R-Vision CERS
Построение центра реагирования на угрозы и уязвимости
Создание государственного или корпоративного центра мониторинга и экспертизы
Выстраивание информационного обмена и связанных процессов по угрозам и уязвимостям внутри отрасли или ряда организаций
Получение удобного инструмента для обработки больших объемов данных в качестве места работы аналитика CERT
Повышение уровня осведомленности об актуальных угрозах и, как следствие, уровня защищенности для всех подключенных организаций

О продукте

R-Vision CERS (Computer Emergency Response System) представляет собой программный комплекс, который позволяет создать центр мониторинга и реагирования на компьютерные инциденты (CERT/CSIRT) с интегрированными функциями обработки данных о киберугрозах.

С помощью R-Vision CERS можно реализовать как территориальный/государственный центр мониторинга и реагирования на компьютерные инциденты, так и ведомственный/ корпоративный центр, услугами которого могут пользоваться подведомственные организации/дочерние организации.

Оператор CERT получает готовый инструмент для обработки и анализа данных по компьютерным инцидентам и угрозам, осуществления информационного обмена с подключенными организациями (участниками) и оперативного информирования.

Как это работает?


Оператор CERT получает удобный инструмент взаимодействия с конечными заказчиками для выстраивания процессов по мониторингу кибератак, обмену сообщениями по инцидентам и уведомлениями о компьютерных угрозах и уязвимостях.

Функциональные возможности

Агрегация информации
об инцидентах и киберугрозах
Программный комплекс R-Vision CERS агрегирует информацию об инцидентах и уязвимостях, поступающую от подключенных организаций, а также сведения об угрозах, полученные из внешних источников. Все поступающие сообщения об индикаторах вредоносной активности обрабатываются в соответствии с настроенными правилами и обогащаются дополнительным контекстом.
Создание личного кабинета
подключенной организации

В системе предусмотрена возможность создания Личного Кабинета (ЛК) для подключаемой организации с целью оперативного обмена данными и визуализации метрик. Готовый инструмент обладает рядом функциональных возможностей, среди которых:

  • отправка сообщений об инцидентах;   

  • взаимодействие со специалистами оператора;

  • просмотр сводной статистики по инцидентам;

  • получение бюллетеней с информацией об угрозах от оператора.

Передача сведений
об активах организации в CERT

В ЛК организации могут вести базу информационных активов с указанием атрибутов для их идентификации. Оператору CERT могут передаваться сведения о различных типах информационных активов, как предустановленных, так и пользовательских, актуальных для той или иной отрасли подключенных организаций.

Информационный обмен
с участниками
В R-Vision CERS регистрируются все обращения, поступающие от подключенных организаций и поддерживается обмен сведениями, связанными с инцидентами.
Автоматизация реагирования
на компьютерные инциденты

R-Vision CERS позволяет автоматизировать процесс обработки инцидентов, включая информирование участников о релевантных угрозах и уязвимостях и обмен данными с внешними CERT/CSIRT/SOC.

Встроенные сценарии реагирования позволяют оперативно обрабатывать входящую информацию, оповещать участников о новых угрозах и уязвимостях и направлять рекомендации для эффективного реагирования на инциденты.
Формирование информационных
бюллетеней и информирование

В R-Vision CERS предусмотрена возможность формирования собственных информационных бюллетеней об угрозах на основе обработанных и проанализированных данных, полученных с помощью Тl—компонента из внешних систем, а также созданных аналитиками CERT, и информирования участников.

Взаимодействие с внешними
центрами реагирования на инциденты
Поддержка различных механизмов интеграции в R-Vision CERS позволяет реализовать информационный обмен с внешними центрами реагирования (CERT/CSIRT/SOC), МЅЅ—провайдерами, включая зарубежные.
Предоставление статистических
данных и отчетность

Специалисты центра мониторинга и команды подключенных к центру организаций с помощью системы R-Vision CERS могут формировать различные отчеты и графики:

  • информация по собранным и обработанным инцидентам;

  • детальная статистика по работе ответственных за выявление инцидентов, обрабатываемых в центре;

  • данные по собранным информационным активам; 

  • отчеты для руководства;

  • отчет/график по выполнению SLA;

  • иные пользовательские отчеты и графики.

Хотите посмотреть систему в действии, узнать стоимость и получить коммерческое предложение? Отправьте запрос и мы свяжемся с вами.
Запрос на демо
Name
Email
Phone
Имя
Телефон
E-mail
Комментарий
Даю своё согласие на законную обработку персональных данных.Правила обработки
Спасибо, Ваша заявка отправлена!
Позвоните нам!
Ваш заказ готов к оформлению
Личный кабинет
Вам будет доступна история заказов, управление рассылками, свои цены и скидки для постоянных клиентов и прочее.
Ваш логин
Ваш пароль
Работаем для вас пн-пт с 9:00 до 18:00
г. Москва, ул. Барклая, д. 13, стр. 1
Интернет-магазин Комрунет
г. Москва, ул. Барклая, д.13, стр.1
+74951059152sale@komrunet.ru