Солар и Security Vision: Решение для автоматизации оценки ИБ-рисков

Продукт
Разработчики: Солар (Solar), Интеллектуальная безопасность ГК (бренд Security Vision)
Дата премьеры системы: 2024/09/12
Отрасли: Информационная безопасность
Технологии: SaaS - Программное обеспечение как услуга,  ИБ - Управление информацией и событиями в системе безопасности (SIEM)

Основные статьи:

2024: Представление прототипа решения для автоматизации оценки ИБ-рисков

ГК «Солар» и Security Vision планируют развивать автоматизированное решение для количественной оценки рисков информационной безопасности. Соответствующее соглашение было подписано Русланом Рахметовым, генеральным директором Security Vision, и Андреем Тимофеевым, финансовым директором ГК «Солар». Об этом «Солар» сообщил 12 сентября 2024 года.

Партнеры уже осуществили практическую проверку возможности автоматизации и унификации методологии количественной оценки рисков ИБ и разработали прототип SaaS-сервиса на основе риск-ориентированной модели Solar CRQ. Функционал решения включает количественную оценку рисков ИБ, сценарный анализ реализации кибератак, оценку параметров возможных нарушителей и анализ экономики инициатив для защиты критичных бизнес-процессов. Ключевым плюсом совместного продукта «Солара» и Security Vision будет применение для оценки рисков данных центра Solar JSOC, который обладает обширной базой знаний о кибератаках. Продукт предназначен для компаний со средним и высоким уровнем зрелости функции информационной безопасности.

Рынок автоматизированной количественной оценки рисков в России только формируется. По оценке аналитиков ГК «Солар» на сентябрь 2024 года он может составлять около 350 млн рублей. Ряд предпосылок говорит о том, что спрос на подобные решения будет расти. Во-первых, детализации уровня рисков в формате «светофора» уже недостаточно, необходима более точная оценка для принятия решений при формировании бюджета. Во-вторых, количество возможных направлений и опций для инвестиций в кибербезопасность увеличивается, поэтому бизнесу необходим инструмент сравнения экономической эффективности и приоритезации инициатив. И, самое главное, результаты оценки позволят бизнесу обсуждать информационную безопасность в категориях и параметрах, сравнимых с другими направлениями компании.Международный конгресс по anti-age и эстетической медицине — ENTERESTET 2026

В принятии решения о размере бюджета на ИБ бизнес, как правило, ориентируется на то, сколько инвестируют в среднем другие организации в отрасли, сколько нужно потратить, чтобы закрыть определенные пробелы, или насколько необходимо увеличить бюджет по сравнению с прошлым годом. Задача «Солара» и Security Vision — помочь клиентам не только обеспечить безопасность инфраструктуры, но и оптимизировать ресурсы, делая защиту более целенаправленной и эффективной.

«
За последние несколько лет компании расширили свою техническую базу средств защиты, теперь же их главная задача заключается в настройке, интеграции и управлении этими инструментами, чтобы грамотно анализировать их работу и принимать обоснованные решения на основе полученных данных. В рамках ИБ-консалтинга мы оцениваем зрелость технологий, процессов и подготовки специалистов, выявляем проблемы и составляем план развития. Объединив наш богатый опыт с передовыми решениями Security Vision, мы сможем предложить нашим клиентам максимально эффективные рекомендации по повышению своей защищенности, в том числе в формате цифрового консалтинга, — прокомментировал Роман Чаплыгин, директор по консалтингу ГК «Солар».
»

«
Мы рады, что наше сотрудничество с «Солар» получило продолжение, так как обе компании обладают многогранной компетенцией, и полезный потенциал нашего партнерства очень высок. Консалтинг в информационной безопасности — перспективное направление, поскольку позволяет планомерно решать проблемы в их совокупности, а также оценить актуальность минимизации ИБ‑рисков для бизнеса и целесообразность вложений в кибербезопасность компании. С этой точки зрения наше сотрудничество будет полезно и для повышения зрелости подходов к информационной безопасности, то есть, для развития отрасли в стране, — отметил Роман Овчинников, директор департамента внедрения Security Vision.
»



Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Elma (Элма) (1796)
  ВидеоМост (VideoMost) (1767)
  TrueConf (Труконф) (1599)
  Террасофт (Terrasoft, ТС-Консалтинг) (1147)
  Directum (Директум) (813)
  Другие (9336)

  Elma (Элма) (179)
  Directum (Директум) (84)
  Первый Бит (27)
  1С-Рарус (23)
  Адванта Консалтинг (Advanta) (22)
  Другие (436)

  Directum (Директум) (231)
  Elma (Элма) (141)
  Адванта Консалтинг (Advanta) (24)
  Первый Бит (19)
  СКБ Контур (15)
  Другие (318)

  Directum (Директум) (92)
  1С-Рарус (24)
  Elma (Элма) (23)
  МТС Линк (Вебинар, Вебинар Технологии) ранее Webinar Group (21)
  Первый Бит (17)
  Другие (376)

  1С-Рарус (3)
  МТС Линк (Вебинар, Вебинар Технологии) ранее Webinar Group (2)
  OptiTeam Consulting, Оптитим Консалтинг (ранее MCB Consulting, ЭмСиБи Консалтинг) (1)
  АТОМС Консалтинг (ATOMS Consulting) (1)
  АиБ Цифровизация (1)
  Другие (7)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год
Текущий год

  1С Акционерное общество (35, 2945)
  Elma (Элма) (4, 1929)
  ВидеоМост (VideoMost) (3, 1818)
  TrueConf (Труконф) (3, 1615)
  Directum (Директум) (4, 1292)
  Другие (2015, 8171)

  Elma (Элма) (2, 179)
  Directum (Директум) (1, 145)
  1С Акционерное общество (11, 96)
  Naumen (Наумен консалтинг) (6, 30)
  1С-Битрикс (1, 26)
  Другие (89, 309)

  Directum (Директум) (1, 242)
  Elma (Элма) (1, 146)
  1С Акционерное общество (8, 74)
  1С-Битрикс (1, 33)
  Адванта Консалтинг (Advanta) (1, 24)
  Другие (80, 236)

  Directum (Директум) (2, 181)
  1С Акционерное общество (10, 75)
  Elma (Элма) (2, 32)
  Naumen (Наумен консалтинг) (7, 22)
  МТС Линк (Вебинар, Вебинар Технологии) ранее Webinar Group (1, 22)
  Другие (91, 234)

  1С Акционерное общество (2, 5)
  Optimacros (Оптимакрос) (1, 2)
  Directum (Директум) (1, 1)
  МойОфис (ООО Новые облачные технологии) (1, 1)
  1С-Битрикс (1, 1)
  Другие (3, 3)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2023 год
2024 год
2025 год
Текущий год

  ELMA BPM Suite - 1933 (1430, 503)
  ВидеоМост (VideoMost) ВКС - 1818 (1817, 1)
  1С:Предприятие 8.3 - 1782 (211, 1571)
  TrueConf Server - 1615 (1599, 16)
  Directum RX - 1285 (1285, 0)
  Другие 4902

  ELMA BPM Suite - 182 (22, 160)
  Directum RX - 145 (145, 0)
  1С:Предприятие 8.3 - 87 (4, 83)
  1С-Битрикс24 - 26 (26, 0)
  Advanta (Адванта) - система управления проектами - 22 (22, 0)
  Другие 5

  Directum RX - 242 (242, 0)
  ELMA BPM Suite - 146 (0, 146)
  1С:Предприятие 8.3 - 69 (3, 66)
  1С-Битрикс24 - 33 (33, 0)
  Advanta (Адванта) - система управления проектами - 24 (24, 0)
  Другие -6

  Directum RX - 180 (180, 0)
  1С:Предприятие 8.3 - 69 (4, 65)
  ELMA BPM Suite - 32 (7, 25)
  МТС Линк Платформа для бизнес-коммуникаций и совместной работы - 22 (22, 0)
  1С-Битрикс24 - 16 (16, 0)
  Другие 112

  1С:Предприятие 8.3 - 5 (0, 5)
  Optimacros Платформа для оптимизационного и консолидационного планирования - 2 (2, 0)
  Directum RX - 1 (1, 0)
  Новые облачные технологии: МойОфис - 1 (1, 0)
  1С-Битрикс24 - 1 (1, 0)
  Другие -3

Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Интеллектуальная безопасность ГК (бренд Security Vision) (93)
  Positive Technologies (Позитив Текнолоджиз) (31)
  Softline (Софтлайн) (19)
  SearchInform (СёрчИнформ) (18)
  Инфосистемы Джет (16)
  Другие (184)

  SearchInform (СёрчИнформ) (3)
  Positive Technologies (Позитив Текнолоджиз) (2)
  RED Security (Прикладная техника) ранее МТС RED (2)
  Softline (Софтлайн) (2)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2)
  Другие (12)

  SearchInform (СёрчИнформ) (8)
  Softline (Софтлайн) (6)
  Positive Technologies (Позитив Текнолоджиз) (4)
  Перспективный мониторинг (АО ПМ) (3)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2)
  Другие (14)

  Positive Technologies (Позитив Текнолоджиз) (7)
  Перспективный мониторинг (АО ПМ) (4)
  Softline (Софтлайн) (4)
  Лаборатория Касперского (Kaspersky) (3)
  BI.Zone (Безопасная Информационная Зона, Бизон) (2)
  Другие (26)

Данные не найдены

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Интеллектуальная безопасность ГК (бренд Security Vision) (15, 93)
  Positive Technologies (Позитив Текнолоджиз) (22, 56)
  Лаборатория Касперского (Kaspersky) (12, 19)
  SearchInform (СёрчИнформ) (2, 19)
  R-Vision (Р-Вижн) (8, 17)
  Другие (309, 137)

  Лаборатория Касперского (Kaspersky) (3, 3)
  SearchInform (СёрчИнформ) (1, 3)
  Positive Technologies (Позитив Текнолоджиз) (2, 2)
  Интеллектуальная безопасность ГК (бренд Security Vision) (1, 2)
  RED Security (Прикладная техника) ранее МТС RED (1, 1)
  Другие (9, 9)

  SearchInform (СёрчИнформ) (1, 9)
  Лаборатория Касперского (Kaspersky) (3, 4)
  Positive Technologies (Позитив Текнолоджиз) (3, 4)
  Перспективный мониторинг (АО ПМ) (1, 4)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2, 2)
  Другие (7, 8)

  Positive Technologies (Позитив Текнолоджиз) (5, 15)
  Лаборатория Касперского (Kaspersky) (5, 4)
  R-Vision (Р-Вижн) (3, 4)
  Перспективный мониторинг (АО ПМ) (1, 4)
  BI.Zone (Безопасная Информационная Зона, Бизон) (2, 2)
  Другие (12, 15)

Данные не найдены

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Security Vision Специализированная платформа для автоматизации процессов информационной безопасности - 92 (0, 92)
  MaxPatrol SIEM - 43 (43, 0)
  СёрчИнформ SIEM - 19 (19, 0)
  R‑Vision SOAR (ранее R-Vision IRP) - 14 (14, 0)
  HPE ArcSight ESM (Security Information and Event Management, SIEM) - 12 (11, 1)
  Другие 66

  СёрчИнформ SIEM - 3 (3, 0)
  Security Vision Специализированная платформа для автоматизации процессов информационной безопасности - 2 (0, 2)
  CloudLinux Imunify360 - 1 (1, 0)
  Перспективный мониторинг: Ampire Киберполигон - 1 (1, 0)
  Spacebit X-Config Решение для управления уязвимостями конфигураций - 1 (1, 0)
  Другие 8

  СёрчИнформ SIEM - 9 (9, 0)
  Перспективный мониторинг: Ampire Киберполигон - 4 (4, 0)
  Positive Technologies: MaxPatrol VM (Vulnerability Management) - 3 (3, 0)
  Kaspersky Endpoint Detection and Response (KEDR) - 3 (3, 0)
  RuSIEM Система сбора информации и событий от ИТ-систем - 2 (2, 0)
  Другие 12

  MaxPatrol SIEM - 9 (9, 0)
  Positive Technologies: MaxPatrol VM (Vulnerability Management) - 7 (7, 0)
  Перспективный мониторинг: Ampire Киберполигон - 4 (4, 0)
  R‑Vision SOAR (ранее R-Vision IRP) - 3 (3, 0)
  PT Network Attack Discovery (PT NAD) - 3 (3, 0)
  Другие 23
Данные не найдены