SOT

Security Orchestration Tools

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Виталий Масютин (Platformix): платформа Security Vision позволяет получать нам более качественные данные и в более полном объеме

Виталий Масютин (Platformix): платформа Security Vision позволяет получать нам более качественные данные и в более полном объеме
17.06.2024

Заместитель директора Департамента информационной безопасности Platformix Виталий Масютин дал интервью редакции CISOCLUB. В ходе него он рассказал, как SOAR-платформы влияют на эффективность оказания услуг; ответил на вопрос о влиянии SOAR на время реакции на инциденты и поделился метриками, которые применяет для оценки эффективности интеграции Threat Intelligence в процессы мониторинга и реагирования на инциденты у клиентов. Особое внимание Виталий уделил преимуществам использования продуктов Security Vision для MSSP.


Виталий прокомментировал, какие автоматизированные сценарии и плейбуки для MSSP являются наиболее полезными в повседневных операциях: «Плейбуки, в принципе, очень упростили нашу жизнь, т.к. избавили ее от длительного процесса обучения и адаптации аналитиков, которых мы набираем. Мы получили возможность достаточно быстро вводить человека в курс дела и давать ему опции или варианты принятия решений в зависимости от типа инцидента. Я не могу выделить конкретный плейбук, но могу отметить совокупность плейбуков как причину, по которой мы выбрали Security Vision и их SOAR систему».


Отвечая на вопрос о том, какие типы TI-источников в SOAR оказываются наиболее полезными для обогащения данных о киберугрозах, Виталий ответил: «Threat Intelligence (TI) можно охарактеризовать как дополнительную информацию, которая позволяет понять, что уже случилось и что может случиться. С точки зрения типов источников информация достаточно стандартная: данные о вирусах, хешах, IP-адресах и т.д. Нам нравится система Security Vision, потому что она дает возможность собрать эти данные из разных источников, включая как зарубежные, так и отечественные. Эффективность процесса расследования и обогащения во многом полагается на исходные данные, которые мы получаем от средств защиты. Часто бывает, что у заказчиков используются нишевые средства защиты или они работают с ограниченным функционалом из-за отключенных лицензий. И фактически мы компенсировали невозможность полагаться на исходные данные получением такой информации из TI. Внешняя платформа Security Vision позволяет получать нам более качественные данные и в более полном объеме».


Полное интервью Виталия Масютина:


Практика ИБ TIP SOAR

Похожие новости

Максим Репко прокомментировал для «Известий» риски утечек данных через публичные ИИ-сервисы
Максим Репко прокомментировал для «Известий» риски утечек данных через публичные ИИ-сервисы
Николай Гончаров на РБК ТВ прокомментировал сбой в системе бронирования Leonardo
Николай Гончаров на РБК ТВ прокомментировал сбой в системе бронирования Leonardo
Security Vision продолжает развивать культуру кибербезопасности у подрастающего поколения
Security Vision продолжает развивать культуру кибербезопасности у подрастающего поколения
Security Vision представила свои решения крупным и средним промышленным предприятиям Москвы
Security Vision представила свои решения крупным и средним промышленным предприятиям Москвы
Николай Гончаров на онлайн-конференции AM Live обсудит настоящее и будущее расследований инцидентов
Николай Гончаров на онлайн-конференции AM Live обсудит настоящее и будущее расследований инцидентов
Николай Гончаров побеседовал с РБК об актуальных киберугрозах и технологиях эффективного SOC
Николай Гончаров побеседовал с РБК об актуальных киберугрозах и технологиях эффективного SOC
Михаил Карпенко выступит с докладом «Динамические плейбуки в SOC: Оркестрация ответа на многоэтапные атаки по фреймворку NIST» на SOC Forum 2025
Михаил Карпенко выступит с докладом «Динамические плейбуки в SOC: Оркестрация ответа на многоэтапные атаки по фреймворку NIST» на SOC Forum 2025
Что такое файлы cookie и чем они могут быть опасны: комментарии Леонида Ильина в CISOCLUB
Что такое файлы cookie и чем они могут быть опасны: комментарии Леонида Ильина в CISOCLUB
Приглашаем на вебинар «Новые возможности модуля «Управление инцидентами» (SOAR) от компании Security Vision»
Приглашаем на вебинар «Новые возможности модуля «Управление инцидентами» (SOAR) от компании Security Vision»
Павел Любомский выступит на конференции CyberGen 2025
Павел Любомский выступит на конференции CyberGen 2025
Современные подходы к защите инфраструктуры: комментарии Николая Гончарова в CISOCLUB
Современные подходы к защите инфраструктуры: комментарии Николая Гончарова в CISOCLUB

Похожие статьи

Максим Репко прокомментировал для «Известий» риски утечек данных через публичные ИИ-сервисы
Максим Репко прокомментировал для «Известий» риски утечек данных через публичные ИИ-сервисы
Николай Гончаров на РБК ТВ прокомментировал сбой в системе бронирования Leonardo
Николай Гончаров на РБК ТВ прокомментировал сбой в системе бронирования Leonardo
Security Vision продолжает развивать культуру кибербезопасности у подрастающего поколения
Security Vision продолжает развивать культуру кибербезопасности у подрастающего поколения
Security Vision представила свои решения крупным и средним промышленным предприятиям Москвы
Security Vision представила свои решения крупным и средним промышленным предприятиям Москвы
Николай Гончаров на онлайн-конференции AM Live обсудит настоящее и будущее расследований инцидентов
Николай Гончаров на онлайн-конференции AM Live обсудит настоящее и будущее расследований инцидентов
Николай Гончаров побеседовал с РБК об актуальных киберугрозах и технологиях эффективного SOC
Николай Гончаров побеседовал с РБК об актуальных киберугрозах и технологиях эффективного SOC
Михаил Карпенко выступит с докладом «Динамические плейбуки в SOC: Оркестрация ответа на многоэтапные атаки по фреймворку NIST» на SOC Forum 2025
Михаил Карпенко выступит с докладом «Динамические плейбуки в SOC: Оркестрация ответа на многоэтапные атаки по фреймворку NIST» на SOC Forum 2025
Что такое файлы cookie и чем они могут быть опасны: комментарии Леонида Ильина в CISOCLUB
Что такое файлы cookie и чем они могут быть опасны: комментарии Леонида Ильина в CISOCLUB
Приглашаем на вебинар «Новые возможности модуля «Управление инцидентами» (SOAR) от компании Security Vision»
Приглашаем на вебинар «Новые возможности модуля «Управление инцидентами» (SOAR) от компании Security Vision»
Павел Любомский выступит на конференции CyberGen 2025
Павел Любомский выступит на конференции CyberGen 2025
Современные подходы к защите инфраструктуры: комментарии Николая Гончарова в CISOCLUB
Современные подходы к защите инфраструктуры: комментарии Николая Гончарова в CISOCLUB