BI.ZONE представила SOAR-систему для автоматизации процессов SOC

BI.ZONE представила SOAR-систему для автоматизации процессов SOC

BI.ZONE представила SOAR-систему для автоматизации процессов SOC

BI.ZONE представила инструмент для автоматизации реагирования на инциденты — BI.ZONE SOAR. Его основная задача — ускорить работу SOC и упростить управление инцидентами. В одном окне объединяются данные из SIEM, EDR и других источников, а также настраиваются процессы обработки алертов и инцидентов.

Система поддерживает кастомные типы тикетов, настройку SLA и контроль всего жизненного цикла инцидента.

BI.ZONE SOAR можно использовать как внутри одной организации с собственным SOC, так и на стороне MSS-провайдера или холдинга — при этом можно подключить несколько инфраструктур, разделённых по тенантам, чтобы информация одной компании не пересекалась с другой.

Решение позволяет создавать централизованную систему для работы с алертами, подключать внешние источники и управлять обращениями. При необходимости возможна кастомизация интерфейса, брендирование клиентского портала и подключение к BI.ZONE SOC Portal для взаимодействия с другими командами.

«Решение BI.ZONE SOAR реализовано на основе опыта нашего SOC — одного из крупнейших центров мониторинга в России, который действует в рамках сервиса BI.ZONE TDR. Ежемесячно мы обрабатываем более 17 тысяч подозрений на инциденты, осуществляя непрерывный мониторинг инфраструктуры более чем 150 компаний. Мы вложили всю накопленную экспертизу в наш инструмент, чтобы он максимально эффективно решал ключевые задачи SOAR, учитывая при этом индивидуальные особенности и задачи каждой компании», — отмечает Максим Тумаков, руководитель направления SIEM и SOAR в BI.ZONE.

BI.ZONE SOAR интегрируется с НКЦКИ, что позволяет выстроить процесс уведомления о киберинцидентах в соответствии с законодательством. Решение включено в реестр российского ПО.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Яндекс стал полноценным вендором ИБ-продуктов

На конференции Yandex Neuro Scale 2025 компания представила обновлённую линейку сервисов информационной безопасности. По словам директора по ИБ в Yandex Cloud Евгения Сидорова, Яндекс теперь можно считать полноценным вендором в этой области.

Единым окном для подключения и управления защитой стала платформа Security Deck. Она позволяет централизованно контролировать состояние безопасности облачной инфраструктуры и автоматизировать процессы защиты.

Среди обновлений — новый межсетевой экран веб-приложений (WAF), который теперь использует машинное обучение и способен блокировать атаки, не подпадающие под стандартные правила. Продукт разработан при активном участии команды SolidSoft, долю в котором Яндекс купил в июле.

Также был обновлён модуль DSPM для контроля утечек данных, с расширенной интеграцией с сервисами Yandex 360.

Кроме того, появились новые инструменты:

  • CSPM для проверки безопасности конфигураций облачной инфраструктуры;
  • Threat Detection для автоматического мониторинга и предупреждений об угрозах;
  • KSPM (Kubernetes Security Posture Management), позволяющий объединить работу разработчиков и специалистов по ИБ и защитить кластеры Kubernetes на всех этапах — от развертывания приложений до их исполнения.

По данным Яндекса, уже около четверти клиентов Yandex Cloud используют коммерческие сервисы безопасности, что связано с ростом числа атак на инфраструктуру.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru