Top Banner
14

R-Vision Incident Response Platform (IRP) · 2018-01-17 · R-Vision Incident Response Platform (IRP) Единая точка консолидации информации обо

Mar 20, 2020

Download

Documents

dariahiddleston
Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: R-Vision Incident Response Platform (IRP) · 2018-01-17 · R-Vision Incident Response Platform (IRP) Единая точка консолидации информации обо
Page 2: R-Vision Incident Response Platform (IRP) · 2018-01-17 · R-Vision Incident Response Platform (IRP) Единая точка консолидации информации обо

R-Vision Incident Response Platform (IRP)Единая точка консолидации информацииобо всех инцидентах информационной безопасности в компании (корпоративный SOC)

Платформа для совместной работыгруппы реагирования на инциденты ИБ с возможностью сбора, анализа и хранения сведений, относящихся к инцидентам ИБ

Центр координации деятельностисотрудников компании, распределения задач и учета выполненных мероприятий по реагированию на инциденты ИБ

Page 3: R-Vision Incident Response Platform (IRP) · 2018-01-17 · R-Vision Incident Response Platform (IRP) Единая точка консолидации информации обо

R-Vision IRP

#1 Интеграция

Page 4: R-Vision Incident Response Platform (IRP) · 2018-01-17 · R-Vision Incident Response Platform (IRP) Единая точка консолидации информации обо

#2 Контроль ИТ-инфраструктуры

Page 5: R-Vision Incident Response Platform (IRP) · 2018-01-17 · R-Vision Incident Response Platform (IRP) Единая точка консолидации информации обо

#3 Управление уязвимостями

Page 6: R-Vision Incident Response Platform (IRP) · 2018-01-17 · R-Vision Incident Response Platform (IRP) Единая точка консолидации информации обо

#4 Управление инцидентами

Page 7: R-Vision Incident Response Platform (IRP) · 2018-01-17 · R-Vision Incident Response Platform (IRP) Единая точка консолидации информации обо

#5 Визуализация и графы связей

Page 8: R-Vision Incident Response Platform (IRP) · 2018-01-17 · R-Vision Incident Response Platform (IRP) Единая точка консолидации информации обо

Первоочередныедействия

Эскалацияиуведомление

Блокированиеугрозы

Проверкасистемы

Сборсвидетельств

Восстановлениеизрезервнойкопии

ДиректорпоИБ

Расследованиеивосстановление

Регистрацияинцидента

Директорподразделения

#6 Автоматизация реагирования

Page 9: R-Vision Incident Response Platform (IRP) · 2018-01-17 · R-Vision Incident Response Platform (IRP) Единая точка консолидации информации обо

Контрольсроковреагированиянаинциденты

Совместнаяработа

Правилареагированияпотипаминцидентов,распределениезадач,

уведомление,эскалация

Оперативныйконтроль

Рабочиеобластипоинцидентам,коммуникациииобменданными,учетдействийпоинциденту

Автоматизацияреагирования

Обменданнымисвнешнимиисточниками(SOC,TI)

Обменинформацией

#7 Платформа для взаимодействия с внешними SOC, CERT, ГосСОПКА

Page 10: R-Vision Incident Response Platform (IRP) · 2018-01-17 · R-Vision Incident Response Platform (IRP) Единая точка консолидации информации обо

#8 Диаграммы. Графики. Схемы

Page 11: R-Vision Incident Response Platform (IRP) · 2018-01-17 · R-Vision Incident Response Platform (IRP) Единая точка консолидации информации обо

#9 Метрики

Page 12: R-Vision Incident Response Platform (IRP) · 2018-01-17 · R-Vision Incident Response Platform (IRP) Единая точка консолидации информации обо

#10 Обмен информацией по инцидентам

Page 13: R-Vision Incident Response Platform (IRP) · 2018-01-17 · R-Vision Incident Response Platform (IRP) Единая точка консолидации информации обо

#11 Организация SOC на базе R-Vision IRP

Page 14: R-Vision Incident Response Platform (IRP) · 2018-01-17 · R-Vision Incident Response Platform (IRP) Единая точка консолидации информации обо