SOT

Security Orchestration Tools

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Клиенты «Ростелеком-Солар» смогут использовать Security Vision IRP для оперативного реагирования на инциденты

Клиенты «Ростелеком-Солар» смогут использовать Security Vision IRP для оперативного реагирования на инциденты
06.07.2022

Клиенты «Ростелеком-Солар» смогут автоматизировать процесс реагирования на киберинциденты с помощью решения Security Vision. Услуга на базе Security Vision Incident Response Platform (IRP/SOAR) уже доступна всем заказчикам центра противодействия кибератакам Solar JSOC. За счет гибкого интерфейса платформы сервис можно настроить под любую инфраструктуру и сформировать сценарии реагирования, которые полностью соответствуют процессам у заказчика. Это поможет более оперативно и эффективно локализовывать инциденты информационной безопасности и ликвидировать их последствия.


Опыт «Ростелеком-Солар» показывает, что абсолютное большинство компаний (почти 90%) предпочитает получать от SOC (Security Operations Center) услуги мониторинга и консалтинга, а техническое противодействие компьютерным атакам осуществлять силами собственных ИБ- и ИТ-служб. Но последним необходимо действовать максимально слаженно и быстро, ведь с каждым годом хакеры используют более сложные техники и тактики, увеличивая скорость развития атаки внутри сети.


Сервис IRP от Solar JSOC помогает специалистам заказчика видеть в реальном времени все необходимые этапы реагирования с распределением ролей ответственных, статусы и сроки выполнения каждого из этапов. А благодаря максимально подробным и гибким механизмам реализации плейбуков процесс можно адаптировать для любого заказчика. Сценарии реагирования, которыми наполнена система, разработаны экспертами Solar JSOC на основе 10-летнего опыта противодействия кибератакам в совершенно разных отраслях. В результате в распоряжении клиента оказывается обширная база регулярно обновляемых плейбуков под каждый тип выявляемого инцидента.


«С февраля спрос на системы типа IRP значительно возрос, так как компании столкнулись с ростом киберинцидентов, недостатком специалистов по информационной безопасности и новыми сложными компьютерными атаками. В таких условиях скорость реакции на каждый инцидент имеет ключевое значение и позволяет значительно сократить негативные последствия от действий хакеров. Также важно, чтобы плейбуки, которые заложены в IRP, соответствовали технологическим и структурным особенностям заказчика, а рабочее пространство было комфортным для его специалистов. Адаптивный интерфейс Security Vision IRP позволил нам сделать такой сервис, который будет удобен и полезен для каждого из наших клиентов», отметил директор по развитию бизнеса центра противодействия кибератакам Solar JSOC компании «Ростелеком-Солар» Алексей Павлов.


Для реализации сервиса внутренние процессы Solar JSOC были доработаны. В частности, появилась новые роли (аналитик IRP, инженер IRP), расширился функционал сервис-менеджеров и архитекторов, осуществляющих поддержку и контроль работоспособности компонентов SOC. Для заказчика решение может быть предоставлено в двух вариантах: гибридном, когда IRP размещена у заказчика, а ее настройкой и обслуживанием занимается сервис-провайдер, или полностью облачном (когда IRP расположена на платформе провайдера, а его специалисты реализуют полную поддержку сервиса).


«Для нас как вендора развитие сервисов для операторов SOC является стратегическим направлением, поскольку наша платформа и программа лицензирования как нельзя лучше подходят коллегам. В них отсутствуют искусственные ограничения в части лицензирования, и функционал настолько модульный и гибкий, что позволяет воплотить любую потребность заказчика в области реагирования и автоматизации ИБ. История началась с одного общего кейса интеграции с Solar JSOC и сейчас развивается в комплексное плодотворное сотрудничество, расширяющее инструментарий и портфель Solar JSOC и, конечно, долю рынка обоих компаний в области автоматизации ИБ», сказала коммерческий директор Security Vision Екатерина Черун.



_____________________________

«Ростелеком-Солар» — национальный провайдер сервисов и технологий кибербезопасности. Под защитой — 750+ компаний и госструктур. Ключевые направления — аутсорсинг ИБ, разработка собственных продуктов, интеграционные ИБ-проекты. Компания предлагает сервисы первого и лидирующего в РФ коммерческого SOC — Solar JSOC, а также экосистему управляемых сервисов ИБ — Solar MSS. Линейка собственных продуктов включает DLP-решение Solar Dozor, шлюз веб-безопасности Solar webProxy, IdM-систему Solar inRights и анализатор кода Solar appScreener. Предоставляются compliance-услуги, в том числе по защите АСУ ТП. Штат компании 1300+ специалистов. Офисы компании расположены в Москве, Нижнем Новгороде, Самаре, Ростове-на-Дону, Хабаровске, Томске, Санкт-Петербурге, Ижевске. Деятельность компании лицензирована ФСБ России, ФСТЭК России и Министерством обороны России.

IRP SOAR Управление ИБ Партнеры ИБ

Похожие новости

«Защита с человеческим лицом»: Илья Осянин и Дмитрий Трифанов выступят с докладом на SOC Forum 2025
«Защита с человеческим лицом»: Илья Осянин и Дмитрий Трифанов выступят с докладом на SOC Forum 2025
Security Vision и Coddy School подарили праздник цифровой безопасности ученикам в КидБургах
Security Vision и Coddy School подарили праздник цифровой безопасности ученикам в КидБургах
Уголовная ответственность за применение ИИ: комментарии Руслана Рахметова в Forbes
Уголовная ответственность за применение ИИ: комментарии Руслана Рахметова в Forbes
Security Vision провела первую партнерскую конференцию
Security Vision провела первую партнерскую конференцию
Николай Гончаров в прямом эфире «Радио России» обсудил запуск пилота по ограничению доступа к фишинговым сайтам
Николай Гончаров в прямом эфире «Радио России» обсудил запуск пилота по ограничению доступа к фишинговым сайтам
Увеличение атак на Android-устройства: комментарии Максима Репко в «Коммерсантъ»
Увеличение атак на Android-устройства: комментарии Максима Репко в «Коммерсантъ»
Евгений Кунин выступит на конференции по информационной безопасности Объединенной судостроительной корпорации
Евгений Кунин выступит на конференции по информационной безопасности Объединенной судостроительной корпорации
Спортсмен Security Vision — серебряный призер России по грэпплингу
Спортсмен Security Vision — серебряный призер России по грэпплингу
Зачем российским ИТ-вендорам выходить на внешние рынки: комментарии Руслана Рахметова в Anti-Malware
Зачем российским ИТ-вендорам выходить на внешние рынки: комментарии Руслана Рахметова в Anti-Malware
Команда юных спортсменов Security Vision продолжает завоевывать призовые места
Команда юных спортсменов Security Vision продолжает завоевывать призовые места
Security Vision получила новый сертификат ОАЦ при Президенте Республики Беларусь
Security Vision получила новый сертификат ОАЦ при Президенте Республики Беларусь

Похожие статьи

«Защита с человеческим лицом»: Илья Осянин и Дмитрий Трифанов выступят с докладом на SOC Forum 2025
«Защита с человеческим лицом»: Илья Осянин и Дмитрий Трифанов выступят с докладом на SOC Forum 2025
Security Vision и Coddy School подарили праздник цифровой безопасности ученикам в КидБургах
Security Vision и Coddy School подарили праздник цифровой безопасности ученикам в КидБургах
Уголовная ответственность за применение ИИ: комментарии Руслана Рахметова в Forbes
Уголовная ответственность за применение ИИ: комментарии Руслана Рахметова в Forbes
Security Vision провела первую партнерскую конференцию
Security Vision провела первую партнерскую конференцию
Николай Гончаров в прямом эфире «Радио России» обсудил запуск пилота по ограничению доступа к фишинговым сайтам
Николай Гончаров в прямом эфире «Радио России» обсудил запуск пилота по ограничению доступа к фишинговым сайтам
Увеличение атак на Android-устройства: комментарии Максима Репко в «Коммерсантъ»
Увеличение атак на Android-устройства: комментарии Максима Репко в «Коммерсантъ»
Евгений Кунин выступит на конференции по информационной безопасности Объединенной судостроительной корпорации
Евгений Кунин выступит на конференции по информационной безопасности Объединенной судостроительной корпорации
Спортсмен Security Vision — серебряный призер России по грэпплингу
Спортсмен Security Vision — серебряный призер России по грэпплингу
Зачем российским ИТ-вендорам выходить на внешние рынки: комментарии Руслана Рахметова в Anti-Malware
Зачем российским ИТ-вендорам выходить на внешние рынки: комментарии Руслана Рахметова в Anti-Malware
Команда юных спортсменов Security Vision продолжает завоевывать призовые места
Команда юных спортсменов Security Vision продолжает завоевывать призовые места
Security Vision получила новый сертификат ОАЦ при Президенте Республики Беларусь
Security Vision получила новый сертификат ОАЦ при Президенте Республики Беларусь

Рекомендуем

Компания Security Vision представила обновленный продукт Security Vision КИИ
Компания Security Vision представила обновленный продукт Security Vision КИИ
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России

Рекомендуем

Компания Security Vision представила обновленный продукт Security Vision КИИ
Компания Security Vision представила обновленный продукт Security Vision КИИ
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России