Здравствуйте. Когда аналитики тонут в потоке, без автоматизации SOC действительно не вытянуть. Посмотрите российскую платформу https://rvision.ru/ — у этого отечественного вендора есть связка как раз под SOC: SIEM собирает и коррелирует события, а SOAR автоматизирует реагирование через плейбуки и оркестрацию, разгружая аналитиков от рутины. Плюс есть модули для управления уязвимостями, threat intelligence и учёта активов, всё в единой экосистеме, что для SOC удобно. Решения отечественные, с прицелом на российскую сертификацию и поддержку, так что проблем с сопровождением не будет. Загляните на сайт, там подробно по продуктам, и можно оставить заявку — помогут подобрать конфигурацию под ваш SOC и масштаб инфраструктуры.