SOT

Security Orchestration Tools

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Виталий Масютин (Platformix): платформа Security Vision позволяет получать нам более качественные данные и в более полном объеме

Виталий Масютин (Platformix): платформа Security Vision позволяет получать нам более качественные данные и в более полном объеме
17.06.2024

Заместитель директора Департамента информационной безопасности Platformix Виталий Масютин дал интервью редакции CISOCLUB. В ходе него он рассказал, как SOAR-платформы влияют на эффективность оказания услуг; ответил на вопрос о влиянии SOAR на время реакции на инциденты и поделился метриками, которые применяет для оценки эффективности интеграции Threat Intelligence в процессы мониторинга и реагирования на инциденты у клиентов. Особое внимание Виталий уделил преимуществам использования продуктов Security Vision для MSSP.


Виталий прокомментировал, какие автоматизированные сценарии и плейбуки для MSSP являются наиболее полезными в повседневных операциях: «Плейбуки, в принципе, очень упростили нашу жизнь, т.к. избавили ее от длительного процесса обучения и адаптации аналитиков, которых мы набираем. Мы получили возможность достаточно быстро вводить человека в курс дела и давать ему опции или варианты принятия решений в зависимости от типа инцидента. Я не могу выделить конкретный плейбук, но могу отметить совокупность плейбуков как причину, по которой мы выбрали Security Vision и их SOAR систему».


Отвечая на вопрос о том, какие типы TI-источников в SOAR оказываются наиболее полезными для обогащения данных о киберугрозах, Виталий ответил: «Threat Intelligence (TI) можно охарактеризовать как дополнительную информацию, которая позволяет понять, что уже случилось и что может случиться. С точки зрения типов источников информация достаточно стандартная: данные о вирусах, хешах, IP-адресах и т.д. Нам нравится система Security Vision, потому что она дает возможность собрать эти данные из разных источников, включая как зарубежные, так и отечественные. Эффективность процесса расследования и обогащения во многом полагается на исходные данные, которые мы получаем от средств защиты. Часто бывает, что у заказчиков используются нишевые средства защиты или они работают с ограниченным функционалом из-за отключенных лицензий. И фактически мы компенсировали невозможность полагаться на исходные данные получением такой информации из TI. Внешняя платформа Security Vision позволяет получать нам более качественные данные и в более полном объеме».


Полное интервью Виталия Масютина:


Практика ИБ TIP SOAR

Похожие новости

Данила Луцив выступит на квартирнике по безопасной разработке с докладом о роли ASOC в DevSecOps
Данила Луцив выступит на квартирнике по безопасной разработке с докладом о роли ASOC в DevSecOps
Больше автоматизации, выше эффективность: в Security Vision рассказали о главных улучшениях продуктов за 2025 год
Больше автоматизации, выше эффективность: в Security Vision рассказали о главных улучшениях продуктов за 2025 год
Приглашаем на вебинар Security Vision «3 шага работы с инцидентом: Автоматизируем обнаружение, реагирование и комплаенс»
Приглашаем на вебинар Security Vision «3 шага работы с инцидентом: Автоматизируем обнаружение, реагирование и комплаенс»
Владимир Потапов рассказал Hi-Tech Mail о трендах кибербезопасности в 2026 году
Владимир Потапов рассказал Hi-Tech Mail о трендах кибербезопасности в 2026 году
Юрий Подгорбунский в эфире AM Live обсудит безопасность критической информационной инфраструктуры
Юрий Подгорбунский в эфире AM Live обсудит безопасность критической информационной инфраструктуры
Ева Беляева примет участие в онлайн-конференции AM Live «Российские SIEM 2025: выбор и внедрение»
Ева Беляева примет участие в онлайн-конференции AM Live «Российские SIEM 2025: выбор и внедрение»
Уголовная ответственность за применение ИИ: комментарии Руслана Рахметова в Forbes
Уголовная ответственность за применение ИИ: комментарии Руслана Рахметова в Forbes
Security Vision выступит стратегическим партнером Kaspersky Industrial Cybersecurity Conference 2025
Security Vision выступит стратегическим партнером Kaspersky Industrial Cybersecurity Conference 2025
Security Vision — партнер конференции «Критически важно»
Security Vision — партнер конференции «Критически важно»
Валерий Бадма-Халгаев (Мособлбанк) рассказал CNews об использовании решений Security Vision
Валерий Бадма-Халгаев (Мособлбанк) рассказал CNews об использовании решений Security Vision
Компания Security Vision сообщает о выходе новой версии продукта Управление уязвимостями (VM) на платформе Security Vision 5
Компания Security Vision сообщает о выходе новой версии продукта Управление уязвимостями (VM) на платформе Security Vision 5

Похожие статьи

Данила Луцив выступит на квартирнике по безопасной разработке с докладом о роли ASOC в DevSecOps
Данила Луцив выступит на квартирнике по безопасной разработке с докладом о роли ASOC в DevSecOps
Больше автоматизации, выше эффективность: в Security Vision рассказали о главных улучшениях продуктов за 2025 год
Больше автоматизации, выше эффективность: в Security Vision рассказали о главных улучшениях продуктов за 2025 год
Приглашаем на вебинар Security Vision «3 шага работы с инцидентом: Автоматизируем обнаружение, реагирование и комплаенс»
Приглашаем на вебинар Security Vision «3 шага работы с инцидентом: Автоматизируем обнаружение, реагирование и комплаенс»
Владимир Потапов рассказал Hi-Tech Mail о трендах кибербезопасности в 2026 году
Владимир Потапов рассказал Hi-Tech Mail о трендах кибербезопасности в 2026 году
Юрий Подгорбунский в эфире AM Live обсудит безопасность критической информационной инфраструктуры
Юрий Подгорбунский в эфире AM Live обсудит безопасность критической информационной инфраструктуры
Ева Беляева примет участие в онлайн-конференции AM Live «Российские SIEM 2025: выбор и внедрение»
Ева Беляева примет участие в онлайн-конференции AM Live «Российские SIEM 2025: выбор и внедрение»
Уголовная ответственность за применение ИИ: комментарии Руслана Рахметова в Forbes
Уголовная ответственность за применение ИИ: комментарии Руслана Рахметова в Forbes
Security Vision выступит стратегическим партнером Kaspersky Industrial Cybersecurity Conference 2025
Security Vision выступит стратегическим партнером Kaspersky Industrial Cybersecurity Conference 2025
Security Vision — партнер конференции «Критически важно»
Security Vision — партнер конференции «Критически важно»
Валерий Бадма-Халгаев (Мособлбанк) рассказал CNews об использовании решений Security Vision
Валерий Бадма-Халгаев (Мособлбанк) рассказал CNews об использовании решений Security Vision
Компания Security Vision сообщает о выходе новой версии продукта Управление уязвимостями (VM) на платформе Security Vision 5
Компания Security Vision сообщает о выходе новой версии продукта Управление уязвимостями (VM) на платформе Security Vision 5

Рекомендуем

Рекомендуем