Security Vision — सूचना सुरक्षा प्रबंधन और SOC निर्माण का मंच
Security Vision — एक रूसी कंपनी, जो सूचना सुरक्षा प्रबंधन, घटना निगरानी (SIEM) और सूचना सुरक्षा निगरानी एवं प्रबंधन केंद्रों (SOC) के निर्माण के लिए समान नाम वाले मंच की विकासकर्ता है। कंपनी की स्थापना 2016 में हुई थी, मुख्यालय मॉस्को में स्थित है। Security Vision सूचना सुरक्षा के क्षेत्र में प्रमुख रूसी विकासकर्ताओं में से एक है और खतरों की निगरानी, घटना प्रबंधन और सूचना सुरक्षा प्रक्रियाओं के स्वचालन के लिए व्यापक समाधान प्रदान करता है। कंपनी का उत्पाद डिजिटल मिनिस्ट्री ऑफ इंफॉर्मेशन टेक्नोलॉजी के रूसी सॉफ्टवेयर के एकीकृत रजिस्टर (अभिलेख क्रमांक 10124, दिनांक 15.11.2021) में शामिल है और सरकारी संस्थाओं तथा महत्वपूर्ण सूचना अवसंरचना (केआईआई) वस्तुओं में उपयोग की आवश्यकताओं को पूरा करता है।
आधिकारिक वेबसाइट: securityvision.ru
Security Vision के बारे में
Security Vision कंपनी की स्थापना 2016 में हुई थी। मुख्यालय मॉस्को में स्थित है। स्थापना के बाद से कंपनी सूचना सुरक्षा प्रबंधन, घटना निगरानी और SOC निर्माण के लिए सॉफ्टवेयर समाधान के विकास में विशेषज्ञता रखती है।
Security Vision के पास अपना R&D केंद्र है, जिससे वास्तुकला डिजाइनिंग से लेकर अंतिम परीक्षण और कार्यान्वयन तक पूर्ण उत्पादन चक्र प्रदान करना संभव है। कंपनी के पास फस्टेक रूस के प्रमाणपत्र हैं जो उत्पाद की सूचना सुरक्षा आवश्यकताओं के अनुपालन की पुष्टि करते हैं।
Security Vision के पोर्टफोलियो में सूचना सुरक्षा सुनिश्चित करने के लिए 10 से अधिक उत्पाद और मॉड्यूल हैं। उत्पाद पूरे रूस में प्रमुख कंपनियों, बैंकों, सरकारी संस्थाओं और केआईआई वस्तुओं में उपयोग किए जाते हैं।
Security Vision की उत्पाद श्रेणियां
1. Security Vision — सूचना सुरक्षा प्रबंधन के लिए मंच
कंपनी का मुख्य उत्पाद Security Vision मंच है, जो घटना निगरानी (SIEM), घटना प्रबंधन (IRM), कमजोरी प्रबंधन (VM) और सूचना सुरक्षा प्रक्रियाओं के स्वचालन के कार्यों को एकीकृत करता है।
वास्तुकला और प्रौद्योगिकी स्टैक
- वास्तुकला: क्लाइंट-सर्वर, मॉड्यूलर, वितरित इंस्टॉलेशन के समर्थन के साथ।
- प्रौद्योगिकी स्टैक: Java, Python, PostgreSQL, Elasticsearch, Kafka, Docker, Kubernetes।
- एकीकरण: सुरक्षा प्रणालियों, नेटवर्क उपकरणों, ऑपरेटिंग सिस्टम और क्लाउड सेवाओं के साथ 200 से अधिक एकीकरण का समर्थन।
Security Vision की कार्यात्मक क्षमताएं
- घटना निगरानी (SIEM): विभिन्न स्रोतों — फ़ायरवॉल, घुसपैठ पहचान प्रणालियों, एंटीवायरस, पहुँच नियंत्रण प्रणालियों, सर्वरों, नेटवर्क उपकरणों और क्लाउड सेवाओं से सुरक्षा घटनाओं का केंद्रीकृत संग्रह और विश्लेषण। जटिल हमलों की पहचान के लिए घटना सहसंबंध का समर्थन और नियमों तथा ML-एल्गोरिदम का उपयोग करके स्वचालित घटना पता लगाना।
- घटना प्रबंधन (IRM): पता लगाने से लेकर जांच और बंद करने तक घटना प्रबंधन का पूर्ण जीवन चक्र। गंभीरता के अनुसार घटनाओं का स्वचालित वर्गीकरण, त्वरित प्रतिक्रिया के लिए कार्यप्रवाह (प्लेबुक) का समर्थन, स्वचालित अनुरोध निर्माण के लिए टिकटिंग प्रणालियों (ServiceNow, Jira, OTRS) के साथ एकीकरण।
- कमजोरी प्रबंधन (VM): कमजोरियों की पहचान, मूल्यांकन और निवारण की प्रक्रिया का केंद्रीकृत प्रबंधन। सुरक्षा स्कैनर (MaxPatrol, XSpider, Nessus, Qualys) के साथ एकीकरण, कमजोरियों के निवारण के लिए जिम्मेदार व्यक्तियों का स्वचालित नियुक्ति, निवारण स्थिति का अनुसरण और रिपोर्टिंग तैयार करना।
- संपत्ति प्रबंधन (CMDB): प्रत्येक वस्तु — सॉफ्टवेयर, संस्करण, स्थापित अपडेट, गंभीरता स्तर — के बारे में विस्तृत जानकारी के साथ सूचना संपत्तियों का रजिस्टर बनाए रखना। सूचना अभिलेख प्रणालियों और नेटवर्क स्कैनिंग के साथ एकीकरण के माध्यम से स्वचालित संपत्ति खोज।
- जोखिम प्रबंधन और अनुपालन: संपत्तियों, कमजोरियों और घटनाओं के डेटा के आधार पर सुरक्षा स्तर का मूल्यांकन। नियामकों (152-एफजेड, 187-एफजेड, 242-एफजेड, फस्टेक रूस के आदेश) और उद्योग मानकों (PCI DSS, ISO 27001) की आवश्यकताओं का समर्थन। नियाम�ों और प्रबंधन के लिए स्वचालित रिपोर्टिंग।
- सूचना सुरक्षा प्रक्रियाओं का स्वचालन (SOAR): घटना प्रतिक्रिया के लिए दोहराव वाले कार्यों का स्वचालन। IP-पते को ब्लॉक करने, सूचनाएं भेजने, कलाकृतियों के संग्रह के लिए प्लेबुक (स्वचालित प्रतिक्रिया परिदृश्यों) का समर्थन। स्वचालित क्रियाओं के निष्पादन के लिए 50 से अधिक सुरक्षा प्रणालियों के साथ एकीकरण।
- विज़ुअलाइज़ेशन और डैशबोर्ड: वास्तविक समय में सूचना सुरक्षा स्थिति की निगरानी के लिए इंटरैक्टिव नियंत्रण पैनल। प्रमुख संकेतकों (KPI) — घटनाओं, कमजोरियों, निवारण स्थिति — को प्रदर्शित करने के लिए अनुकूलन योग्य विजेट। हमले के स्रोतों के विज़ुअलाइज़ेशन के लिए भौगोलिक मानचित्रों का समर्थन।
2. Security Vision विस्तार मॉड्यूल
Security Vision विशिष्ट कार्यों के समाधान के लिए विस्तार मॉड्यूल प्रदान करता है।
विस्तार मॉड्यूल
- Security Vision GRC: 152-एफजेड, 187-एफजेड, 242-एफजेड, फस्टेक रूस के आदेश सहित नियामकों की आवश्यकताओं के अनुपालन प्रबंधन के लिए मॉड्यूल। जांच की तैयारी और रिपोर्टिंग तैयार करने की प्रक्रियाओं का स्वचालन।
- Security Vision Threat Intelligence: खुले और सशुल्क स्रोतों से खतरों के बारे में जानकारी एकत्र करने और विश्लेषण करने के लिए मॉड्यूल। पता लगाने की सटीकता बढ़ाने के लिए खतरा डेटा के साथ स्वचालित घटना संवर्धन।
- Security Vision Vulnerability Management: SLA-नियंत्रण और रिपोर्टिंग के समर्थन के साथ कमजोरियों के स्वचालित प्रबंधन के लिए मॉड्यूल।
- Security Vision Asset Discovery: नेटवर्क में संपत्तियों की स्वचालित खोज के लिए मॉड्यूल।
3. Security Vision सेवाएं और सुविधाएं
Security Vision मंच के कार्यान्वयन और समर्थन के लिए सेवाएं प्रदान करता है।
सेवाएं
- Security Vision कार्यान्वयन: आवश्यकता एकत्रीकरण से लेकर संचालन में लाने और कर्मचारियों को प्रशिक्षण देने तक मंच का पूर्ण चक्र कार्यान्वयन। स्थानीय इंस्टॉलेशन (ऑन-प्रेमाइज़) और क्लाउड डिप्लॉयमेंट दोनों का समर्थन।
- ग्राहक प्रणालियों के साथ एकीकरण: ग्राहक की मौजूदा सुरक्षा प्रणालियों, नेटवर्क उपकरणों और ऑपरेटिंग सिस्टम के साथ एकीकरण कॉन्फ़िगरेशन। गैर-मानक स्रोतों के लिए अनुकूलित घटना कलेक्टरों का विकास।
- सहसंबंध नियमों का कॉन्फ़िगरेशन: ग्राहक की अवसंरचना की विशेषताओं को ध्यान में रखते हुए विशिष्ट खतरों की पहचान के लिए सहसंबंध नियमों का विकास और कॉन्फ़िगरेशन।
- कर्मचारी प्रशिक्षण: Security Vision के साथ काम करने के लिए मंच प्रशासकों और SOC विश्लेषकों को प्रशिक्षण प्रदान करना।
- तकनीकी सहायता: गारंटीकृत प्रतिक्रिया समय (SLA) के साथ 24/7 तकनीकी सहायता। दूरस्थ और फील्ड सहायता उपलब्ध।
प्रमाणन और अनुपालन
- Security Vision को डिजिटल मिनिस्ट्री ऑफ इंफॉर्मेशन टेक्नोलॉजी के रूसी सॉफ्टवेयर के एकीकृत रजिस्टर (अभिलेख क्रमांक 10124, दिनांक 15.11.2021) में शामिल किया गया है।
- मंच को उच्च सूचना सुरक्षा आवश्यकताओं वाली प्रणालियों में उपयोग के लिए फस्टेक रूस द्वारा प्रमाणित किया गया है।
- व्यक्तिगत डेटा (152-एफजेड), केआईआई (187-एफजेड), सरकारी सूचना प्रणालियों में जानकारी की सुरक्षा (242-एफजेड) संबंधी आवश्यकताओं को पूरा करता है।
- सरकारी खरीद के लिए 44-एफजेड और 223-एफजेड की आवश्यकताओं को पूरा करता है।
कॉर्पोरेट वातावरण में उपयोग
- केआईआई वस्तुएं: महत्वपूर्ण सूचना अवसंरचना की वस्तुओं पर सूचना सुरक्षा निगरानी और प्रबंधन केंद्रों के निर्माण के लिए Security Vision।
- सरकारी संस्थाएं: नियामकों की आवश्यकताओं के अनुपालन और सरकारी सूचना प्रणालियों की सुरक्षा के लिए मंच।
- वित्तीय क्षेत्र: बैंकों और वित्तीय संगठनों में खतरों की निगरानी और घटना प्रबंधन के लिए समाधान।
- उद्योग और ऊर्जा: एएसयू टीपी और औद्योगिक नेटवर्क की सुरक्षा के लिए मंच।
- दूरसंचार कंपनियां: नेटवर्क सुरक्षा की निगरानी और घटना प्रबंधन।
तकनीकी सहायता
Security Vision अपनी तकनीकी सहायता सेवा के माध्यम से वारंटी और वारंटी-पश्चात् सेवा प्रदान करता है। दूरस्थ सहायता, इंजीनियर का फील्ड दौरा, संस्करण अपडेट और अपडेट की आपूर्ति उपलब्ध है। सॉफ्टवेयर पर वारंटी अवधि 12 महीने है, विस्तार की संभावना के साथ।
Security Vision मंच के प्रमुख घटक
1. सुरक्षा घटना निगरानी (SIEM)
विभिन्न स्रोतों — फ़ायरवॉल, घुसपैठ पहचान प्रणालियों, एंटीवायरस, पहुँच नियंत्रण प्रणालियों, सर्वरों, नेटवर्क उपकरणों और क्लाउड सेवाओं — से सुरक्षा घटनाओं का केंद्रीकृत संग्रह और विश्लेषण।
घटना स्रोत
- नेटवर्क उपकरण: स्विच, राउटर, फ़ायरवॉल (Cisco, Check Point, Fortinet, Qtech, Eltex)।
- ऑपरेटिंग सिस्टम: Windows, Linux (Astra Linux, RED OS, Alt Linux)।
- अनुप्रयोग और सेवाएं: वेब सर्वर, डेटाबेस, मेल सर्वर, क्लाउड प्लेटफ़ॉर्म (AWS, Azure, Yandex Cloud, VK Cloud)।
घटना सहसंबंध
- सहसंबंध नियम: विभिन्न स्रोतों से घटनाओं के संयोजन के आधार पर जटिल हमलों की पहचान।
- ML-एल्गोरिदम: विसंगतियों और नए प्रकार के खतरों का स्वचालित पता लगाना।
2. घटना प्रबंधन (IRM)
पता लगाने से लेकर जांच और बंद करने तक घटना प्रबंधन का पूर्ण जीवन चक्र।
घटना वर्गीकरण
- स्वचालित वर्गीकरण: गंभीरता और खतरे के प्रकार के अनुसार।
- मैनुअल वर्गीकरण: विश्लेषक द्वारा मैनुअल स्पष्टीकरण की संभावना।
कार्यप्रवाह (प्लेबुक)
- मानक प्लेबुक: सामान्य घटनाओं की प्रतिक्रिया के लिए टेम्पलेट।
- अनुकूलन योग्य प्लेबुक: ग्राहक की आवश्यकताओं के अनुसार प्रतिक्रिया परिदृश्य बनाना।
टिकटिंग प्रणालियों के साथ एकीकरण
- ServiceNow: घटनाओं के निवारण के लिए स्वचालित अनुरोध निर्माण।
- Jira: निवारण अनुसरण के लिए परियोजना प्रबंधन प्रणालियों के साथ एकीकरण।
- OTRS: ओपन-सोर्स टिकटिंग प्रणालियों का समर्थन।
3. कमजोरी प्रबंधन (VM)
कमजोरियों की पहचान, मूल्यांकन और निवारण की प्रक्रिया का केंद्रीकृत प्रबंधन।
सुरक्षा स्कैनर के साथ एकीकरण
- MaxPatrol: Positive Technologies के रूसी कमजोरी स्कैनर के साथ एकीकरण।
- XSpider: कमजोरी स्कैनर का समर्थन।
- Nessus: लोकप्रिय कमजोरी स्कैनर के साथ एकीकरण।
- Qualys: क्लाउड कमजोरी स्कैनर।
निवारण प्रबंधन
- जिम्मेदार नियुक्ति: कमजोरियों के निवारण के लिए जिम्मेदार व्यक्तियों की स्वचालित नियुक्ति।
- स्थिति अनुसरण: निवारण समयसीमा और कार्य स्थिति की निगरानी।
- रिपोर्टिंग: प्रबंधन और नियामकों के लिए कमजोरियों पर रिपोर्ट तैयार करना।
4. संपत्ति प्रबंधन (CMDB)
प्रत्येक वस्तु के बारे में विस्तृत जानकारी के साथ सूचना संपत्तियों का रजिस्टर बनाए रखना।
संपत्ति संरचना
- हार्डवेयर: सर्वर, एसएचडी, नेटवर्क उपकरण, वर्कस्टेशन।
- सॉफ्टवेयर: ओएस, अनुप्रयोग, संस्करण, स्थापित अपडेट।
- गंभीरता: व्यवसाय के लिए संपत्ति की गंभीरता का मूल्यांकन।
स्वचालित खोज
- सूचना अभिलेख प्रणालियों के साथ एकीकरण: संपत्ति लेखा प्रणालियों से डेटा आयात।
- नेटवर्क स्कैनिंग: नेटवर्क में नई संपत्तियों की स्वचालित खोज।
5. जोखिम प्रबंधन और अनुपालन
संपत्तियों, कमजोरियों और घटनाओं के डेटा के आधार पर सुरक्षा स्तर का मूल्यांकन।
नियामक आवश्यकताओं का समर्थन
- 152-एफजेड: व्यक्तिगत डेटा की सुरक्षा संबंधी आवश्यकताएं।
- 187-एफजेड: केआईआई की सुरक्षा संबंधी आवश्यकताएं।
- 242-एफजेड: सरकारी सूचना प्रणालियों में जानकारी की सुरक्षा संबंधी आवश्यकताएं।
- फस्टेक रूस के आदेश: सूचना सुरक्षा साधनों संबंधी आवश्यकताएं।
उद्योग मानक
- PCI DSS: भुगतान कार्ड डेटा की सुरक्षा संबंधी आवश्यकताएं।
- ISO 27001: सूचना सुरक्षा प्रबंधन का मानक।
रिपोर्टिंग
- नियामकों के लिए: फस्टेक, डिजिटल मिनिस्ट्री के लिए रिपोर्ट।
- प्रबंधन के लिए: प्रमुख संकेतकों पर डैशबोर्ड और रिपोर्ट।
6. सूचना सुरक्षा प्रक्रियाओं का स्वचालन (SOAR)
घटना प्रतिक्रिया के लिए दोहराव वाले कार्यों का स्वचालन।
सामान्य क्रियाएं
- IP-पते ब्लॉकिंग: संदिग्ध IP-पतों की स्वचालित ब्लॉकिंग।
- सूचनाएं भेजना: SMS, ईमेल, मैसेंजर के माध्यम से जिम्मेदार व्यक्तियों को सूचित करना।
- कलाकृतियों का संग्रह: जांच के लिए डेटा का स्वचालित संग्रह।
सुरक्षा प्रणालियों के साथ एकीकरण
- स्वचालित क्रियाओं के निष्पादन के लिए 50 से अधिक एकीकरण।
- किसी भी प्रणाली के साथ एकीकरण के लिए API समर्थन।