SOT

Security Orchestration Tools

SIEM
Security Information and Event Management

Мониторинг событий ИБ

EDR
Endpoint Detection and Response

Защита конечных точек

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты ИБ

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Инвентаризация и управление ИТ-активами

VM
Vulnerability Management

Устранение уязвимостей с автопатчингом

VS
Vulnerability Scanner

Поиск технических уязвимостей на активах

SPC
Security Profile Compliance

Управление конфигурациями безопасности активов

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с НКЦКИ

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с ЦБ

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Анжелика Свойкина рассказала журналу CIS об эффективном взаимодействии SOAR и SIEM систем

Анжелика Свойкина рассказала журналу CIS об эффективном взаимодействии SOAR и SIEM систем
07.06.2022

В ходе Positive Hack Days Анжелика Свойкина, технический пресейл-менеджер Security Vision, выступила с докладом «Эффективное взаимодействие SOAR и SIEM систем». Более подробно ряд аспектов этой тематики Анжелика осветила в интервью журналу CIS - «Современные информационные системы». 


В ходе интервью Анжелика ответила на следующие вопросы:

  • Что является залогом такого успешного взаимодействия?

  • Может ли SOAR Security Vision заменить SIEM систему?

  • Необходима ли такая замена и при каких условиях? Легко ли она реализуема на практике?

  • У вас уже есть опыт подобных проектов по замене?

  • Насколько быстрее происходит закрытие и обработка инцидентов SIEM при взаимодействии с SOAR платформой?

  • Может ли SOAR обнаруживать ложноположительные инциденты в SIEM?

  • Можно ли применять правила корреляции в SOAR?

  • Как происходит управление SIEM системой через SOAR платформу? Какие механизмы взаимодействия используются?


Познакомиться с интервью Анжелики журналу CIS можно здесь: 



С докладом на PHDays – здесь: https://event.phdays.com/ru#how-to-build-a-soc-by-effectively-combining-soar-and-siem

SOAR SIEM

Похожие новости

Пополнение баланса Apple ID в России: комментарии Виктора Гончарова в АГН «Москва»
Пополнение баланса Apple ID в России: комментарии Виктора Гончарова в АГН «Москва»
Виктор Гончаров рассказал hi-tech.mail.ru об активности мошенников в случае блокировки Telegram
Виктор Гончаров рассказал hi-tech.mail.ru об активности мошенников в случае блокировки Telegram
Приглашаем на вебинар Security Vision «3 шага работы с инцидентом: Автоматизируем обнаружение, реагирование и комплаенс»
Приглашаем на вебинар Security Vision «3 шага работы с инцидентом: Автоматизируем обнаружение, реагирование и комплаенс»
С наступающим 2026 годом!
С наступающим 2026 годом!
Николай Гончаров в эфире BFM прокомментировал тренды защиты от киберугроз
Николай Гончаров в эфире BFM прокомментировал тренды защиты от киберугроз
Security Vision – партнер CyberSecurity Education 2025
Security Vision – партнер CyberSecurity Education 2025
Сергей Зеленин расскажет, как защитить детей в цифровом мире
Сергей Зеленин расскажет, как защитить детей в цифровом мире
Кибербезопасность 2025: эксперты Security Vision раскрыли секреты защиты на «Цифровых технологиях Москвы»
Кибербезопасность 2025: эксперты Security Vision раскрыли секреты защиты на «Цифровых технологиях Москвы»
Security Vision — партнер конференции «Критически важно»
Security Vision — партнер конференции «Критически важно»
Приглашаем на Сессию «SOAR: Кибербезопасность без границ» на PHDays
Приглашаем на Сессию «SOAR: Кибербезопасность без границ» на PHDays
Дмитрий Семидоцкий рассказал аудитории АГН «Москва» о самом распространенном виде кибермошенничества в столице
Дмитрий Семидоцкий рассказал аудитории АГН «Москва» о самом распространенном виде кибермошенничества в столице

Похожие статьи

Пополнение баланса Apple ID в России: комментарии Виктора Гончарова в АГН «Москва»
Пополнение баланса Apple ID в России: комментарии Виктора Гончарова в АГН «Москва»
Виктор Гончаров рассказал hi-tech.mail.ru об активности мошенников в случае блокировки Telegram
Виктор Гончаров рассказал hi-tech.mail.ru об активности мошенников в случае блокировки Telegram
Приглашаем на вебинар Security Vision «3 шага работы с инцидентом: Автоматизируем обнаружение, реагирование и комплаенс»
Приглашаем на вебинар Security Vision «3 шага работы с инцидентом: Автоматизируем обнаружение, реагирование и комплаенс»
С наступающим 2026 годом!
С наступающим 2026 годом!
Николай Гончаров в эфире BFM прокомментировал тренды защиты от киберугроз
Николай Гончаров в эфире BFM прокомментировал тренды защиты от киберугроз
Security Vision – партнер CyberSecurity Education 2025
Security Vision – партнер CyberSecurity Education 2025
Сергей Зеленин расскажет, как защитить детей в цифровом мире
Сергей Зеленин расскажет, как защитить детей в цифровом мире
Кибербезопасность 2025: эксперты Security Vision раскрыли секреты защиты на «Цифровых технологиях Москвы»
Кибербезопасность 2025: эксперты Security Vision раскрыли секреты защиты на «Цифровых технологиях Москвы»
Security Vision — партнер конференции «Критически важно»
Security Vision — партнер конференции «Критически важно»
Приглашаем на Сессию «SOAR: Кибербезопасность без границ» на PHDays
Приглашаем на Сессию «SOAR: Кибербезопасность без границ» на PHDays
Дмитрий Семидоцкий рассказал аудитории АГН «Москва» о самом распространенном виде кибермошенничества в столице
Дмитрий Семидоцкий рассказал аудитории АГН «Москва» о самом распространенном виде кибермошенничества в столице

Рекомендуем

Рекомендуем