SOT

Security Orchestration Tools

SIEM
Security Information and Event Management

Мониторинг событий ИБ

EDR
Endpoint Detection and Response

Защита конечных точек

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты ИБ

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Инвентаризация и управление ИТ-активами

VM
Vulnerability Management

Устранение уязвимостей с автопатчингом

VS
Vulnerability Scanner

Поиск технических уязвимостей на активах

SPC
Security Profile Compliance

Управление конфигурациями безопасности активов

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с НКЦКИ

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с ЦБ

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Security Vision сообщает о выходе обновления SOAR: локальный ИИ-ассистент, ML-summary и ML-скоринг

Security Vision сообщает о выходе обновления SOAR: локальный ИИ-ассистент, ML-summary и ML-скоринг
15.12.2025

Security Vision SOAR — комплексное решение для управления и автоматизации обработки инцидентов информационной безопасности на всех стадиях жизненного цикла согласно лучшим практикам по NIST/SANS: подготовка, выявление, анализ, сдерживание, устранение, восстановление, постинцидент.


Ключевые особенности Security Vision SOAR


  • Объектно-ориентированный подход к реагированию: каждый элемент инцидента (хост, учётная запись, процесс, артефакт) рассматривается как объект со своими атрибутами, историей, связями и доступными действиями.

  • Динамические плейбуки: сценарии расследования и реагирования адаптируются по мере изменения контекста инцидента — при появлении новых объектов, техник MITRE ATT&CK, результатов анализа и обогащения.

  • Построение Kill Chain: механизм автоматически объединяет инциденты в единую последовательность этапов (в том числе с помощью дополнительных запросов недостающих сведений), показывает путь злоумышленника и эволюцию атаки.

  • Экспертные рекомендации: система подсказывает какие должны быть следующие шаги обработки инцидента. Учитывается контекст инцидента и накопленный опыт внутри SOC. На основе экспертной базы и ML-моделей оценивается вероятность FP, система находит схожие инциденты и рекомендуют действия, выполнявшиеся в подобных кейсах.


Функционал оркестрации, аналитики и управления процессами


Security Vision SOAR обеспечивает оркестрацию средств защиты, аналитических сервисов и объектов инфраструктуры:

  • Интеграции с СЗИ: основными источниками инцидентов выступают SIEM, EDR, AV, NGFW, WAF, антиспам и другие классы решений. Большинство интеграций двусторонние — от получения данных до активного реагирования из единой консоли управления.

  • Взаимодействие с активами: модуль управления активами поддерживает идентификацию, инвентаризацию и получение данных как через внешние системы, так и при прямом обращении к объектам инфраструктуры.

  • Обогащение артефактов: в продукт заложен богатый набор интеграций как с общедоступными, так и работающими по подписке аналитическими сервисами.

  • Аналитические инструменты: встроенные сервисы аналитики оценивают зоны потенциального воздействия и возможные направления развития инцидента, а также выполняют автоматическую связку инцидентов с TI-бюллетенями.

  • Расчет достижимости активов: система автоматически выстраивает маршруты до наиболее критических и стратегических активов Компании, позволяя прогнозировать развитие атаки и будущих действий злоумышленника.

  • Встроенная система задач с жизненным циклом и интеграция с популярными системами заявок/ITSM (Jira, Naumen, OTRS и др.) позволяют координировать работу SOC и взаимодействовать со смежными подразделениями в едином контуре.


Новый функционал, добавленный в релизе


Локальный ИИ-ассистент: помощь с учётом контекста инцидента — полностью в контуре заказчика


В Security Vision SOAR появился ИИ-ассистент в формате чат-бота, обученный на лучших мировых практиках реагирования на инциденты, документации по продукту и практических справочных данных по администрированию и информационной безопасности. Модель отвечает на вопросы с учётом контекста конкретного инцидента: его фазы, связанных объектов, истории действий по нему, истории обработки похожих кейсов и связанных бюллетеней — помогая аналитикам быстрее интерпретировать события и принимать решения.


Модель не статична, она обучается в процессе использования в SOC на результатах обработки инцидентов, а также на бюллетенях, выпускаемых экспертном сообществом или отдельными аналитическими центрами. Дообучение модели выполняется полностью в контуре Заказчика.


ИИ-ассистент поможет в таких вопросах как подтверждение инцидента, расшифровка событий (например, Windows Event ID) или построение команд для диагностики системы и сети, а также даст пояснения по применяемым утилитам и техникам атакующего.


Отдельный сценарий использования — интерактивная помощь по продукту и его функциональности: пользователи могут задавать вопросы и получать ответы в чат-интерфейсе.


Принципиальная особенность решения — полностью локальное размещение. ИИ-ассистент разворачивается в контуре заказчика и не взаимодействует с внешними системами, что позволяет использовать его в изолированных инфраструктурах и средах с повышенными требованиями к конфиденциальности.


ML-скоринг критичности инцидентов


В продукт включена скоринговая ML-модель, которая помогает определять критичность инцидентов информационной безопасности и обеспечивает более быструю приоритизацию в SOC.


Модель формирует оценку критичности на основании набора признаков, отражающих масштаб события и значимость затронутых активов.


doc_2025-12-15_17-06-53.png

 

ML-summary - автоматический отчет по инциденту: единый стандарт итогов расследования


При закрытии инцидента ML-модель формирует краткое резюме, которое отображается в карточке закрытого инцидента и включается в отчёт по нему. В нем модель фиксирует итог расследования в едином формате, включая:

  • что произошло;

  • что было сделано при расследовании;

  • какие действия были предприняты;

  • какой получен результат;

  • удалось ли что-то атакующему.


Функция помогает сохранять знания по инцидентам, упрощает передачу между сменами и повышает качество управленческой отчётности.


Эффект для SOC и ИБ-подразделений


Новинки релиза направлены на практическое ускорение ежедневной работы SOC, позволяя:

  • быстрее интерпретировать события и артефакты;

  • получать более точные рекомендации по реагированию;

  • снизить порог вхождения новых сотрудников за счет максимального использование лучших практик, в том числе накопленных внутри организации при обработке инцидентов;

  • сократить время на триаж инцидентов благодаря ML-оценке критичности;

  • снизить потери контекста за счёт формирования стандартных и легко читаемых итогов расследования.

SOAR Machine Learning MITRE NIST SOC

Закажите демонстрацию
продукта Security Vision

Напишите нам на
sales@securityvision.ru
или закажите демонстрацию

Похожие новости

Security Vision – ключевой партнер форума ГосСОПКА 2026
Security Vision – ключевой партнер форума ГосСОПКА 2026
Как изменилась платформа Security Vision за год: главное
Как изменилась платформа Security Vision за год: главное
Security Vision вошла в число лидеров международного рейтинга SPARK Matrix™
Security Vision вошла в число лидеров международного рейтинга SPARK Matrix™
Security Vision представила свои решения крупным и средним промышленным предприятиям Москвы
Security Vision представила свои решения крупным и средним промышленным предприятиям Москвы
В Академии кибербезопасности Security Vision стартует серия интервью «Советы профи»
В Академии кибербезопасности Security Vision стартует серия интервью «Советы профи»
Приглашаем на вебинар Security Vision «От хаоса чек-листов к системе: Как автоматизировать оценку ИБ по 80+ стандартам в одной платформе»
Приглашаем на вебинар Security Vision «От хаоса чек-листов к системе: Как автоматизировать оценку ИБ по 80+ стандартам в одной платформе»
Роман Душков представил Security Vision на российско-сербской бизнес-миссии в Белграде
Роман Душков представил Security Vision на российско-сербской бизнес-миссии в Белграде
Алина Драпеко, «Антитрикс»: Платформа Security Vision зарекомендовала себя как надежное и гибкое ядро для построения систем управления ИБ
Алина Драпеко, «Антитрикс»: Платформа Security Vision зарекомендовала себя как надежное и гибкое ядро для построения систем управления ИБ
Security Vision – Золотой партнер GIS DAYS
Security Vision – Золотой партнер GIS DAYS
Более 3000 человек посетили площадку Security Vision и Кидзании на форуме «Территория будущего. Москва 2030»
Более 3000 человек посетили площадку Security Vision и Кидзании на форуме «Территория будущего. Москва 2030»
КИИ Basic от Security Vision: защита критической инфраструктуры стала доступнее для СМБ
КИИ Basic от Security Vision: защита критической инфраструктуры стала доступнее для СМБ

Похожие статьи

Security Vision – ключевой партнер форума ГосСОПКА 2026
Security Vision – ключевой партнер форума ГосСОПКА 2026
Как изменилась платформа Security Vision за год: главное
Как изменилась платформа Security Vision за год: главное
Security Vision вошла в число лидеров международного рейтинга SPARK Matrix™
Security Vision вошла в число лидеров международного рейтинга SPARK Matrix™
Security Vision представила свои решения крупным и средним промышленным предприятиям Москвы
Security Vision представила свои решения крупным и средним промышленным предприятиям Москвы
В Академии кибербезопасности Security Vision стартует серия интервью «Советы профи»
В Академии кибербезопасности Security Vision стартует серия интервью «Советы профи»
Приглашаем на вебинар Security Vision «От хаоса чек-листов к системе: Как автоматизировать оценку ИБ по 80+ стандартам в одной платформе»
Приглашаем на вебинар Security Vision «От хаоса чек-листов к системе: Как автоматизировать оценку ИБ по 80+ стандартам в одной платформе»
Роман Душков представил Security Vision на российско-сербской бизнес-миссии в Белграде
Роман Душков представил Security Vision на российско-сербской бизнес-миссии в Белграде
Алина Драпеко, «Антитрикс»: Платформа Security Vision зарекомендовала себя как надежное и гибкое ядро для построения систем управления ИБ
Алина Драпеко, «Антитрикс»: Платформа Security Vision зарекомендовала себя как надежное и гибкое ядро для построения систем управления ИБ
Security Vision – Золотой партнер GIS DAYS
Security Vision – Золотой партнер GIS DAYS
Более 3000 человек посетили площадку Security Vision и Кидзании на форуме «Территория будущего. Москва 2030»
Более 3000 человек посетили площадку Security Vision и Кидзании на форуме «Территория будущего. Москва 2030»
КИИ Basic от Security Vision: защита критической инфраструктуры стала доступнее для СМБ
КИИ Basic от Security Vision: защита критической инфраструктуры стала доступнее для СМБ

Рекомендуем

Компания Security Vision представила обновленный продукт Security Vision КИИ
Компания Security Vision представила обновленный продукт Security Vision КИИ
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России
Платформа Security Vision получила новую функциональность
Платформа Security Vision получила новую функциональность
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета

Рекомендуем

Компания Security Vision представила обновленный продукт Security Vision КИИ
Компания Security Vision представила обновленный продукт Security Vision КИИ
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России
Платформа Security Vision получила новую функциональность
Платформа Security Vision получила новую функциональность
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета