R-Vision Incident Response Platform (IRP) · 2018-01-17 · R-Vision Incident Response Platform...

14

Transcript of R-Vision Incident Response Platform (IRP) · 2018-01-17 · R-Vision Incident Response Platform...

Page 1: R-Vision Incident Response Platform (IRP) · 2018-01-17 · R-Vision Incident Response Platform (IRP) Единая точка консолидации информации обо
Page 2: R-Vision Incident Response Platform (IRP) · 2018-01-17 · R-Vision Incident Response Platform (IRP) Единая точка консолидации информации обо

R-Vision Incident Response Platform (IRP)Единая точка консолидации информацииобо всех инцидентах информационной безопасности в компании (корпоративный SOC)

Платформа для совместной работыгруппы реагирования на инциденты ИБ с возможностью сбора, анализа и хранения сведений, относящихся к инцидентам ИБ

Центр координации деятельностисотрудников компании, распределения задач и учета выполненных мероприятий по реагированию на инциденты ИБ

Page 3: R-Vision Incident Response Platform (IRP) · 2018-01-17 · R-Vision Incident Response Platform (IRP) Единая точка консолидации информации обо

R-Vision IRP

#1 Интеграция

Page 4: R-Vision Incident Response Platform (IRP) · 2018-01-17 · R-Vision Incident Response Platform (IRP) Единая точка консолидации информации обо

#2 Контроль ИТ-инфраструктуры

Page 5: R-Vision Incident Response Platform (IRP) · 2018-01-17 · R-Vision Incident Response Platform (IRP) Единая точка консолидации информации обо

#3 Управление уязвимостями

Page 6: R-Vision Incident Response Platform (IRP) · 2018-01-17 · R-Vision Incident Response Platform (IRP) Единая точка консолидации информации обо

#4 Управление инцидентами

Page 7: R-Vision Incident Response Platform (IRP) · 2018-01-17 · R-Vision Incident Response Platform (IRP) Единая точка консолидации информации обо

#5 Визуализация и графы связей

Page 8: R-Vision Incident Response Platform (IRP) · 2018-01-17 · R-Vision Incident Response Platform (IRP) Единая точка консолидации информации обо

Первоочередныедействия

Эскалацияиуведомление

Блокированиеугрозы

Проверкасистемы

Сборсвидетельств

Восстановлениеизрезервнойкопии

ДиректорпоИБ

Расследованиеивосстановление

Регистрацияинцидента

Директорподразделения

#6 Автоматизация реагирования

Page 9: R-Vision Incident Response Platform (IRP) · 2018-01-17 · R-Vision Incident Response Platform (IRP) Единая точка консолидации информации обо

Контрольсроковреагированиянаинциденты

Совместнаяработа

Правилареагированияпотипаминцидентов,распределениезадач,

уведомление,эскалация

Оперативныйконтроль

Рабочиеобластипоинцидентам,коммуникациииобменданными,учетдействийпоинциденту

Автоматизацияреагирования

Обменданнымисвнешнимиисточниками(SOC,TI)

Обменинформацией

#7 Платформа для взаимодействия с внешними SOC, CERT, ГосСОПКА

Page 10: R-Vision Incident Response Platform (IRP) · 2018-01-17 · R-Vision Incident Response Platform (IRP) Единая точка консолидации информации обо

#8 Диаграммы. Графики. Схемы

Page 11: R-Vision Incident Response Platform (IRP) · 2018-01-17 · R-Vision Incident Response Platform (IRP) Единая точка консолидации информации обо

#9 Метрики

Page 12: R-Vision Incident Response Platform (IRP) · 2018-01-17 · R-Vision Incident Response Platform (IRP) Единая точка консолидации информации обо

#10 Обмен информацией по инцидентам

Page 13: R-Vision Incident Response Platform (IRP) · 2018-01-17 · R-Vision Incident Response Platform (IRP) Единая точка консолидации информации обо

#11 Организация SOC на базе R-Vision IRP

Page 14: R-Vision Incident Response Platform (IRP) · 2018-01-17 · R-Vision Incident Response Platform (IRP) Единая точка консолидации информации обо