RuSIEM и Security Vision заключили соглашение о партнерстве

RuSIEM и Security Vision заключили соглашение о партнерстве

RuSIEM и Security Vision заключили соглашение о партнерстве

Компания RuSIEM, российский разработчик программного обеспечения в области мониторинга и управления событиями информационной безопасности, и компания «Интеллектуальная безопасность» (бренд Security Vision), разрабатывающая передовые российские решения в области управления и автоматизации процессов информационной безопасности, заключили соглашение о партнерстве.

Совместная работа будет направлена на развитие и повышение конкурентоспособности создаваемых ими решений, разработок и технологий, а также на расширение круга потребителей продукции.

В рамках соглашения компании будут внедрять комплексные решения в сегменте ИТ-систем класса Security Operation Center (SOC), Security Governance, Risk Management and Compliance (SGRC), Cyber Risk System (CRS), Incident Response System (IRP), Security Orchestration and Automated Response (SOAR), Threat Intelligence Platform, Security Intelligence. Интеграция платформы Security Vision с системой мониторинга и управления событиями информационной безопасности (Security information and event management - SIEM) компании RuSIEM позволит заказчикам:

  • оперативно обнаруживать инциденты и различные системные аномалии;
  • повышать управляемость процессов информационной безопасности;
  • обнаруживать в режиме реального времени нарушения критериев политик безопасности;
  • вести сбор, обработку и анализ событий и инцидентов безопасности, поступающих в систему из множества источников;
  • системно оценивать защищенность критически важных ресурсов;
  • обеспечивать комплексную работу по мониторингу и реагированию на инциденты кибербезопасности;
  • формировать отчетные документы, визуализировать представления, связанные с состоянием информационной безопасности и пр.

«Платформа Security Vision позволяет роботизировать работу оператора информационной безопасности. Это крайне важно для компаний, которым необходимо отслеживать и анализировать большое количество событий ИБ с большого числа источников. Интеграция с системой мониторинга и управления событиями RuSIEM позволит таким заказчикам еще более эффективно выявлять атаки и инциденты, оперативно их расследовать и принимать управленческие решения», - прокомментировал совладелец компании RuSIEMМаксим Степченков.

«Крупные государственные и коммерческие структуры сейчас подвергаются беспрецедентному числу кибератак. Помимо потребности отечественного рынка в эффективных средствах и методах защиты информации, не стоит забывать о вопросах качественной совместимости продуктов безопасности. Технологическое партнерство с RuSIEM– важный шаг в направлении развития импортонезависимой ИБ-экосистемы», - сказал генеральный директор SecurityVisionРуслан Рахметов.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

Мультиагентная система взяла на себя треть задач SOC в Yandex Cloud

Yandex Cloud сообщила, что автоматизировала значительную часть рутинных задач в своём центре мониторинга безопасности (SOC), внедрив мультиагентную систему на базе ИИ. По данным компании, около 39% операций, которые раньше занимали существенную долю рабочего времени аналитиков, теперь выполняют ИИ-помощники. Речь идёт о разборе алертов, первичном анализе инцидентов и поиске данных во внутренних базах.

Внутри SOC несколько ИИ-агентов работают параллельно: один сортирует входящие уведомления, другой перепроверяет данные и выявляет ошибки.

Такой подход позволяет снизить риск некорректных выводов и ускорить фильтрацию ложных срабатываний. По оценкам компании, время на обработку некорректных оповещений сократилось на 86%.

За два года Yandex Cloud прошла путь от экспериментов с ИИ в SOC до полноценной промышленной эксплуатации. Значимую роль сыграли RAG-технологии, которые позволяют моделям работать с актуальными документами и накопленной базой инцидентов. Мультиагентный подход, в свою очередь, сделал возможным разделить задачи между специализированными помощниками, способными учитывать контекст крупных корпоративных инфраструктур.

По словам Евгения Сидорова, директора по информационной безопасности Yandex Cloud, система помогает ускорять обнаружение угроз и автоматизировать обработку данных киберразведки. Он отмечает, что современные SOC-команды всё чаще работают на стыке ИБ и инструментов ИИ.

Мультиагентная система используется не только внутри компании, но и доступна клиентам облачной платформы — в частности, в сервисах Detection and Response и Security Deck. Их уже применяют организации из разных отраслей, включая финтех, здравоохранение и страхование, для автоматизации части процессов мониторинга.

ИИ-помощник, встроенный в сервисы, может разбирать инциденты пошагово, анализировать индикаторы компрометации и артефакты в контексте облачной инфраструктуры, а также предлагать варианты реагирования. Он также собирает дополнительные данные, например по IP-адресам, и формирует рекомендации по предотвращению дальнейших угроз.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru