SOAR (Security Orchestration, Automation and Response) - Все публикации

SOAR (Security Orchestration, Automation and Response) - Все публикации

SOAR (Security Orchestration, Automation and Response)

Вопрос
Задать вопрос

От SOC до DevSecOps: главные обновления Security Vision за 2025 год

...
От SOC до DevSecOps: главные обновления Security Vision за 2025 год

Security Vision подвела итоги 2025 года и рассказала, какие изменения получили её продукты за прошедший год. Ключевой вектор обновлений — больше автоматизации, меньше ручной работы и переход от реактивной защиты к проактивной. Изменения затронули всю платформу: от SOC-инструментов и управления уязвимостями до GRC, threat intelligence и безопасной разработки.

Post-SOC: как ИИ и новые платформы меняют будущее центров мониторинга безопасности

...
Post-SOC: как ИИ и новые платформы меняют будущее центров мониторинга безопасности

Традиционные SOC становятся дорогими и перегруженными. Посмотрим, какая эволюция их ждёт: от сбора логов к интеллектуальной платформе управления угрозами. Роль ИИ в аналитике безопасности, будущее SOAR, эволюция SIEM и NDR, перспективы рынка коммерческих SOC в России на фоне импортозамещения.

По мотивам IDDQD: если бы чит-коды работали в ИБ

...
По мотивам IDDQD: если бы чит-коды работали в ИБ

Иллюзия «непробиваемой» защиты опаснее самих атак. Ошибки конфигураций, переоценка автоматизации и вера в чек-листы создают слепые зоны, которыми пользуются злоумышленники. Реальная безопасность начинается там, где технологии дополняет инженерное мышление и опыт человека.

Security Vision теперь получает данные об угрозах от НКЦКИ, ФСТЭК и ФинЦЕРТ

...
Security Vision теперь получает данные об угрозах от НКЦКИ, ФСТЭК и ФинЦЕРТ

Security Vision начала получать данные об актуальных киберугрозах напрямую от ключевых российских регуляторов — НКЦКИ, ФСТЭК России и ФинЦЕРТ Банка России. Речь идёт об обмене технической информацией, которая используется для раннего выявления и анализа киберинцидентов.

В Security Vision SOAR появились ИИ-ассистент и ML-отчёты

...
В Security Vision SOAR появились ИИ-ассистент и ML-отчёты

Security Vision выпустила обновление платформы SOAR, добавив в неё несколько заметных функций — локальный ИИ-ассистент, ML-скоринг инцидентов и автоматические ML-отчёты по итогам расследований. Обновление ориентировано на повседневную работу SOC и обработку инцидентов без выхода за контур заказчика.

Экосистемы кибербезопасности: преимущества, ROI и перспективы развития

...
Экосистемы кибербезопасности: преимущества, ROI и перспективы развития

Экосистемы кибербезопасности — это следующий эволюционный шаг после набора точечных решений. Они позволяют связать разрозненные инструменты в единый рабочий контур, где данные из одного источника автоматически обогащают аналитику в другом. Эксперты обсудили преимущества и перспективы такого подхода.

Роман Овчинников, Security Vision: Автоматизация реагирования в промышленности — не утопия

...
Роман Овчинников, Security Vision: Автоматизация реагирования в промышленности — не утопия

Редакция Anti-Malware.ru взяла интервью у Романа Овчинникова, директора департамента внедрения Security Vision. В ходе интервью Роман поделился особенностями управления инцидентами и реагированием в промышленных сетях, подчеркнув технические и организационные отличия от классической ИТ-инфраструктуры. Он рассказал о роли asset management, ограничениях автоматизированного реагирования и возможностях адаптации платформ SOAR и SGRC под промышленный сегмент.

Российские SOC усиливают защиту с помощью Security Vision NG SOAR

...
Российские SOC усиливают защиту с помощью Security Vision NG SOAR

Рост числа кибератак, усложнение схем атакующих и острая нехватка специалистов по информационной безопасности заставляют организации всё активнее внедрять автоматизированные системы реагирования. Одним из таких решений стала Security Vision NG SOAR — платформа, которая объединяет управление инцидентами, оркестрацию средств защиты и машинное обучение.

На рынок вышел продукт Solar SIEM, объединяющий SIEM и SOAR

...
На рынок вышел продукт Solar SIEM, объединяющий SIEM и SOAR

Группа компаний «Солар» вывела на рынок новый продукт — Solar SIEM, который объединяет две ключевые технологии в одном решении: SIEM и SOAR. Такой подход, по оценке разработчиков, позволяет сократить до 40% затрат на внедрение систем для центров мониторинга кибербезопасности (SOC).

Обзор BI.ZONE SOAR, системы для повышения эффективности управления ИБ-инцидентами

...
Обзор BI.ZONE SOAR, системы для повышения эффективности управления ИБ-инцидентами

Когда-то BI.ZONE SOAR был внутренней разработкой для собственного центра мониторинга ИБ. Теперь это продукт, который доступен и внешним заказчикам. Он служит ядром управления информационной безопасностью: собирает алерты, автоматизирует, обеспечивает реагирование, позволяет работать по модели MSSP.