SOT

Security Orchestration Tools

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Виталий Масютин (Platformix): платформа Security Vision позволяет получать нам более качественные данные и в более полном объеме

Виталий Масютин (Platformix): платформа Security Vision позволяет получать нам более качественные данные и в более полном объеме
17.06.2024

Заместитель директора Департамента информационной безопасности Platformix Виталий Масютин дал интервью редакции CISOCLUB. В ходе него он рассказал, как SOAR-платформы влияют на эффективность оказания услуг; ответил на вопрос о влиянии SOAR на время реакции на инциденты и поделился метриками, которые применяет для оценки эффективности интеграции Threat Intelligence в процессы мониторинга и реагирования на инциденты у клиентов. Особое внимание Виталий уделил преимуществам использования продуктов Security Vision для MSSP.


Виталий прокомментировал, какие автоматизированные сценарии и плейбуки для MSSP являются наиболее полезными в повседневных операциях: «Плейбуки, в принципе, очень упростили нашу жизнь, т.к. избавили ее от длительного процесса обучения и адаптации аналитиков, которых мы набираем. Мы получили возможность достаточно быстро вводить человека в курс дела и давать ему опции или варианты принятия решений в зависимости от типа инцидента. Я не могу выделить конкретный плейбук, но могу отметить совокупность плейбуков как причину, по которой мы выбрали Security Vision и их SOAR систему».


Отвечая на вопрос о том, какие типы TI-источников в SOAR оказываются наиболее полезными для обогащения данных о киберугрозах, Виталий ответил: «Threat Intelligence (TI) можно охарактеризовать как дополнительную информацию, которая позволяет понять, что уже случилось и что может случиться. С точки зрения типов источников информация достаточно стандартная: данные о вирусах, хешах, IP-адресах и т.д. Нам нравится система Security Vision, потому что она дает возможность собрать эти данные из разных источников, включая как зарубежные, так и отечественные. Эффективность процесса расследования и обогащения во многом полагается на исходные данные, которые мы получаем от средств защиты. Часто бывает, что у заказчиков используются нишевые средства защиты или они работают с ограниченным функционалом из-за отключенных лицензий. И фактически мы компенсировали невозможность полагаться на исходные данные получением такой информации из TI. Внешняя платформа Security Vision позволяет получать нам более качественные данные и в более полном объеме».


Полное интервью Виталия Масютина:


Практика ИБ TIP SOAR

Похожие новости

Новая версия Vulnerability Scanner от Security Vision: расширенная аналитика и улучшенное управление сканированием
Новая версия Vulnerability Scanner от Security Vision: расширенная аналитика и улучшенное управление сканированием
Риски новой ИИ-модели Kimi K2 Thinking: комментарии Руслана Рахметова в Forbes
Риски новой ИИ-модели Kimi K2 Thinking: комментарии Руслана Рахметова в Forbes
Юрий Подгорбунский в эфире AM Live обсудит безопасность критической информационной инфраструктуры
Юрий Подгорбунский в эфире AM Live обсудит безопасность критической информационной инфраструктуры
Максим Репко назвал главные киберугрозы этого года
Максим Репко назвал главные киберугрозы этого года
Марина Громова рассказала, как защитить малый и средний бизнес от киберугроз
Марина Громова рассказала, как защитить малый и средний бизнес от киберугроз
Николай Гончаров в эфире РБК рассказал, как обезопасить счет от блокировок по 115-ФЗ
Николай Гончаров в эфире РБК рассказал, как обезопасить счет от блокировок по 115-ФЗ
Security Vision представила свои разработки на 13-ой международной встрече высоких представителей, курирующих вопросы безопасности
Security Vision представила свои разработки на 13-ой международной встрече высоких представителей, курирующих вопросы безопасности
Лилия Абдуллина и Иван Костенко выступят на PHDays с докладом «Умный SOC: Автоматизация, AI и лучшие практики для защиты от киберугроз»
Лилия Абдуллина и Иван Костенко выступят на PHDays с докладом «Умный SOC: Автоматизация, AI и лучшие практики для защиты от киберугроз»
Дмитрий Семидоцкий рассказал CISOCLUB про развитие сервисов «пробива» личных данных
Дмитрий Семидоцкий рассказал CISOCLUB про развитие сервисов «пробива» личных данных
Максим Репко рассказал аудитории АГН «Москва», как безопасно совершать покупки онлайн
Максим Репко рассказал аудитории АГН «Москва», как безопасно совершать покупки онлайн
Как защитить свои данные при использовании Wi-Fi в публичном месте: комментарии Максима Денисова для «Аргументов и Фактов»
Как защитить свои данные при использовании Wi-Fi в публичном месте: комментарии Максима Денисова для «Аргументов и Фактов»

Похожие статьи

Новая версия Vulnerability Scanner от Security Vision: расширенная аналитика и улучшенное управление сканированием
Новая версия Vulnerability Scanner от Security Vision: расширенная аналитика и улучшенное управление сканированием
Риски новой ИИ-модели Kimi K2 Thinking: комментарии Руслана Рахметова в Forbes
Риски новой ИИ-модели Kimi K2 Thinking: комментарии Руслана Рахметова в Forbes
Юрий Подгорбунский в эфире AM Live обсудит безопасность критической информационной инфраструктуры
Юрий Подгорбунский в эфире AM Live обсудит безопасность критической информационной инфраструктуры
Максим Репко назвал главные киберугрозы этого года
Максим Репко назвал главные киберугрозы этого года
Марина Громова рассказала, как защитить малый и средний бизнес от киберугроз
Марина Громова рассказала, как защитить малый и средний бизнес от киберугроз
Николай Гончаров в эфире РБК рассказал, как обезопасить счет от блокировок по 115-ФЗ
Николай Гончаров в эфире РБК рассказал, как обезопасить счет от блокировок по 115-ФЗ
Security Vision представила свои разработки на 13-ой международной встрече высоких представителей, курирующих вопросы безопасности
Security Vision представила свои разработки на 13-ой международной встрече высоких представителей, курирующих вопросы безопасности
Лилия Абдуллина и Иван Костенко выступят на PHDays с докладом «Умный SOC: Автоматизация, AI и лучшие практики для защиты от киберугроз»
Лилия Абдуллина и Иван Костенко выступят на PHDays с докладом «Умный SOC: Автоматизация, AI и лучшие практики для защиты от киберугроз»
Дмитрий Семидоцкий рассказал CISOCLUB про развитие сервисов «пробива» личных данных
Дмитрий Семидоцкий рассказал CISOCLUB про развитие сервисов «пробива» личных данных
Максим Репко рассказал аудитории АГН «Москва», как безопасно совершать покупки онлайн
Максим Репко рассказал аудитории АГН «Москва», как безопасно совершать покупки онлайн
Как защитить свои данные при использовании Wi-Fi в публичном месте: комментарии Максима Денисова для «Аргументов и Фактов»
Как защитить свои данные при использовании Wi-Fi в публичном месте: комментарии Максима Денисова для «Аргументов и Фактов»