Ответ в теме: Строим в организации полноценный SOC

Главная Форумы Форум Строим в организации полноценный SOC Ответ в теме: Строим в организации полноценный SOC

#1667
k0nrot
Участник

Здравствуйте. Когда аналитики тонут в потоке, без автоматизации SOC действительно не вытянуть. Посмотрите российскую платформу https://rvision.ru/ — у этого отечественного вендора есть связка как раз под SOC: SIEM собирает и коррелирует события, а SOAR автоматизирует реагирование через плейбуки и оркестрацию, разгружая аналитиков от рутины. Плюс есть модули для управления уязвимостями, threat intelligence и учёта активов, всё в единой экосистеме, что для SOC удобно. Решения отечественные, с прицелом на российскую сертификацию и поддержку, так что проблем с сопровождением не будет. Загляните на сайт, там подробно по продуктам, и можно оставить заявку — помогут подобрать конфигурацию под ваш SOC и масштаб инфраструктуры.