Qualys: escáner de vulnerabilidades en la nube.

Gestión de la remediación

  • Asignación de responsables: asignación automática de responsables de la remediación de vulnerabilidades.
  • Seguimiento del estado: control de los plazos de remediación y del estado de los trabajos.
  • Informes: generación de informes sobre vulnerabilidades para la dirección y los reguladores.

4. Gestión de activos (CMDB)

Mantenimiento de un registro de activos de información con información detallada sobre cada objeto.

Composición de los activos

  • Hardware: servidores, sistemas de almacenamiento de datos (SDA), equipos de red, estaciones de trabajo.
  • Software: sistemas operativos, aplicaciones, versiones, actualizaciones instaladas.
  • Criticidad: evaluación de la criticidad del activo para el negocio.

Descubrimiento automático

  • Integración con sistemas de inventario: importación de datos de los sistemas de registro de activos.
  • Escaneo de red: descubrimiento automático de nuevos activos en la red.

5. Gestión de riesgos y cumplimiento

Evaluación del nivel de protección basada en datos sobre activos, vulnerabilidades e incidentes.

Soporte de los requisitos regulatorios

  • 152-FZ: requisitos para la protección de datos personales.
  • 187-FZ: requisitos para la protección de la CII.
  • 242-FZ: requisitos para la protección de los sistemas de información gubernamentales.
  • Órdenes del FSTEC de Rusia: requisitos para los medios de protección de la información.

Estándares del sector

  • PCI DSS: requisitos para la protección de los datos de las tarjetas de pago.
  • ISO 27001: estándar de gestión de la seguridad de la información.

Generación de informes

  • Para los reguladores: informes para el FSTEC y el Ministerio de Desarrollo Digital.
  • Para la dirección: paneles e informes sobre indicadores clave.

6. Automatización de procesos de SI (SOAR)

Automatización de tareas rutinarias de respuesta a incidentes.

Acciones típicas

  • Bloqueo de direcciones IP: bloqueo automático de direcciones IP sospechosas.
  • Envío de notificaciones: aviso a las personas responsables por SMS, correo electrónico y mensajeros.
  • Recopilación de artefactos: recopilación automática de datos para la investigación.

Integración con sistemas de seguridad

  • Más de 50 integraciones para la ejecución automática de acciones.
  • Soporte de API para la integración con cualquier sistema.