Перейти к содержимому
Версиум
Модули платформы

Начните с одного модуля. Остальные захочется самим

Инциденты, активы, уязвимости и риски в общей модели данных и общих процессах. Модули лицензируются независимо — начните с одного и подключайте остальные по мере роста.

01SOAR

Оркестрация и реагирование

Security Orchestration, Automation and Response

Инцидент не должен жить в пяти вкладках и трёх чатах. Активы, индикаторы, история, реагирование и задачи ИТ связаны с инцидентом — следующий шаг понятен всей команде.

  • Приём инцидентов из СЗИ
  • Расследование в контексте
  • Карта инцидентов
  • Конструктор процессов
Подробнее о SOAR
Карточка инцидента «Отключение защиты рабочей станции»: критичность, статус, ответственный, источник MaxPatrol, актив и учётная запись
Карточка инцидента: источник, актив, владелец и учётная запись в одном месте

02AM

Управление активами

Asset Management

IP-⁠адрес не объяснит, насколько вам будет больно. Владелец, критичность, источники сведений и всё, что уже происходит с активом, — в одной карточке.

  • Общий реестр из разных источников
  • Сбор по расписанию
  • Неучтённые и устаревшие активы
  • Владелец и критичность
Подробнее о AM
Карта инцидентов: подсети 10.77.x.0/24, хосты msk-*, связи угроз между активами
Карта активов: подсети, хосты с инцидентами и направления распространения угрозы

03VM

Управление уязвимостями

Vulnerability Management

Миллион находок — ещё не план действий. Находки становятся работами с командой, сроком и проверкой устранения повторным сканом.

  • Находки от сканера
  • Контекст, а не один балл
  • Обогащение
  • Работы вместо списка
Подробнее о VM
Дашборд «Уязвимости»: открытые находки, критические, с эксплойтом, устранено за период, находки по неделям, таблица критических CVE
Уязвимости в контексте активов: что открыто, что с эксплойтом и что устранено

04SGRC

Риски и соответствие

Security Governance, Risk and Compliance

«У нас всё соответствует». Покажите, на чём это основано. Требование, техническое свидетельство, мера и решение специалиста — в одной связке.

  • Нормативный каталог
  • Оценка требований
  • Технические свидетельства
  • Заключение специалиста
Подробнее о SGRC
Оценка требования АНЗ.2 по Приказу ФСТЭК № 21: «Соответствует», техническое свидетельство подтверждено по 500 активам
Оценка требования: техническое свидетельство отдельно от заключения проверяющего
Следующий шаг

Соберём конфигурацию под вашу задачу. Начнём с одного разговора

Откроем демостенд и покажем платформу в работе: от инцидента до реагирования, от находки до проверки устранения. Затем спроектируем пилот и рассчитаем стоимость.

или напишите на info@versium.ru