Цель партнерства — дополнить традиционную защиту ИТ-инфраструктуры безопасностью прикладного уровня и ликвидировать разрыв между защитой инфраструктуры и безопасностью приложений.
Для этого компании запустили совместный проект по разработке ASOC-модуля на базе платформы Security Vision, который будет агрегировать и коррелировать данные об угрозах уровня приложений, а также обеспечивать автоматизацию реакции на них.
📈 Модуль сможет обогащать карточки собранных ранее активов и разрабатывать модели угроз как для процессов разработки, так и для прикладного ПО.
Наша совместная работа с Security Vision направлена в первую очередь на уменьшение разрыва между классической кибербезопасностью и безопасностью приложений через создание полнофункционального ASOC. Благодаря гибкости платформы Security Vision мы создаем продукт, который является не только полноценным ASOC, но и успешно дополняет функционал VM и SOAR, что позволяет CISO видеть полную картину по его активам на всех уровнях — от системного до прикладного,
— отметил Антон Ёркин, технический директор УЦСБ.
Мы берем на себя технологическую часть: интеграцию с инструментами AST, CI/CD пайплайнами, оркестрацию событий и корреляцию. Экспертиза УЦСБ в области безопасной разработки позволяет нам создать ASOC-модуль, который закроет потребности рынка в комплексной защите приложений,
— подчеркнула Екатерина Черун, коммерческий директор Security Vision.