SOT

Security Orchestration Tools

SIEM
Security Information and Event Management

Мониторинг событий ИБ

EDR
Endpoint Detection and Response

Защита конечных точек

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты ИБ

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Инвентаризация и управление ИТ-активами

VM
Vulnerability Management

Устранение уязвимостей с автопатчингом

VS
Vulnerability Scanner

Поиск технических уязвимостей на активах

SPC
Security Profile Compliance

Управление конфигурациями безопасности активов

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с НКЦКИ

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с ЦБ

Напишите нам на sales@securityvision.ru или закажите демонстрацию

SOAR

Статьи по теме

Инвентаризация как системообразующий элемент современной безопасности: роль в SOAR, VM и CMDB

Инвентаризация как системообразующий элемент современной безопасности: роль в SOAR, VM и CMDB

Как ИИ меняет кибербезопасность

Как ИИ меняет кибербезопасность

Масштабное обновление Security Vision SIEM

Масштабное обновление Security Vision SIEM

Архитектура SOC: три линии реагирования (L1, L2 и L3)

Архитектура SOC: три линии реагирования (L1, L2 и L3)

От тактических индикаторов к стратегическим решениям: обзор Security Vision TIP

От тактических индикаторов к стратегическим решениям: обзор Security Vision TIP

ИИ против ИИ (нападение и защита от киберугроз)

ИИ против ИИ (нападение и защита от киберугроз)

Динамический поведенческий анализ и его инструменты

Динамический поведенческий анализ и его инструменты

Технологии сетевого сканирования и поиска уязвимостей

Технологии сетевого сканирования и поиска уязвимостей

Сценарии реагирования на инциденты в кибербезопасности. Часть 2: ранбуки, плейбуки, динамические сценарии

Сценарии реагирования на инциденты в кибербезопасности. Часть 2: ранбуки, плейбуки, динамические сценарии

Сценарии реагирования на инциденты в кибербезопасности. Часть 1: ранбуки, плейбуки и СОП

Сценарии реагирования на инциденты в кибербезопасности. Часть 1: ранбуки, плейбуки и СОП

Управление инцидентами и оркестрацией различных СЗИ. Обзор NG SOAR

Управление инцидентами и оркестрацией различных СЗИ. Обзор NG SOAR

Из чего состоит ретроспективный анализ в ИБ

Из чего состоит ретроспективный анализ в ИБ

Автономный подход к SOC: применение уроков SRE к Security Operation Center

Автономный подход к SOC: применение уроков SRE к Security Operation Center

eBPF глазами хакера. Часть 1

eBPF глазами хакера. Часть 1

Эволюция CVSS и разбор примера оценки уязвимости

Эволюция CVSS и разбор примера оценки уязвимости

LLM в кибербезопасности: большие языковые модели, SOC-ассистенты, LLM-агенты и применение в ИБ

LLM в кибербезопасности: большие языковые модели, SOC-ассистенты, LLM-агенты и применение в ИБ

Как ИИ-инструменты работают в кибербезопасности

Как ИИ-инструменты работают в кибербезопасности

Out of the box: отчуждаемый механизм корреляции

Out of the box: отчуждаемый механизм корреляции

Возможности обновленных продуктов Security Vision SOAR и NG SOAR

Возможности обновленных продуктов Security Vision SOAR и NG SOAR

Deep Packet Inspection (DPI) - что это такое?

Deep Packet Inspection (DPI) - что это такое?

Расследование инцидентов и использование специализированных инструментов

Расследование инцидентов и использование специализированных инструментов

Обзор и карта рынка платформ для защиты ML

Обзор и карта рынка платформ для защиты ML

Возможности обновленных продуктов Security Vision SOAR и NG SOAR

Возможности обновленных продуктов Security Vision SOAR и NG SOAR

Разработка без кода

Разработка без кода

IDE для разработки средств защиты в формате no-code

IDE для разработки средств защиты в формате no-code

Технология SOAR и ее место в SOC

Технология SOAR и ее место в SOC

Что такое системы анализа трафика (Network Traffic Analysis, NTA), их отличие от NDR и IDS

Что такое системы анализа трафика (Network Traffic Analysis, NTA), их отличие от NDR и IDS

Средства обеспечения информационной безопасности – виды и описание

Средства обеспечения информационной безопасности – виды и описание

Возможности новой версии продукта Security Vision UEBA

Возможности новой версии продукта Security Vision UEBA

Каналы утечки информации. Часть 2

Каналы утечки информации. Часть 2

Автоматизация рутинной деятельности с помощью Security Vision SOAR: практика

Автоматизация рутинной деятельности с помощью Security Vision SOAR: практика

Кибератаки. Часть 2: Продвинутые техники и манипуляции

Кибератаки. Часть 2: Продвинутые техники и манипуляции

Искусство следопыта в корпоративной инфраструктуре

Искусство следопыта в корпоративной инфраструктуре

Кибератаки. Часть 1: Технические инструменты и способы реализации

Кибератаки. Часть 1: Технические инструменты и способы реализации

Модель зрелости SOAR

Модель зрелости SOAR

The Hive. Разбор open source решения

The Hive. Разбор open source решения

Kill Chain (килчейн, киллчейн): как выстроить цепочку кибератаки и анализировать атаки

Kill Chain (килчейн, киллчейн): как выстроить цепочку кибератаки и анализировать атаки

SD-WAN – оркестратор для сетей большого масштаба

SD-WAN – оркестратор для сетей большого масштаба

Security Vision Next Generation SOAR: продукт по реагированию на киберугрозы следующего поколения

Security Vision Next Generation SOAR: продукт по реагированию на киберугрозы следующего поколения

False или не false?

False или не false?

Расширение защиты в NGFW и UTM

Расширение защиты в NGFW и UTM

Матрица MITRE ATT&CK: техники, тактики и процедуры для Kill Chain и реагирования на инциденты

Матрица MITRE ATT&CK: техники, тактики и процедуры для Kill Chain и реагирования на инциденты

Отчеты нового поколения

Отчеты нового поколения

Динамические плейбуки IRP/SOAR 2.0 на платформе Security Vision 5

Динамические плейбуки IRP/SOAR 2.0 на платформе Security Vision 5

IPS / IDS системы. Обнаружение и предотвращение вторжений

IPS / IDS системы. Обнаружение и предотвращение вторжений

«Фишки» Security Vision: интерфейс

«Фишки» Security Vision: интерфейс

«Фишки» Security Vision: общее

«Фишки» Security Vision: общее

Управление доступом и идентификация пользователей. IDM системы

Управление доступом и идентификация пользователей. IDM системы

Обзор публикации NIST SP 800-61 "Computer Security Incident Handling Guide". Часть 2

Обзор публикации NIST SP 800-61 "Computer Security Incident Handling Guide". Часть 2

Анализ угроз и киберразведка: какие проблемы решает обновленная Security Vision TIP

Анализ угроз и киберразведка: какие проблемы решает обновленная Security Vision TIP

XDR - eXtended Detection and Response

XDR - eXtended Detection and Response

Защита веб-приложений: WAF

Защита веб-приложений: WAF

Обзор средств информационной безопасности: пользователи и данные

Обзор средств информационной безопасности: пользователи и данные

Обзор публикации NIST SP 800-184 "Guide for Cybersecurity Event Recovery"

Обзор публикации NIST SP 800-184 "Guide for Cybersecurity Event Recovery"

DDoS-атаки: что это такое и способы защиты от них

DDoS-атаки: что это такое и способы защиты от них

DLP системы (Data Loss Prevention, ДЛП) - что это такое

DLP системы (Data Loss Prevention, ДЛП) - что это такое

IRP/SOAR по закону. ГИС, ПДн, проект ГОСТ

IRP/SOAR по закону. ГИС, ПДн, проект ГОСТ

IRP/SOAR по закону. КИИ

IRP/SOAR по закону. КИИ

IRP/SOAR по закону. Финансы

IRP/SOAR по закону. Финансы

Актуальные тренды кибербезопасности в 2021 году

Актуальные тренды кибербезопасности в 2021 году

Security Vision 5.0: швейцарский нож в информационной безопасности

Security Vision 5.0: швейцарский нож в информационной безопасности

Искусственный интеллект в информационной безопасности

Искусственный интеллект в информационной безопасности

Тренды информационной безопасности. Часть 3

Тренды информационной безопасности. Часть 3

Измерение эффективности процессов кибербезопасности. Метрики ИБ. Часть 1

Измерение эффективности процессов кибербезопасности. Метрики ИБ. Часть 1

Обзор новых возможностей платформы управления процессами информационной безопасности Security Vision 5.0

Обзор новых возможностей платформы управления процессами информационной безопасности Security Vision 5.0

SOAR-системы

SOAR-системы

Реагирование на инциденты ИБ. Киберпреступность (конспект лекции)

Реагирование на инциденты ИБ. Киберпреступность (конспект лекции)

Управление инцидентами ИБ: NIST SP 800-61, 7 этапов, SOC, Threat Intelligence и реагирование

Управление инцидентами ИБ: NIST SP 800-61, 7 этапов, SOC, Threat Intelligence и реагирование

IoCs - Индикаторы компрометации: как обнаруживать и анализировать признаки кибератак

IoCs - Индикаторы компрометации: как обнаруживать и анализировать признаки кибератак

SIEM системы (Security Information and Event Management) - что это и зачем нужно?

SIEM системы (Security Information and Event Management) - что это и зачем нужно?

Что такое IRP, где используется и как внедряется

Что такое IRP, где используется и как внедряется

SOC (Security Operations Center): что это такое, центр мониторинга безопасности, аналитик SOC и процесс реагирования

SOC (Security Operations Center): что это такое, центр мониторинга безопасности, аналитик SOC и процесс реагирования

Информационная  безопасность (ИБ) - что это такое. Виды защиты информации.

Информационная безопасность (ИБ) - что это такое. Виды защиты информации.

Нормативные документы по ИБ. Часть 10. Обзор российского законодательства в области защиты критической информационной инфраструктуры - окончание

Нормативные документы по ИБ. Часть 10. Обзор российского законодательства в области защиты критической информационной инфраструктуры - окончание

Импортозамещение

Импортозамещение

Нормативные документы по ИБ. Часть 6. Обзор российского и международного законодательства в области защиты персональных данных

Нормативные документы по ИБ. Часть 6. Обзор российского и международного законодательства в области защиты персональных данных

Обзор Security Vision 3.4 — российской платформы SGRC

Обзор Security Vision 3.4 — российской платформы SGRC

Новости по теме

SOAR - Security Orchestration, Automation and Response – категория систем, в основе которых лежит совокупность взаимосвязанных технологий, позволяющая агрегировать большие массивы данных и событий ИБ из разнородных источников в целях автоматизации управления, анализа и реагирования на угрозы ИБ. Рядом специалистов рассматривается как очередной этап эволюции SIEM. Позволяет полностью автоматизировать процессы управления информационной безопасностью, начиная от назначения приоритетов и заканчивая реагированием на киберинциденты.

Основные функциональные возможности SOAR включают в себя:

  • Security Orchestration (оркестровку) – интеграцию со сторонними ИТ и ИБ системами, возможность объединения различных технологий и инструментов безопасности, которые необходимы для оценки возможных рисков и принятия решений.

  • Automation (автоматизацию), нивелирующую влияние человеческого фактора, сокращающую время сбора и обработки данных и реагирования на киберинциденты.

  • Response (реагирование) – возможность автоматического реагирования на выявленные инциденты ИБ.    

Хотя системы класса SOAR появились совсем недавно, Security Vision как пионер рынка информационной безопасности уже предлагает пользователям Security Vision Security Operation Center и Security Vision Incident Response Platform, которые являются полноценными SOAR-системами.

Закажите демонстрацию
продукта Security Vision

Напишите нам на marketing@securituvision.ru или закажите демонстрацию