Какие задачи решает SOAR?
Управление ИТ-активами, а также регистрация, обработка и учет всех событий и инцидентов ИБ
Анализ и обогащение данных об инцидентах
Оповещение о критически важных событиях
Как выбрать эффективный инструмент для управления инцидентами ИБ?
Ключевые фактора при выборе SOAR‑платформы:- Оркестрация инструментов безопасности (DLP, фаерволы и другие инструменты ИБ)
- Масштабируемость под рост нагрузки
- Интеграция с ИТ‑системами (SIEM, Active Directory, почтовые сервисы и другие системы)
- Регулярные обновления и поддержка
- Мультитенантность (для холдингов и компаний с дочерними обществами)
- Поддержка стандартов и методик (MITRE ATT&CK, БДУ ФСТЭК)
Управление процессами реагирования на инциденты и их жизненным циклом
Автоматическое выполнение рутинных задач аналитика ИБ
Автоматизация сценариев (плейбуков) реагирования на инциденты ИБ
Централизованное управление средствами защиты информации (оркестрация)
Встроенный сервис обмена данными с ГосСОПКА и ФинЦЕРТ