Системы реагирования и управления инцидентами (IRP) - Все публикации

Системы реагирования и управления инцидентами (IRP) - Все публикации

Платформы для реагирования и расследования инцидентов по информационной безопасности (Incident Response Platforms)

Вопрос
Задать вопрос

Алексей Мальнев: R-Vision IRP — центральный элемент всего сервиса Jet CSIRT

...
Алексей Мальнев: R-Vision IRP — центральный элемент всего сервиса Jet CSIRT

Алексей Мальнев, руководитель Центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет», и Игорь Сметанев, коммерческий директор R-Vision, рассказали Anti-Malware.ru о роли IRP-систем в коммерческом SOC и преимуществах использования системы от R-Vision, затронув тему автоматизации реагирования на киберинциденты.

Инфосистемы Джет, R-Vision запустили сервис по управлению инцидентами ИБ

...
Инфосистемы Джет, R-Vision запустили сервис по управлению инцидентами ИБ

Компания «Инфосистемы Джет» заключила соглашение о расширении технологического партнерства Центра мониторинга и реагирования на инциденты ИБ Jet CSIRT с разработчиком систем кибербезопасности R-Vision. Теперь клиентам интегратора доступна услуга по управлению инцидентами ИБ на базе платформы R-Vision IRP по модели MSSP. Новый экспертный сервис Jet CSIRT позволит компаниям получить качественные процессы реагирования на кибератаки, сэкономить на приобретении дорогостоящих ИБ-решений и решить проблему нехватки ИБ-специалистов.

Новая Security Vision IRP (SOAR) упрощает работу с коннекторами данных

...
Новая Security Vision IRP (SOAR) упрощает работу с коннекторами данных

ГК «Интеллектуальная безопасность» сообщает о выходе нового релиза актуальной на сегодняшний день версии системы Security Vision Incident Response Platform (SOAR), предназначенной для автоматизации действий по реагированию на инциденты кибербезопасности.

Газинформсервис анонсировал Ankey ASAP и озвучил сумму контракта с СПбПУ

...
Газинформсервис анонсировал Ankey ASAP и озвучил сумму контракта с СПбПУ

Сегодня, 16 декабря, «Газинформсервис» представил тестовую версию Ankey ASAP, платформы расширенной аналитики безопасности. Над этим проектом специалисты компании трудились совместно с Лабораторией искусственного интеллекта и нейросетевых технологий Санкт-Петербургского политехнического университета Петра Великого.



Обзор платформы реагирования на инциденты R-Vision IRP 4.2

Обзор платформы реагирования на инциденты R-Vision IRP 4.2

R-Vision Incident Response Platform – решение для автоматизации реагирования на инциденты информационной безопасности, разработанное российской компанией R-Vision. Платформа R-Vision IRP, как и любой SOAR-продукт, нацелена на то, чтобы стать единой точкой, в которой для работы аналитика SOC аккумулируются данные обо всех инцидентах ИБ и обеспечивается координация работы команды.

Сертификат AM Test Lab №271 от 19.11.2019

Новый релиз системы Security Vision IRP — улучшенная работа с заявками

...
Новый релиз системы Security Vision IRP — улучшенная работа с заявками

В актуальной на сегодняшний день версии системы Security Vision Incident Response Platform [IRP], предназначенной для автоматизации действий по реагированию на инциденты кибербезопасности, пользователям стал доступен ряд новых полезных возможностей, а уже имеющийся функционал был оптимизирован.

Бесплатная IRP-система своими силами: опыт использования платформы с открытым кодом TheHive

...
Бесплатная IRP-система своими силами: опыт использования платформы с открытым кодом TheHive

Случаи кибератак ежегодно учащаются, и вместе с ними возрастают масштабы негативных последствий для бизнеса. По результатам исследования глобальных тенденций информационной безопасности, проведенного PricewaterhouseCoopers, бизнесу редко удается определить источники вредоносной активности. Поэтому на первый план выходит усиление устойчивости компаний к любым кибератакам, и становится актуальной тематика автоматизации большинства процессов в области информационной безопасности — например, с помощью платформы реагирования на инциденты (IRP).

Автоматизация реагирования на инциденты с помощью сценариев (playbook) на примере R-Vision IRP

...
Автоматизация реагирования на инциденты с помощью сценариев (playbook) на примере R-Vision IRP

Технология сценариев реагирования на инциденты информационной безопасности, так называемые плейбуки (от англ. playbook), позволяет задать для конкретного типа инцидента алгоритм действий по реагированию и в автоматическом режиме реализовать его при срабатывании определенного правила. Как это работает, рассмотрим на примере платформы R-Vision Incident Response Platform.

Новый R-Vision IRP поможет взаимодействию с ФинЦЕРТ и НКЦКИ

...
Новый R-Vision IRP поможет взаимодействию с ФинЦЕРТ и НКЦКИ

В новой версии платформы R-Vision Incident Response Platform 4.0 особое внимание уделено подготовке информации об инцидентах согласно требованиям регуляторов для последующей отправки в ФинЦЕРТ и НКЦКИ (ГосСОПКА). Также не обошли вниманием функционал сценариев реагирования и более гибкую интеграцию со сторонними решениями.

Infosecurity CERT авторизован Университетом Карнеги

...
Infosecurity CERT авторизован Университетом Карнеги

Компания «Инфосекьюрити» (входит в группу компаний Softline) и Университет Карнеги — Меллона (Carnegie Mellon University, CMU) подписали соглашение о лицензировании созданного на базе «Инфосекьюрити» центра мониторинга и реагирования на инциденты информационной безопасности (Infosecurity CERT).