Атаки через подрядчиков и эксплуатацию старых уязвимостей становятся устойчивым трендом, а скорость развития инцидентов сокращается до минут. Как выстраивать защиту в таких реалиях и почему без автоматизации не обойтись? Константин Мушовец, руководитель УЦСБ SOC, в интервью CNews поделился результатами исследования киберразведки, практическим опытом внедрения современных технологий и концепцией поэтапного перехода от коммерческого SOC к собственному центру мониторинга.
Говоря о технологическом фундаменте современного SOC, Константин высоко оценил вклад продуктов Security Vision в эффективность работы центра и удобство взаимодействия с заказчиками. Он отметил, что именно решение Security Vision SOAR выступает единой интеграционной шиной, которая связывает все компоненты SOC: SIEM, EDR/XDR, базы знаний, TIP, а также инструменты ИИ. Команда УЦСБ SOC выстроила автоматизацию рутинных операций и прозрачные сценарии реагирования на базе этого решения, что позволило существенно сократить время реакции на угрозы и сделать процессы безопасности более удобными и понятными для заказчиков.
Ознакомиться с полным текстом интервью можно по ссылке.
