This website uses cookies. By continuing to browse the site, you confirm your consent to the use of these files.

Security Vision — plateforme de gestion de la cybersécurité et de construction de SOC

Logiciel

Security Vision est une entreprise russe, développeur de la plateforme éponyme de gestion de la cybersécurité, de surveillance des événements (SIEM) et de construction de centres de surveillance et de gestion de la cybersécurité (SOC). L'entreprise a été fondée en 2016, son siège social est situé à Moscou. Security Vision est l'un des principaux développeurs russes dans le domaine de la cybersécurité et propose des solutions complètes pour la surveillance des menaces, la gestion des incidents et l'automatisation des processus de cybersécurité. Le produit de l'entreprise est inscrit au registre unique des logiciels russes du Ministère du Développement numérique (enregistrement n° 10124 du 15.11.2021) et répond aux exigences d'utilisation dans les organismes publics et les infrastructures critiques d'information (OII).

Site officiel : securityvision.ru

À propos de Security Vision

Security Vision a été fondée en 2016. Le siège social est situé à Moscou. Depuis sa création, l'entreprise se spécialise dans le développement de solutions logicielles de gestion de la cybersécurité, de surveillance des événements et de construction de SOC.

Security Vision dispose de son propre centre R&D, ce qui permet d'assurer le cycle complet de développement et de production — de la conception de l'architecture aux tests finaux et au déploiement. L'entreprise possède des certificats du FSTEC de Russie, confirmant la conformité de ses produits aux exigences de cybersécurité.

Le portefeuille de Security Vision comprend plus de 10 produits et modules pour la cybersécurité. Les produits sont utilisés dans les grandes entreprises, les banques, les organismes publics et les infrastructures critiques d'information (OII) à travers la Russie.

Catégories de produits Security Vision

1. Security Vision — plateforme de gestion de la cybersécurité

Le produit principal de l'entreprise est la plateforme Security Vision, qui unifie les fonctions de surveillance des événements (SIEM), de gestion des incidents (IRM), de gestion des vulnérabilités (VM) et d'automatisation des processus de cybersécurité.

Architecture et pile technologique

  • Architecture : client-serveur, modulaire, avec prise en charge des installations distribuées.
  • Pile technologique : Java, Python, PostgreSQL, Elasticsearch, Kafka, Docker, Kubernetes.
  • Intégration : prise en charge de plus de 200 intégrations avec des systèmes de sécurité, des équipements réseau, des systèmes d'exploitation et des services cloud.

Fonctionnalités de Security Vision

  • Surveillance des événements (SIEM) : collecte et analyse centralisées des événements de sécurité provenant de différentes sources — pare-feu, systèmes de détection d'intrusions, antivirus, systèmes de contrôle d'accès, serveurs, équipements réseau et services cloud. Prise en charge de la corrélation d'événements pour détecter les attaques complexes et détection automatique des incidents à l'aide de règles et d'algorithmes ML.
  • Gestion des incidents (IRM) : cycle de vie complet de la gestion des incidents — de la détection à l'investigation et à la clôture. Classification automatique des incidents par criticité, prise en charge des workflows (playbooks) pour une réponse rapide, intégration avec les systèmes de ticketing (ServiceNow, Jira, OTRS) pour la création automatique de tickets.
  • Gestion des vulnérabilités (VM) : gestion centralisée du processus de détection, d'évaluation et de remédiation des vulnérabilités. Intégration avec les scanners de sécurité (MaxPatrol, XSpider, Nessus, Qualys), attribution automatique des responsables de remédiation, suivi de l'état de remédiation et production de rapports.
  • Gestion des actifs (CMDB) : tenue d'un registre des actifs informatiques avec des informations détaillées sur chaque objet — logiciels, versions, mises à jour installées, niveau de criticité. Découverte automatique des actifs via l'intégration avec les systèmes d'inventaire et de scan réseau.
  • Gestion des risques et conformité : évaluation du niveau de protection basée sur les données relatives aux actifs, vulnérabilités et incidents. Prise en charge des exigences réglementaires (152-FZ, 187-FZ, 242-FZ, arrêtés du FSTEC de Russie) et des normes sectorielles (PCI DSS, ISO 27001). Production automatique de rapports pour les régulateurs et la direction.
  • Automatisation des processus de cybersécurité (SOAR) : automatisation des tâches routinières de réponse aux incidents. Prise en charge des playbooks (scénarios de réponse automatisée) pour le blocage d'adresses IP, l'envoi de notifications, la collecte d'artefacts. Intégration avec plus de 50 systèmes de sécurité pour l'exécution automatique des actions.
  • Visualisation et tableaux de bord : panneaux de surveillance interactifs pour le suivi en temps réel de l'état de la cybersécurité. Widgets personnalisables pour l'affichage des indicateurs clés (KPI) — nombre d'incidents, de vulnérabilités, état de remédiation. Prise en charge des cartes géographiques pour la visualisation des sources d'attaque.

2. Modules d'extension Security Vision

Security Vision propose des modules d'extension pour répondre à des besoins spécifiques.

Modules d'extension

  • Security Vision GRC : module de gestion de la conformité réglementaire, incluant 152-FZ, 187-FZ, 242-FZ, arrêtés du FSTEC de Russie. Automatisation des processus de préparation aux audits et de production de rapports.
  • Security Vision Threat Intelligence : module de collecte et d'analyse d'informations sur les menaces provenant de sources publiques et payantes. Enrichissement automatique des événements par des données sur les menaces pour améliorer la précision de détection.
  • Security Vision Vulnerability Management : module de gestion automatisée des vulnérabilités avec prise en charge du contrôle SLA et production de rapports.
  • Security Vision Asset Discovery : module de découverte automatique des actifs réseau.

3. Services et prestations Security Vision

Security Vision propose des services de déploiement et de support de la plateforme.

Services

  • Déploiement de Security Vision : cycle complet de déploiement de la plateforme — de la collecte des besoins à la mise en production et à la formation du personnel. Prise en charge de l'installation locale (On-Premise) et du déploiement cloud.
  • Intégration avec les systèmes du client : configuration de l'intégration avec les systèmes de sécurité, équipements réseau et systèmes d'exploitation existants du client. Développement de collecteurs d'événements personnalisés pour les sources non standard.
  • Configuration des règles de corrélation : développement et configuration de règles de corrélation pour la détection de menaces spécifiques en tenant compte des particularités de l'infrastructure du client.
  • Formation du personnel : formation des administrateurs de la plateforme et des analystes SOC à l'utilisation de Security Vision.
  • Support technique : support technique 24h/24, 7j/7 avec temps de réponse garanti (SLA). Support à distance et sur site disponibles.

Certification et conformité

  • Security Vision est inscrite au registre unique des logiciels russes du Ministère du Développement numérique (enregistrement n° 10124 du 15.11.2021).
  • La plateforme est certifiée par le FSTEC de Russie pour une utilisation dans les systèmes avec des exigences élevées de cybersécurité.
  • Conforme aux exigences de la 152-FZ (données personnelles), 187-FZ (OII), 242-FZ (protection de l'information dans les systèmes d'information publics).
  • Conforme aux exigences de la 44-FZ et de la 223-FZ pour les marchés publics.

Utilisation en milieu d'entreprise

  • Infrastructures critiques d'information : Security Vision pour la construction de centres de surveillance et de gestion de la cybersécurité au sein des infrastructures critiques d'information.
  • Organismes publics : plateforme pour assurer la conformité aux exigences réglementaires et la protection des systèmes d'information publics.
  • Secteur financier : solutions de surveillance des menaces et de gestion des incidents dans les banques et organisations financières.
  • Industrie et énergie : plateforme pour la protection des SCADA et des réseaux industriels.
  • Entreprises de télécommunications : surveillance de la sécurité des réseaux et gestion des incidents.

Support technique

Security Vision assure la maintenance sous garantie et post-garantie via son propre service de support technique. Le support à distance, les interventions sur site, les mises à jour et la fourniture de correctifs sont disponibles. La durée de garantie des logiciels est de 12 mois avec possibilité de prolongation.

Composants clés de la plateforme Security Vision

1. Surveillance des événements de sécurité (SIEM)

Collecte et analyse centralisées des événements de sécurité provenant de différentes sources — pare-feu, systèmes de détection d'intrusions, antivirus, systèmes de contrôle d'accès, serveurs, équipements réseau et services cloud.

Sources d'événements

  • Équipements réseau : commutateurs, routeurs, pare-feu (Cisco, Check Point, Fortinet, Qtech, Eltex).
  • Systèmes d'exploitation : Windows, Linux (Astra Linux, RED OS, Alt Linux).
  • Applications et services : serveurs web, bases de données, serveurs de messagerie, plateformes cloud (AWS, Azure, Yandex Cloud, VK Cloud).

Corrélation des événements

  • Règles de corrélation : détection d'attaques complexes basée sur la combinaison d'événements provenant de sources différentes.
  • Algorithmes ML : détection automatique des anomalies et des nouveaux types de menaces.

2. Gestion des incidents (IRM)

Cycle de vie complet de la gestion des incidents — de la détection à l'investigation et à la clôture.

Classification des incidents

  • Classification automatique : par criticité et type de menace.
  • Classification manuelle : possibilité de précision manuelle par l'analyste.

Workflows (playbooks)

  • Playbooks standard : modèles de réponse aux incidents courants.
  • Playbooks personnalisables : création de scénarios de réponse adaptés aux besoins du client.

Intégration avec les systèmes de ticketing

  • ServiceNow : création automatique de tickets de résolution d'incidents.
  • Jira : intégration avec les systèmes de gestion de projets pour le suivi de la résolution.
  • OTRS : prise en charge des systèmes de ticketing open source.

3. Gestion des vulnérabilités (VM)

Gestion centralisée du processus de détection, d'évaluation et de remédiation des vulnérabilités.

Intégration avec les scanners de sécurité

  • MaxPatrol : intégration avec le scanner de vulnérabilités russe de Positive Technologies.
  • XSpider : prise en charge du scanner de vulnérabilités.
  • Nessus : intégration avec le scanner de vulnérabilités populaire.
  • Qualys : scanner de vulnérabilités cloud.

Gestion de la remédiation

  • Attribution des responsables : attribution automatique des responsables de remédiation des vulnérabilités.
  • Suivi de l'état : contrôle des délais de remédiation et de l'avancement des travaux.
  • Rapports : production de rapports sur les vulnérabilités pour la direction et les régulateurs.

4. Gestion des actifs (CMDB)

Tenue d'un registre des actifs informatiques avec des informations détaillées sur chaque objet.

Composition des actifs

  • Matériel : serveurs, systèmes de stockage, équipements réseau, postes de travail.
  • Logiciels : SE, applications, versions, mises à jour installées.
  • Criticité : évaluation de la criticité de l'actif pour l'activité.

Découverte automatique

  • Intégration avec les systèmes d'inventaire : import des données depuis les systèmes de gestion des actifs.
  • Scan réseau : découverte automatique des nouveaux actifs sur le réseau.

5. Gestion des risques et conformité

Évaluation du niveau de protection basée sur les données relatives aux actifs, vulnérabilités et incidents.

Prise en charge des exigences réglementaires

  • 152-FZ : exigences de protection des données personnelles.
  • 187-FZ : exigences de protection des OII.
  • 242-FZ : exigences de protection des systèmes d'information publics.
  • Arrêtés du FSTEC de Russie : exigences relatives aux moyens de protection de l'information.

Normes sectorielles

  • PCI DSS : exigences de protection des données de cartes de paiement.
  • ISO 27001 : norme de gestion de la cybersécurité.

Production de rapports

  • Pour les régulateurs : rapports pour le FSTEC, le Ministère du Développement numérique.
  • Pour la direction : tableaux de bord et rapports sur les indicateurs clés.

6. Automatisation des processus de cybersécurité (SOAR)

Automatisation des tâches routinières de réponse aux incidents.

Actions courantes

  • Blocage d'adresses IP : blocage automatique des adresses IP suspectes.
  • Envoi de notifications : alerte des responsables par SMS, email, messageries.
  • Collecte d'artefacts : collecte automatique de données pour l'investigation.

Intégration avec les systèmes de sécurité

  • Plus de 50 intégrations pour l'exécution automatique des actions.
  • Prise en charge de l'API pour l'intégration avec n'importe quel système.