ИБ-платформа Security Vision 5 вошла в реестр ГосСОПКА

ИБ-платформа Security Vision 5 вошла в реестр ГосСОПКА

ИБ-платформа Security Vision 5 вошла в реестр ГосСОПКА

Платформа Security Vision 5 прошла проверку на соответствие требованиям приказа ФСБ №196 от 6 мая 2019 года. Этот документ регламентирует, какими должны быть средства для обнаружения, предупреждения и устранения последствий кибератак, а также для реагирования на инциденты.

По результатам проверки платформа была включена в официальный реестр средств, которые могут использоваться в рамках ГосСОПКА — государственной системы противодействия кибератакам на информационные ресурсы России.

Security Vision 5 получила классификацию как средство ликвидации последствий, то есть она может применяться для устранения последствий инцидентов, в том числе на объектах критической информационной инфраструктуры.

Кроме того, платформа поддерживает двусторонний обмен информацией с технической инфраструктурой НКЦКИ (Национального координационного центра по компьютерным инцидентам).

Напомним, в мае Минцифры России добавило платформу Security Vision в список особо значимых проектов (ОЗП). Такое решение было принято на заседании президиума Правительственной комиссии по цифровому развитию.

А в прошлом месяце Сбер и компания Security Vision объявили о расширении партнёрства — теперь их решения в области кибербезопасности работают совместно.

Кроме того, не так давно мы выпустили обзор российской системы Security Vision 5 VM, которая автоматизирует процессы в рамках обнаружения уязвимостей и реагирования на них.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

СёрчИнформ КИБ добавила видео и звук в расследования инцидентов

В DLP-системе «СёрчИнформ КИБ» появились новые возможности для видеорасследований. Теперь запись экрана, на которой зафиксировано нарушение, автоматически дополняется данными о действиях сотрудника в других каналах.

В одном окне можно увидеть полную картину: снимки с веб-камеры, звук с микрофона, информацию об активных программах и сайтах, печати документов, подключении флешек или отправке файлов в облако и на почту.

Это делает расследование быстрее и нагляднее. Система начинает запись экрана, когда срабатывают «триггеры» — например, при вводе ключевых слов, запуске определённого процесса или открытии сайта.

Дальше специалист может просмотреть всё во встроенном видеоплеере. Обновлённый интерфейс синхронизирует видеоряд с событиями из других каналов и подсвечивает моменты, когда происходили нарушения. Отсюда же можно перейти в любой модуль контроля, чтобы изучить детали.

По сути, видеоплеер превратился в центр расследований: в одном месте собраны все факты по инциденту, видно, что именно происходило на компьютере сотрудника и кто был за ним в момент нарушения.

Такие материалы могут использоваться не только в служебных проверках, но и как доказательства в суде.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru