У АйЭсТи более 50 технологических партнёров, и мы постоянно отслеживаем развитие их продуктов: изучаем новые релизы, тестируем обновления и оцениваем решения в реальных сценариях эксплуатации.
Недавно специалисты отдела внедрения решений информационной безопасности завершили тестирование SIEM-платформы Security Vision.
🛡Наши наблюдения.
🛠 Высокая гибкость платформы
Широкие возможности кастомизации позволяют адаптировать решение практически под любые задачи заказчика. Вместе с тем, такой широкий функционал может потребовать более высокой квалификации специалистов и глубокого понимания архитектуры продукта.
🏗 Единая платформа для построения SOC
Security Vision объединяет SIEM, SOAR, Vulnerability Management, EDR и другие компоненты в единой экосистеме. Такой подход упрощает развитие центра мониторинга, однако увеличивает сложность первоначального внедрения и сопровождения.
🚀 Быстрое развитие продукта
Вендор регулярно выпускает обновления и активно расширяет функциональность платформы. Из-за высокой скорости развития документация не всегда успевает обновляться одновременно с новыми возможностями, однако команда разработчиков оперативно отвечает на вопросы и помогает в решении возникающих задач.
🤝 Открытость к обратной связи
Разработчики готовы обсуждать предложения по развитию продукта и учитывать замечания интеграторов и заказчиков. Это позволяет рассчитывать на дальнейшее совершенствование платформы.
💰 Конкурентная стоимость
Стоимость решения находится в нижнем диапазоне рынка среди продуктов своего класса, что делает платформу интересной с точки зрения бюджета проекта.
Что ещё важно учитывать?
При тестировании мы также отметили, что отдельные механизмы платформы ещё продолжают развиваться.
Например:
🔹 после обновлений могут потребоваться дополнительные проверки и донастройка;
🔹 ряд сценариев обработки событий и механизмов исключений пока требует дальнейшего развития;
🔹 внедрение платформы лучше доверять специалистам с опытом реализации SIEM-проектов.
🛡Итог.
Security Vision — современная отечественная платформа с большим потенциалом развития.
Она хорошо подойдёт организациям, которым необходима гибкая экосистема для построения SOC и которые готовы инвестировать в качественное внедрение и сопровождение.
Такие внутренние тестирования помогают нам оценивать решения не только по презентациям и техническим описаниям, но и в реальных сценариях эксплуатации.
Именно поэтому при подборе средств защиты мы учитываем не только функциональность продукта, но и зрелость платформы, сложность внедрения, требования к команде и совокупную стоимость владения, что помогает выбирать для клиента наилучшее решение под конкретно его задачи.
Игорь Лим, Руководитель департамента информационной безопасности АйЭсТи
#АйЭсТи #SecurityVision #SIEM #SOC #ИБ #кибербезопасность
