BI.ZONE представила SOAR-систему для автоматизации процессов SOC

BI.ZONE представила SOAR-систему для автоматизации процессов SOC

BI.ZONE представила SOAR-систему для автоматизации процессов SOC

BI.ZONE представила инструмент для автоматизации реагирования на инциденты — BI.ZONE SOAR. Его основная задача — ускорить работу SOC и упростить управление инцидентами. В одном окне объединяются данные из SIEM, EDR и других источников, а также настраиваются процессы обработки алертов и инцидентов.

Система поддерживает кастомные типы тикетов, настройку SLA и контроль всего жизненного цикла инцидента.

BI.ZONE SOAR можно использовать как внутри одной организации с собственным SOC, так и на стороне MSS-провайдера или холдинга — при этом можно подключить несколько инфраструктур, разделённых по тенантам, чтобы информация одной компании не пересекалась с другой.

Решение позволяет создавать централизованную систему для работы с алертами, подключать внешние источники и управлять обращениями. При необходимости возможна кастомизация интерфейса, брендирование клиентского портала и подключение к BI.ZONE SOC Portal для взаимодействия с другими командами.

«Решение BI.ZONE SOAR реализовано на основе опыта нашего SOC — одного из крупнейших центров мониторинга в России, который действует в рамках сервиса BI.ZONE TDR. Ежемесячно мы обрабатываем более 17 тысяч подозрений на инциденты, осуществляя непрерывный мониторинг инфраструктуры более чем 150 компаний. Мы вложили всю накопленную экспертизу в наш инструмент, чтобы он максимально эффективно решал ключевые задачи SOAR, учитывая при этом индивидуальные особенности и задачи каждой компании», — отмечает Максим Тумаков, руководитель направления SIEM и SOAR в BI.ZONE.

BI.ZONE SOAR интегрируется с НКЦКИ, что позволяет выстроить процесс уведомления о киберинцидентах в соответствии с законодательством. Решение включено в реестр российского ПО.

Касперская: ИИ не уволит программистов, а заставит их работать по-другому

Искусственный интеллект не оставит айтишников без работы, он лишь перекроит их обязанности. Таким мнением в интервью ТАСС поделилась президент InfoWatch и глава ассоциации «Отечественный софт» Наталья Касперская.

По её словам, генеративные модели способны ошибаться и галлюцинировать, поэтому оставить их без человеческого присмотра не получится.

Программисты будут меньше писать код вручную и больше ставить задачи ИИ, разбивать их на части и проверять результат. Вокруг нейросетей уже возникает целая «обвязка» из специалистов, которые ими управляют.

«Специальности мутируют», — резюмировала Касперская.

Массовые увольнения разработчиков из-за ИИ она считает неэффективными. Некоторые американские компании, по её данным, уже возвращают сокращённых сотрудников после падения качества и роста числа ошибок.

Работы айтишникам добавит и растущий зоопарк российских ИТ-решений. Раньше разработчикам хватало поддержки Windows и иногда Linux, а теперь продукты приходится адаптировать сразу к нескольким операционным системам и их версиям.

Одновременно расходятся российский и зарубежный технологические стеки, поэтому экспортёрам приходится поддерживать фактически две разные экосистемы.

При этом нынешнего зарплатного разгона в ИТ Касперская не ждёт: в 2026 году доходы специалистов могут вырасти примерно на 5%. Пока средняя зарплата программиста, по её словам, вдвое выше заработка квалифицированного рабочего.

Касперская также призвала не зацикливаться на больших языковых моделях. Они дороги, а Россия в этом сегменте пока не входит в число лидеров. Гораздо полезнее развивать прикладной ИИ для распознавания объектов, компьютерного зрения, защиты информации и военных задач.

В общем, нейросети не заберут работу у программистов. Но желающих просто писать код и не проверять за машиной они вполне могут отправить на профессиональную перепрошивку.

RSS: Новости на портале Anti-Malware.ru