Разработчики: | Солар (ранее Ростелеком-Солар), Интеллектуальная безопасность ГК (бренд Security Vision) |
Дата премьеры системы: | 2024/09/12 |
Отрасли: | Информационная безопасность |
Технологии: | SaaS - Программное обеспечение как услуга, ИБ - Управление информацией и событиями в системе безопасности (SIEM) |
Основные статьи:
2024: Представление прототипа решения для автоматизации оценки ИБ-рисков
ГК «Солар» и Security Vision планируют развивать автоматизированное решение для количественной оценки рисков информационной безопасности. Соответствующее соглашение было подписано Русланом Рахметовым, генеральным директором Security Vision, и Андреем Тимофеевым, финансовым директором ГК «Солар». Об этом «Солар» сообщил 12 сентября 2024 года.
Партнеры уже осуществили практическую проверку возможности автоматизации и унификации методологии количественной оценки рисков ИБ и разработали прототип SaaS-сервиса на основе риск-ориентированной модели Solar CRQ. Функционал решения включает количественную оценку рисков ИБ, сценарный анализ реализации кибератак, оценку параметров возможных нарушителей и анализ экономики инициатив для защиты критичных бизнес-процессов. Ключевым плюсом совместного продукта «Солара» и Security Vision будет применение для оценки рисков данных центра Solar JSOC, который обладает обширной базой знаний о кибератаках. Продукт предназначен для компаний со средним и высоким уровнем зрелости функции информационной безопасности.
Рынок автоматизированной количественной оценки рисков в России только формируется. По оценке аналитиков ГК «Солар» на сентябрь 2024 года он может составлять около 350 млн рублей. Ряд предпосылок говорит о том, что спрос на подобные решения будет расти. Во-первых, детализации уровня рисков в формате «светофора» уже недостаточно, необходима более точная оценка для принятия решений при формировании бюджета. Во-вторых, количество возможных направлений и опций для инвестиций в кибербезопасность увеличивается, поэтому бизнесу необходим инструмент сравнения экономической эффективности и приоритезации инициатив. И, самое главное, результаты оценки позволят бизнесу обсуждать информационную безопасность в категориях и параметрах, сравнимых с другими направлениями компании.
В принятии решения о размере бюджета на ИБ бизнес, как правило, ориентируется на то, сколько инвестируют в среднем другие организации в отрасли, сколько нужно потратить, чтобы закрыть определенные пробелы, или насколько необходимо увеличить бюджет по сравнению с прошлым годом. Задача «Солара» и Security Vision — помочь клиентам не только обеспечить безопасность инфраструктуры, но и оптимизировать ресурсы, делая защиту более целенаправленной и эффективной.
За последние несколько лет компании расширили свою техническую базу средств защиты, теперь же их главная задача заключается в настройке, интеграции и управлении этими инструментами, чтобы грамотно анализировать их работу и принимать обоснованные решения на основе полученных данных. В рамках ИБ-консалтинга мы оцениваем зрелость технологий, процессов и подготовки специалистов, выявляем проблемы и составляем план развития. Объединив наш богатый опыт с передовыми решениями Security Vision, мы сможем предложить нашим клиентам максимально эффективные рекомендации по повышению своей защищенности, в том числе в формате цифрового консалтинга, — прокомментировал Роман Чаплыгин, директор по консалтингу ГК «Солар». |
Мы рады, что наше сотрудничество с «Солар» получило продолжение, так как обе компании обладают многогранной компетенцией, и полезный потенциал нашего партнерства очень высок. Консалтинг в информационной безопасности — перспективное направление, поскольку позволяет планомерно решать проблемы в их совокупности, а также оценить актуальность минимизации ИБ‑рисков для бизнеса и целесообразность вложений в кибербезопасность компании. С этой точки зрения наше сотрудничество будет полезно и для повышения зрелости подходов к информационной безопасности, то есть, для развития отрасли в стране, — отметил Роман Овчинников, директор департамента внедрения Security Vision. |
Подрядчики-лидеры по количеству проектов
ВидеоМост (VideoMost) (1767)
Elma (Элма, Интеллект Лаб, Практика БПМ) (1643)
TrueConf (Труконф) (1594)
Террасофт (Terrasoft, ТС-Консалтинг) (1147)
Directum (Директум) (733)
Другие (8693)
Elma (Элма, Интеллект Лаб, Практика БПМ) (230)
ВидеоМост (VideoMost) (101)
Directum (Директум) (80)
1С-Рарус (30)
Projecto (Проджекто) (26)
Другие (562)
Elma (Элма, Интеллект Лаб, Практика БПМ) (179)
Directum (Директум) (84)
Первый Бит (24)
Naumen (Наумен консалтинг) (22)
Адванта Консалтинг (Advanta) (20)
Другие (406)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
1С Акционерное общество (35, 2832)
ВидеоМост (VideoMost) (3, 1818)
Elma (Элма, Интеллект Лаб, Практика БПМ) (4, 1768)
TrueConf (Труконф) (3, 1610)
Creatio (12, 1238)
Другие (1941, 7511)
Directum (Директум) (2, 236)
Elma (Элма, Интеллект Лаб, Практика БПМ) (2, 232)
ВидеоМост (VideoMost) (1, 102)
1С Акционерное общество (9, 99)
Projecto (Проджекто) (1, 26)
Другие (96, 332)
Elma (Элма, Интеллект Лаб, Практика БПМ) (2, 180)
Directum (Директум) (1, 146)
1С Акционерное общество (12, 89)
Naumen (Наумен консалтинг) (5, 22)
1С-Битрикс (1, 21)
Другие (83, 272)
Directum (Директум) (1, 238)
1С Акционерное общество (8, 61)
1С-Битрикс (1, 19)
Naumen (Наумен консалтинг) (3, 16)
СКБ Контур (3, 14)
Другие (73, 186)
Directum (Директум) (1, 11)
Адванта Консалтинг (Advanta) (1, 3)
SAS Institute Inc (1, 1)
SAP SE (1, 1)
Другие (0, 0)
Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)
ВидеоМост (VideoMost) ВКС - 1818 (1817, 1)
ELMA BPM Suite - 1772 (1431, 341)
1С:Предприятие 8.3 - 1677 (205, 1472)
TrueConf Server - 1610 (1594, 16)
Creatio (ранее bpm’online) - 1238 (944, 294)
Другие 4674
Directum RX - 236 (236, 0)
ELMA BPM Suite - 233 (151, 82)
ВидеоМост (VideoMost) ВКС - 102 (102, 0)
1С:Предприятие 8.3 - 94 (4, 90)
Projecto - 26 (26, 0)
Другие 122
ELMA BPM Suite - 183 (22, 161)
Directum RX - 146 (146, 0)
1С:Предприятие 8.3 - 79 (3, 76)
1С-Битрикс24 - 21 (21, 0)
Advanta (Адванта) - система управления проектами - 20 (20, 0)
Другие -5
Directum RX - 238 (238, 0)
1С:Предприятие 8.3 - 55 (3, 52)
1С-Битрикс24 - 19 (19, 0)
B2B-Center: Мои поставщики - 13 (13, 0)
HRlink Система электронного кадрового документооборота - 12 (12, 0)
Другие 109
Directum RX - 11 (11, 0)
Advanta (Адванта) - система управления проектами - 3 (3, 0)
SAP S/4HANA - 1 (1, 0)
Другие 0
Подрядчики-лидеры по количеству проектов
Интеллектуальная безопасность ГК (бренд Security Vision) (93)
Positive Technologies (Позитив Текнолоджиз) (24)
SearchInform (СёрчИнформ) (16)
Инфосистемы Джет (16)
Softline (Софтлайн) (15)
Другие (145)
Интеллектуальная безопасность ГК (бренд Security Vision) (13)
Positive Technologies (Позитив Текнолоджиз) (6)
CyberOK (СайберОК) (4)
InnoSTage (Инностейдж) (4)
SearchInform (СёрчИнформ) (2)
Другие (11)
SearchInform (СёрчИнформ) (3)
RED Security (Прикладная техника) ранее МТС RED (2)
Softline (Софтлайн) (2)
Интеллектуальная безопасность ГК (бренд Security Vision) (2)
Лаборатория Касперского (Kaspersky) (2)
Другие (12)
SearchInform (СёрчИнформ) (8)
Softline (Софтлайн) (6)
Positive Technologies (Позитив Текнолоджиз) (4)
Перспективный мониторинг (3)
Интеллектуальная безопасность ГК (бренд Security Vision) (2)
Другие (14)
Данные не найдены
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
Интеллектуальная безопасность ГК (бренд Security Vision) (13, 93)
Positive Technologies (Позитив Текнолоджиз) (17, 40)
SearchInform (СёрчИнформ) (2, 17)
Лаборатория Касперского (Kaspersky) (9, 14)
ArcSight (5, 13)
Другие (281, 114)
Интеллектуальная безопасность ГК (бренд Security Vision) (3, 13)
InnoSTage (Инностейдж) (2, 4)
Positive Technologies (Позитив Текнолоджиз) (2, 3)
SearchInform (СёрчИнформ) (1, 2)
Уральский центр систем безопасности (УЦСБ) (1, 2)
Другие (5, 5)
Лаборатория Касперского (Kaspersky) (3, 3)
SearchInform (СёрчИнформ) (1, 3)
Positive Technologies (Позитив Текнолоджиз) (2, 2)
Интеллектуальная безопасность ГК (бренд Security Vision) (1, 2)
Перспективный мониторинг (1, 1)
Другие (9, 9)
SearchInform (СёрчИнформ) (1, 9)
Positive Technologies (Позитив Текнолоджиз) (3, 4)
Перспективный мониторинг (1, 4)
Лаборатория Касперского (Kaspersky) (3, 3)
Интеллектуальная безопасность ГК (бренд Security Vision) (2, 2)
Другие (8, 9)
Данные не найдены
Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)
Security Vision Специализированная платформа для автоматизации процессов информационной безопасности - 92 (0, 92)
MaxPatrol SIEM - 33 (33, 0)
СёрчИнформ SIEM - 17 (17, 0)
HPE ArcSight ESM (Security Information and Event Management, SIEM) - 12 (11, 1)
R‑Vision SOAR (ранее R-Vision IRP) - 10 (10, 0)
Другие 25
Security Vision Специализированная платформа для автоматизации процессов информационной безопасности - 15 (0, 15)
Innostage SOC CyberART Сервисная служба киберзащиты - 4 (4, 0)
Innostage SOAR (ранее Innostage IRP) - 4 (4, 0)
PT Network Attack Discovery (PT NAD) - 2 (2, 0)
УЦСБ: DATAPK - 2 (2, 0)
Другие -7
СёрчИнформ SIEM - 3 (3, 0)
Security Vision Специализированная платформа для автоматизации процессов информационной безопасности - 2 (0, 2)
Киберполигон Мультифункциональный программно-аппаратный комплекс для проведения киберучений - 1 (1, 0)
Spacebit X-Config Решение для управления уязвимостями конфигураций - 1 (1, 0)
PT Sandbox - 1 (1, 0)
Другие 8
СёрчИнформ SIEM - 9 (9, 0)
Перспективный мониторинг: Ampire Киберполигон - 4 (4, 0)
Positive Technologies: MaxPatrol VM (Vulnerability Management) - 3 (3, 0)
MaxPatrol SIEM - 2 (2, 0)
Kaspersky Endpoint Detection and Response (KEDR) - 2 (2, 0)
Другие 12