Сайт использует cookie-файлы. Продолжив просмотр сайта, Вы таким образом подтверждаете свое согласие на использование этих файлов.

Security Vision — платформа управления ИБ и построения SOC

Программное обеспечение

Security Vision — российская компания, разработчик одноимённой платформы для управления информационной безопасностью, мониторинга событий (SIEM) и построения центров мониторинга и управления информационной безопасностью (SOC). Компания основана в 2016 году, штаб-квартира расположена в Москве . Security Vision является одним из ведущих российских разработчиков в области информационной безопасности и предлагает комплексные решения для мониторинга угроз, управления инцидентами и автоматизации процессов ИБ. Продукт компании включён в Единый реестр российского программного обеспечения Минцифры (запись № 10124 от 15.11.2021) и соответствует требованиям для использования в государственных учреждениях и объектах критической информационной инфраструктуры (КИИ) .

Официальный сайт: securityvision.ru

О компании Security Vision

Компания Security Vision основана в 2016 году. Штаб-квартира расположена в Москве. С момента основания компания специализируется на разработке программных решений для управления информационной безопасностью, мониторинга событий и построения SOC.

Security Vision имеет собственный R&D-центр, что позволяет обеспечивать полный цикл разработки и выпуска продукции — от проектирования архитектуры до финального тестирования и внедрения. Компания обладает сертификатами ФСТЭК России, подтверждающими соответствие продукции требованиям информационной безопасности.

В портфеле Security Vision — более 10 продуктов и модулей для обеспечения информационной безопасности. Продукция используется в крупнейших компаниях, банках, государственных учреждениях и объектах КИИ по всей России.

Продуктовые категории Security Vision

1. Security Vision — платформа для управления информационной безопасностью

Основной продукт компании — платформа Security Vision, объединяющая функции мониторинга событий (SIEM), управления инцидентами (IRM), управления уязвимостями (VM) и автоматизации процессов ИБ.

Архитектура и технологический стек

  • Архитектура: клиент-серверная, модульная, с поддержкой распределённых инсталляций.
  • Технологический стек: Java, Python, PostgreSQL, Elasticsearch, Kafka, Docker, Kubernetes.
  • Интеграция: поддержка более 200 интеграций с системами безопасности, сетевым оборудованием, операционными системами и облачными сервисами.

Функциональные возможности Security Vision

  • Мониторинг событий (SIEM): централизованный сбор и анализ событий безопасности из различных источников — межсетевых экранов, систем обнаружения вторжений, антивирусов, систем контроля доступа, серверов, сетевого оборудования и облачных сервисов. Поддержка корреляции событий для выявления сложных атак и автоматическое обнаружение инцидентов с использованием правил и ML-алгоритмов.
  • Управление инцидентами (IRM): полный жизненный цикл управления инцидентами — от обнаружения до расследования и закрытия. Автоматическая классификация инцидентов по критичности, поддержка рабочих процессов (playbooks) для быстрого реагирования, интеграция с системами тикетинга (ServiceNow, Jira, OTRS) для автоматического создания заявок.
  • Управление уязвимостями (VM): централизованное управление процессом выявления, оценки и устранения уязвимостей. Интеграция со сканерами безопасности (MaxPatrol, XSpider, Nessus, Qualys), автоматическое назначение ответственных за устранение уязвимостей, отслеживание статуса устранения и формирование отчётности.
  • Управление активами (CMDB): ведение реестра информационных активов с детальной информацией о каждом объекте — программное обеспечение, версии, установленные обновления, уровень критичности. Автоматическое обнаружение активов через интеграцию с системами инвентаризации и сетевого сканирования.
  • Управление рисками и соответствие: оценка уровня защищённости на основе данных об активах, уязвимостях и инцидентах. Поддержка требований регуляторов (152-ФЗ, 187-ФЗ, 242-ФЗ, Приказы ФСТЭК России) и отраслевых стандартов (PCI DSS, ISO 27001). Автоматическое формирование отчётности для регуляторов и руководства.
  • Автоматизация процессов ИБ (SOAR): автоматизация рутинных задач по реагированию на инциденты. Поддержка playbooks (сценариев автоматизированного реагирования) для блокировки IP-адресов, отправки уведомлений, сбора артефактов. Интеграция с более чем 50 системами безопасности для автоматического выполнения действий.
  • Визуализация и дашборды: интерактивные панели управления для мониторинга состояния ИБ в реальном времени. Настраиваемые виджеты для отображения ключевых показателей (KPI) — количество инцидентов, уязвимостей, статус устранения. Поддержка географических карт для визуализации источников атак.

2. Модули расширения Security Vision

Security Vision предлагает модули расширения для решения специфических задач.

Модули расширения

  • Security Vision GRC: модуль для управления соответствием требованиям регуляторов, включая 152-ФЗ, 187-ФЗ, 242-ФЗ, Приказы ФСТЭК России. Автоматизация процессов подготовки к проверкам и формирования отчётности.
  • Security Vision Threat Intelligence: модуль для сбора и анализа информации об угрозах из открытых и платных источников. Автоматическое обогащение событий данными об угрозах для повышения точности обнаружения.
  • Security Vision Vulnerability Management: модуль для автоматизированного управления уязвимостями с поддержкой SLA-контроля и формирования отчётности.
  • Security Vision Asset Discovery: модуль для автоматического обнаружения активов в сети.

3. Сервисы и услуги Security Vision

Security Vision предлагает сервисы для внедрения и сопровождения платформы.

Сервисы

  • Внедрение Security Vision: полный цикл внедрения платформы — от сбора требований до ввода в эксплуатацию и обучения персонала. Поддержка как локальной инсталляции (On-Premise), так и облачного развертывания.
  • Интеграция с системами заказчика: настройка интеграции с существующими системами безопасности, сетевым оборудованием и операционными системами заказчика. Разработка собственных сборщиков событий (collectors) для нестандартных источников.
  • Настройка корреляционных правил: разработка и настройка правил корреляции для обнаружения специфических угроз с учётом особенностей инфраструктуры заказчика.
  • Обучение персонала: проведение обучения для администраторов платформы и аналитиков SOC по работе с Security Vision.
  • Техническая поддержка: круглосуточная техническая поддержка (24/7) с гарантированным временем реакции (SLA). Доступны удалённая и выездная поддержка.

Сертификация и соответствие

  • Security Vision включена в Единый реестр российского программного обеспечения Минцифры (запись № 10124 от 15.11.2021).
  • Платформа сертифицирована ФСТЭК России для использования в системах с высокими требованиями к информационной безопасности.
  • Соответствует требованиям 152-ФЗ (о персональных данных), 187-ФЗ (о КИИ), 242-ФЗ (о защите информации в госинформсистемах).
  • Соответствует требованиям 44-ФЗ и 223-ФЗ для государственных закупок.

Применение в корпоративной среде

  • Объекты КИИ: Security Vision для построения центров мониторинга и управления информационной безопасностью на объектах критической информационной инфраструктуры.
  • Государственные учреждения: платформа для обеспечения соответствия требованиям регуляторов и защиты государственных информационных систем.
  • Финансовый сектор: решения для мониторинга угроз и управления инцидентами в банках и финансовых организациях.
  • Промышленность и энергетика: платформа для защиты АСУ ТП и промышленных сетей.
  • Телекоммуникационные компании: мониторинг безопасности сетей и управление инцидентами.

Техническая поддержка

Security Vision предоставляет гарантийное и постгарантийное обслуживание через собственную службу технической поддержки. Доступны удалённая поддержка, выезд инженера, обновление версий и поставка обновлений. Гарантийный срок на программное обеспечение — 12 месяцев с возможностью продления.

Ключевые компоненты платформы Security Vision

1. Мониторинг событий безопасности (SIEM)

Централизованный сбор и анализ событий безопасности из различных источников — межсетевых экранов, систем обнаружения вторжений, антивирусов, систем контроля доступа, серверов, сетевого оборудования и облачных сервисов.

Источники событий

  • Сетевое оборудование: коммутаторы, маршрутизаторы, межсетевые экраны (Cisco, Check Point, Fortinet, Qtech, Eltex).
  • Операционные системы: Windows, Linux (Astra Linux, РЕД ОС, Альт Linux).
  • Приложения и сервисы: веб-серверы, базы данных, почтовые серверы, облачные платформы (AWS, Azure, Yandex Cloud, VK Cloud).

Корреляция событий

  • Правила корреляции: выявление сложных атак на основе комбинации событий из разных источников.
  • ML-алгоритмы: автоматическое обнаружение аномалий и новых видов угроз.

2. Управление инцидентами (IRM)

Полный жизненный цикл управления инцидентами — от обнаружения до расследования и закрытия.

Классификация инцидентов

  • Автоматическая классификация: по критичности и типу угрозы.
  • Ручная классификация: возможность ручного уточнения аналитиком.

Рабочие процессы (playbooks)

  • Стандартные playbooks: шаблоны реагирования на типовые инциденты.
  • Настраиваемые playbooks: создание собственных сценариев реагирования под задачи заказчика.

Интеграция с системами тикетинга

  • ServiceNow: автоматическое создание заявок на устранение инцидентов.
  • Jira: интеграция с системами управления проектами для отслеживания устранения.
  • OTRS: поддержка open-source систем тикетинга.

3. Управление уязвимостями (VM)

Централизованное управление процессом выявления, оценки и устранения уязвимостей.

Интеграция со сканерами безопасности

  • MaxPatrol: интеграция с российским сканером уязвимостей Positive Technologies.
  • XSpider: поддержка сканера уязвимостей.
  • Nessus: интеграция с популярным сканером уязвимостей.
  • Qualys: облачный сканер уязвимостей.

Управление устранением

  • Назначение ответственных: автоматическое назначение ответственных за устранение уязвимостей.
  • Отслеживание статуса: контроль сроков устранения и статуса работ.
  • Отчётность: формирование отчётов по уязвимостям для руководства и регуляторов.

4. Управление активами (CMDB)

Ведение реестра информационных активов с детальной информацией о каждом объекте.

Состав активов

  • Аппаратное обеспечение: серверы, СХД, сетевое оборудование, рабочие станции.
  • Программное обеспечение: ОС, приложения, версии, установленные обновления.
  • Критичность: оценка критичности актива для бизнеса.

Автоматическое обнаружение

  • Интеграция с системами инвентаризации: импорт данных из систем учёта активов.
  • Сетевое сканирование: автоматическое обнаружение новых активов в сети.

5. Управление рисками и соответствие

Оценка уровня защищённости на основе данных об активах, уязвимостях и инцидентах.

Поддержка регуляторных требований

  • 152-ФЗ: требования к защите персональных данных.
  • 187-ФЗ: требования к защите КИИ.
  • 242-ФЗ: требования к защите государственных информационных систем.
  • Приказы ФСТЭК России: требования к средствам защиты информации.

Отраслевые стандарты

  • PCI DSS: требования к защите данных платёжных карт.
  • ISO 27001: стандарт управления информационной безопасностью.

Формирование отчётности

  • Для регуляторов: отчёты для ФСТЭК, Минцифры.
  • Для руководства: дашборды и отчёты по ключевым показателям.

6. Автоматизация процессов ИБ (SOAR)

Автоматизация рутинных задач по реагированию на инциденты.

Типовые действия

  • Блокировка IP-адресов: автоматическая блокировка подозрительных IP-адресов.
  • Отправка уведомлений: оповещение ответственных лиц по SMS, email, мессенджерам.
  • Сбор артефактов: автоматический сбор данных для расследования.

Интеграция с системами безопасности

  • Более 50 интеграций для автоматического выполнения действий.
  • Поддержка API для интеграции с любыми системами.

Часто задаваемые вопросы

Security Vision


Как установить Security Vision и настроить сбор событий?

Для установки Security Vision: скачайте дистрибутив с официального сайта (требуется лицензия). Установите систему на сервер с ОС Linux (рекомендуется Astra Linux или РЕД ОС). Настройте сбор событий: добавьте источники (Windows Event Log, Syslog, сетевые устройства, базы данных). Для каждого источника укажите протокол (Syslog, SNMP, WMI, API). Настройте правила корреляции для выявления атак. Настройте уведомления (email, SMS) и дашборды для мониторинга. Для интеграции с корпоративной инфраструктурой используйте API Security Vision.

Как добавить новый источник событий в Security Vision (например, межсетевой экран Check Point)?

Для добавления источника: войдите в Security Vision, перейдите в раздел «Настройки» → «Источники». Нажмите «Добавить источник», выберите тип (Check Point, Cisco, Windows, Linux). Укажите параметры подключения: IP-адрес, порт, протокол (Syslog, SNMP, API). Для Check Point используйте протокол Log Export (LEA) или Syslog. Настройте фильтры (какие события собирать). Проверьте подключение через тестовое событие. Сохраните настройки, запустите сбор событий.

Как создать дашборд для мониторинга ключевых инцидентов в Security Vision?

Для создания дашборда: войдите в Security Vision, перейдите в раздел «Дашборды» → «Создать». Выберите тип виджетов: графики (линейные, столбчатые), таблицы, счётчики, географические карты. Настройте источники данных: укажите параметры (например, количество инцидентов за последние 24 часа, статус устранения). Настройте фильтры (по отделам, по критичности). Сохраните дашборд и добавьте в избранное. Для быстрого доступа настройте автоматическое обновление (каждые 5-10 минут).

Сколько стоит лицензия Security Vision и как её купить для госучреждения?

Стоимость лицензии Security Vision зависит от модулей (SIEM, SOAR, GRC, VM), количества лицензируемых IP-адресов или источников событий. Ориентировочная цена: от 1 000 000 до 5 000 000 рублей. Закупка для госучреждений осуществляется по 44-ФЗ/223-ФЗ через официальных партнёров. Security Vision включена в реестр отечественного ПО, что даёт преимущество при госзакупках. Коммерческие предложения можно запросить на сайте securityvision.ru.

Какие отзывы у Security Vision от системных интеграторов?

Системные интеграторы отмечают: полнофункциональную SIEM-платформу с SIEM, SOAR, GRC, VM в одном решении, полную сертификацию для КИИ и госсектора (ФСТЭК), более 200 интеграций с системами безопасности, хорошую документацию и поддержку, удобные дашборды и отчётность. К недостаткам относят: высокую стоимость, сложность первоначальной настройки (требуется квалифицированный персонал), ограниченную поддержку на начальном этапе.

Где пройти обучение по Security Vision и получить сертификат?

Security Vision проводит обучение через собственный учебный центр. Доступны онлайн-курсы, вебинары и очное обучение в Москве. Сертификация проводится в формате экзаменов. Сертификаты Security Vision подтверждают квалификацию специалиста по продуктам компании и признаются на рынке. Информация о ближайших курсах доступна на официальном сайте в разделе «Обучение».

Как получить техническую поддержку по Security Vision?

Security Vision предоставляет круглосуточную техническую поддержку (24/7) через официальный портал поддержки, по телефону и электронной почте. Для корпоративных пользователей доступна приоритетная поддержка с выделенным менеджером. Также доступна база знаний и документация на официальном сайте. Поддержка включена в стоимость лицензии на срок её действия. Для продуктов для КИИ доступна круглосуточная поддержка с гарантированным временем реакции (SLA).