В России нейросети и автоматизация стали защитниками государственных сервисов
Платформа автоматизации информационной безопасности Security Vision обеспечивает комплексную защиту государственных информационных систем Татарстана

Для защиты государственных информационных систем правительство Татарстана внедрило платформу автоматизации информационной безопасности Security Vision.
Платформа обеспечивает безопасность государственных информационных систем, работающих на базе правительственного центра обработки данных, в том числе и цифровых сервисов, с помощью которых жители получают государственные услуги. Новая инфраструктура полностью соответствует требованиям российского законодательства в области защиты информации.
Информационная безопасность в одном окне
В республике была сформирована централизованная система управления кибербезопасностью. Так, платформа Security Vision объединяет более двадцати министерств и ведомств региона и позволяет координировать работу их служб информационной безопасности.
Автоматическая реакция
Платформа Security Vision является мультимодульной и поддерживает SOAR, управление активами, контроль уязвимостей и интеграцию с Национальным координационным центром по компьютерным инцидентам. Программа собирает события из систем мониторинга безопасности, анализирует их и автоматически запускает соответствующие сценарии реагирования. Инциденты отрабатываются очень быстро, а часть операций вообще выполняется автоматически, без участия специалистов.
Цифровой завхоз
В систему также добавили возможность инвентаризации сетевой инфраструктуры. Она автоматически обнаруживает новые устройства в сети и может уведомлять пользователей о возможных проблемах с ними.
Антихакер
Платформу дополнительно интегрировали с рядом отечественных продуктов в сфере безопасности. Помимо получения данных из SIEM-платформ и фиксации инцидентов с последующей их обработкой, специалисты настроили взаимодействие с системой защиты веб-приложений от хакерских атак. Она аккумулирует всю информацию о попытках взлома и передает данные в систему управления инцидентами. Некоторые интеграции при этом выполнялись впервые. Это потребовало от разработчиков создания специальных коннекторов и адаптации программных интерфейсов.
Системе также предоставили доступ к базе уязвимостей с функцией автоматического обновления. Теперь операторы видят все данные в едином интерфейсе и могут получить рекомендации и план действий по устранению угроз.
Власть и бизнес
Внедрением системы автоматизации процессов информационной безопасности занималась компания Innostage. Она выступила стратегическим партнером разработчика платформы и участвовала в настройке инфраструктуры.








































