Отрасль кибербезопасности меняется на глазах: кибератаки становятся все более интенсивными, а их качество эволюционирует. То, что еще несколько лет назад считалось редким вектором, сегодня превратилось в одну из ключевых угроз для бизнеса. Как в этих условиях выстраивать работу SOC, какую роль играет автоматизация и где проходит граница между возможностями ИИ и ответственностью человека? Владимир Зуев, технический директор центра мониторинга и реагирования на кибератаки RED Security SOC, в интервью CNews поделился видением развития индустрии и рассказал о подходах к построению SOC в своей компании.
Владимир подчеркнул, что в основе автоматизации процессов RED Security SOC лежит решение Security Vision SOAR, охватывающее весь жизненный цикл работы с инцидентами. Система берет на себя рутинные операции: сбор и обогащение данных, формирование контекста из различных средств защиты, контроль соблюдения SLA. Использование плейбуков позволяет стандартизировать обработку инцидентов разных типов и минимизировать влияние человеческого фактора. Спикер отметил, что модульная архитектура и no code-подход дают возможность гибко настраивать функциональность под специфику работы команды. В результате автоматизация существенно ускорила обработку инцидентов. Отдельно Владимир выделил модуль Security Vision для взаимодействия с ГосСОПКА и ФинЦЕРТ, который полностью берет на себя конвертацию данных в требуемые форматы.
Интервью доступно по ссылке.
