R-Vision CERS (Computer Emergency Response System) представляет собой программный комплекс, который позволяет создать центр мониторинга и реагирования на компьютерные инциденты (CERT/CSIRT) с интегрированными функциями обработки данных о киберугрозах.
С помощью R-Vision CERS можно реализовать как территориальный/государственный центр мониторинга и реагирования на компьютерные инциденты, так и ведомственный/ корпоративный центр, услугами которого могут пользоваться подведомственные организации/дочерние организации.
Оператор CERT получает готовый инструмент для обработки и анализа данных по компьютерным инцидентам и угрозам, осуществления информационного обмена с подключенными организациями (участниками) и оперативного информирования.
Как это работает?
Оператор CERT получает удобный инструмент взаимодействия с конечными заказчиками для выстраивания процессов по мониторингу кибератак, обмену сообщениями по инцидентам и уведомлениями о компьютерных угрозах и уязвимостях.
Функциональные возможности
Агрегация информации об инцидентах и киберугрозах
Создание личного кабинета подключенной организации
Передача сведений об активах организации в CERT
Информационный обмен с участниками
Автоматизация реагирования на компьютерные инциденты
Формирование информационных бюллетеней и информирование
Взаимодействие с внешними центрами реагирования на инциденты
Предоставление статистических данных и отчетность
Агрегация информации об инцидентах и киберугрозах
Программный комплекс R-Vision CERS агрегирует информацию об инцидентах и уязвимостях, поступающую от подключенных организаций, а также сведения об угрозах, полученные из внешних источников. Все поступающие сообщения об индикаторах вредоносной активности обрабатываются в соответствии с настроенными правилами и обогащаются дополнительным контекстом.
Создание личного кабинета подключенной организации
В системе предусмотрена возможность создания Личного Кабинета (ЛК) для подключаемой организации с целью оперативного обмена данными и визуализации метрик. Готовый инструмент обладает рядом функциональных возможностей, среди которых:
отправка сообщений об инцидентах;
взаимодействие со специалистами оператора;
просмотр сводной статистики по инцидентам;
получение бюллетеней с информацией об угрозах от оператора.
Передача сведений об активах организации в CERT
В ЛК организации могут вести базу информационных активов с указанием атрибутов для их идентификации. Оператору CERT могут передаваться сведения о различных типах информационных активов, как предустановленных, так и пользовательских, актуальных для той или иной отрасли подключенных организаций.
Информационный обмен с участниками
В R-Vision CERS регистрируются все обращения, поступающие от подключенных организаций и поддерживается обмен сведениями, связанными с инцидентами.
Автоматизация реагирования на компьютерные инциденты
R-Vision CERS позволяет автоматизировать процесс обработки инцидентов, включая информирование участников о релевантных угрозах и уязвимостях и обмен данными с внешними CERT/CSIRT/SOC.
Встроенные сценарии реагирования позволяют оперативно обрабатывать входящую информацию, оповещать участников о новых угрозах и уязвимостях и направлять рекомендации для эффективного реагирования на инциденты.
Формирование информационных бюллетеней и информирование
В R-Vision CERS предусмотрена возможность формирования собственных информационных бюллетеней об угрозах на основе обработанных и проанализированных данных, полученных с помощью Тl—компонента из внешних систем, а также созданных аналитиками CERT, и информирования участников.
Взаимодействие с внешними центрами реагирования на инциденты
Поддержка различных механизмов интеграции в R-Vision CERS позволяет реализовать информационный обмен с внешними центрами реагирования (CERT/CSIRT/SOC), МЅЅ—провайдерами, включая зарубежные.
Предоставление статистических данных и отчетность
Специалисты центра мониторинга и команды подключенных к центру организаций с помощью системы R-Vision CERS могут формировать различные отчеты и графики:
информация по собранным и обработанным инцидентам;
детальная статистика по работе ответственных за выявление инцидентов, обрабатываемых в центре;
данные по собранным информационным активам;
отчеты для руководства;
отчет/график по выполнению SLA;
иные пользовательские отчеты и графики.
Хотите посмотреть систему в действии, узнать стоимость и получить коммерческое предложение? Отправьте запрос и мы свяжемся с вами.