SOAR собирает данные из разных ИБ-систем, дополняет их контекстом, выстраивает единый таймлайн инцидента и помогает объединить ключевые инструменты реагирования в одном процессе. За счет этого команде SOC проще управлять сценариями, быстрее подключать новые сервисы и лучше видеть всю картину целиком.
🔥 Уже сейчас в платформу интегрированы Threat Intelligence, SIEM и EDR/XDR. В планах — сервис управления уязвимостями и AI-ассистент аналитика SOC, которого мы разрабатываем внутри УЦСБ.
Гибкие возможности адаптации в Security Vision SOAR позволили нам не только автоматизировать существующие процессы УЦСБ SOC, но и реализовать новые задачи и идеи, которые появились уже в ходе проекта. При этом мы сохранили гибкость в работе с заказчиками, адаптируя процессы под их инфраструктуру и бизнес-задачи,
— комментирует директор УЦСБ SOC Константин Мушовец.
Новая платформа уже работает в круглосуточном режиме, поэтому наши заказчики могут оценить результат: меньше времени на обработку инцидентов и больше удобства в личном кабинете.
Кибербезопасность с УЦСБ 🛡| Наш сайт 🔗| Мы в МАХ 💬
