Строим в организации полноценный SOC

Главная Форумы Форум Строим в организации полноценный SOC

Просмотр 2 сообщений - с 1 по 2 (из 2 всего)
  • Автор
    Сообщения
  • #1666
    crowede
    Участник

    Здравствуйте. Строим в организации полноценный SOC, и вручную разгребать поток событий и инцидентов уже нереально, аналитики тонут. Нужна система, которая автоматизирует реагирование: сбор событий, корреляция, плейбуки, оркестрация. Желательно отечественное решение, чтобы не было проблем с поддержкой и сертификацией. Подскажите, какую систему для автоматизации SOC посмотреть из российских?

    #1667
    k0nrot
    Участник

    Здравствуйте. Когда аналитики тонут в потоке, без автоматизации SOC действительно не вытянуть. Посмотрите российскую платформу https://rvision.ru/ — у этого отечественного вендора есть связка как раз под SOC: SIEM собирает и коррелирует события, а SOAR автоматизирует реагирование через плейбуки и оркестрацию, разгружая аналитиков от рутины. Плюс есть модули для управления уязвимостями, threat intelligence и учёта активов, всё в единой экосистеме, что для SOC удобно. Решения отечественные, с прицелом на российскую сертификацию и поддержку, так что проблем с сопровождением не будет. Загляните на сайт, там подробно по продуктам, и можно оставить заявку — помогут подобрать конфигурацию под ваш SOC и масштаб инфраструктуры.

Просмотр 2 сообщений - с 1 по 2 (из 2 всего)
  • Для ответа в этой теме необходимо авторизоваться.