Услуги коммерческих Security Operations Center (SOC) - Все публикации

Услуги коммерческих Security Operations Center (SOC) - Все публикации

Услуги коммерческих Security Operations Center (SOC)

Вопрос
Задать вопрос

Александр Осипов, RED Security: За этот год мы трансформировали бизнес-модель и увеличили выручку в 2,5 раза

...
Александр Осипов, RED Security: За этот год мы трансформировали бизнес-модель и увеличили выручку в 2,5 раза

RED Security – относительно новый игрок на рынке кибербезопасности, который, однако, демонстрирует хорошие темпы роста своего бизнеса и не боится трансформировать его модель в зависимости от запросов рынка. О том, какие успехи были у компании в 2025 году и какие задачи и амбиции стоят перед компанией, мы поговорили с генеральным директором RED Security Александром Осиповым.

Опыт внедрения SOAR в коммерческом SOC

...
Опыт внедрения SOAR в коммерческом SOC

Практический разбор внедрения SOAR в коммерческом SOC: от кастомной интеграции с неподдерживаемой SIEM до автоматизации процессов, обогащения активов и мультитенантного реагирования. Реальные сложности, решения и выводы из живого проекта.

Почему SOC остаётся неэффективным: 4 ключевых риска при запуске центра мониторинга ИБ

...
Почему SOC остаётся неэффективным: 4 ключевых риска при запуске центра мониторинга ИБ

Почти 70 % компаний уже внедрили SOC, но половина таких центров остаются неэффективными. Все дело в непонимании бизнес-целей, недостатке кадров, неподготовленной инфраструктуре и нереалистичном бюджетировании. В материале обсудили ключевые риски запуска и практические выводы от отраслевых экспертов.

Компании готовы тратить в среднем $2 млн на создание собственного SOC

...
Компании готовы тратить в среднем $2 млн на создание собственного SOC

Компании, которые только собираются строить собственный центр мониторинга кибербезопасности (SOC), в среднем готовы заложить на проект около 2 млн долларов. Такие данные приводит исследовательский центр «Лаборатории Касперского» по итогам глобального опроса организаций со штатом более 500 человек, где SOC пока нет, но его планируют создать в ближайшие два года.

Построение эффективного SOC в 2026 году: архитектура, процессы и ключевые ошибки

...
Построение эффективного SOC в 2026 году: архитектура, процессы и ключевые ошибки

Современный SOC приходит к осознанной и эффективной эксплуатации. В 2026 году успех центра мониторинга определяет не столько набор инструментов, сколько отлаженные процессы работы с ними. Как выстроить этот баланс и превратить технологии в реально работающий механизм защиты?

ТОП-10 ошибок в настройке SIEM, которые сводят эффективность SOC к нулю

...
ТОП-10 ошибок в настройке SIEM, которые сводят эффективность SOC к нулю

Эффективность SOC определяет не факт внедрения SIEM, а качество её настройки. На основе анализа реальных инцидентов выделяем 10 повторяющихся ошибок: от отсутствия модели угроз до игнорирования облачных журналов и автоматизации реагирования.

От SOC до DevSecOps: главные обновления Security Vision за 2025 год

...
От SOC до DevSecOps: главные обновления Security Vision за 2025 год

Security Vision подвела итоги 2025 года и рассказала, какие изменения получили её продукты за прошедший год. Ключевой вектор обновлений — больше автоматизации, меньше ручной работы и переход от реактивной защиты к проактивной. Изменения затронули всю платформу: от SOC-инструментов и управления уязвимостями до GRC, threat intelligence и безопасной разработки.

Post-SOC: как ИИ и новые платформы меняют будущее центров мониторинга безопасности

...
Post-SOC: как ИИ и новые платформы меняют будущее центров мониторинга безопасности

Традиционные SOC становятся дорогими и перегруженными. Посмотрим, какая эволюция их ждёт: от сбора логов к интеллектуальной платформе управления угрозами. Роль ИИ в аналитике безопасности, будущее SOAR, эволюция SIEM и NDR, перспективы рынка коммерческих SOC в России на фоне импортозамещения.

Более 90% компаний в России планируют строить SOC с подрядчиками

...
Более 90% компаний в России планируют строить SOC с подрядчиками

Российские компании всё чаще приходят к выводу, что строить центр мониторинга кибербезопасности в одиночку — слишком сложно и дорого. По данным «Лаборатории Касперского», более 90% организаций в России, которые планируют создавать SOC в ближайшие два года, собираются привлекать внешних подрядчиков — полностью или частично.

ИИ-агенты в SOC и DevOps: новые риски, атаки и защита AgentSecOps

...
ИИ-агенты в SOC и DevOps: новые риски, атаки и защита AgentSecOps

Внедрение ИИ-агентов в SOC и DevOps создаёт новый класс рисков. Угроза смещается с генерации текста на выполнение вредоносных действий: удаление ресурсов, изменение кода, обход систем защиты. Почему традиционные подходы к безопасности LLM здесь не работают и что ждёт рынок?