ИТ-компании несут двойную ответственность: инцидент внутри такой организации может транзитом ударить по её клиентам, а компрометация цепочек поставок стала одним из ключевых векторов атак. На фоне кратного роста числа киберинцидентов, дефицита кадров и снижения порога входа в профессию хакера перед ИБ-подразделениями встает задача выстроить защиту, которая будет одновременно быстрой, масштабируемой и не требующей команды сопровождения численностью в десятки человек. Алексей Шляпин, руководитель службы мониторинга и реагирования на угрозы ИБ дивизиона информационной безопасности ИТ-холдинга Т1, в интервью CNews поделился взглядом на технологические тренды в сфере ИБ и опытом построения SOC.
В беседе спикер подробно остановился на проекте внедрения Security Vision SOAR, который пришел на смену open-source решению. По мере роста ИТ-холдинга Т1 к системе автоматизации реагирования предъявлялось всё больше требований по функционалу, масштабируемости и отказоустойчивости, а формирование команды сопровождения в условиях кадрового дефицита заняло бы слишком много времени. Алексей отметил, что Security Vision SOAR позволила сохранить гибкость, свойственную open-source системам, и при этом обеспечить «низкий порог входа» для специалистов сопровождения. Ключевым преимуществом решения спикер назвал универсальный конструктор рабочих процессов, который позволил автоматизировать не только мониторинг и реагирование на инциденты, но и смежные задачи. Благодаря большому количеству преднастроенных функций, квалифицированной технической поддержке и обучающим вебинарам от вендора внедрение продукта заняло три месяца и прошло бесшовно для команды.
Ознакомиться с полным текстом интервью можно по ссылке.
