SOAR и реагирование
ASoar
Актив Интернет Продакшн · сайт разработчика
ASoar — российское ПО класса «SOAR и реагирование» от Актив Интернет Продакшн. Программный продукт ASoar (рус. АСоар) от компании-разработчика Актив Интернет Продакшн предназначен для автоматизации процессов обеспечения безопасности компьютерных сетей различного типа (облачных, физических, гетерогенных). Ключевые возможности: playbook, оркестрация, кейс-менеджмент, интеграции. Его рассматривают при замене Palo Alto Cortex XSOAR.
Программный продукт ASoar (рус. АСоар) от компании-разработчика Актив Интернет Продакшн предназначен для автоматизации процессов обеспечения безопасности компьютерных сетей различного типа (облачных, физических, гетерогенных). Он осуществляет мониторинг событий безопасности по протоколу syslog и автоматизирует сценарии реагирования на угрозы, включая блокировку доступа к скомпрометированным ресурсам, сетям и агентам, с возможностью настройки под частные потребности организации. Система ASoar ориентирована на ИТ-директоров, руководителей и специалистов подразделений информационной безопасности, администраторов сетевых инфраструктур и инженеров по безопасности корпоративных сетей, которые отвечают за защиту информационных активов и управление инцидентами безопасности в организациях. Система подходит для компаний среднего и крупного бизнеса различных отраслей, включая финансовый сектор, телекоммуникации, энергетику, здравоохранение и государственный сектор, где существуют высокие требования к защите информационных ресурсов и необходимость оперативного реагирования на угрозы в сложных сетевых инфраструктурах. Функциональные возможности ASoar: - Мониторинг событий безопасности. Платформа осуществляет непрерывный мониторинг событий безопасности в защищаемых сетях (облачных, физических, гетерогенных) посредством протокола syslog, что позволяет оперативно выявлять потенциальные угрозы и аномалии в работе сетевых ресурсов. - Автоматизация реагирования на угрозы. ASoar предусматривает автоматизацию сценариев реагирования на обнаруженные угрозы, включая выдачу команд средствам… Рассматривают при замене Palo Alto Cortex XSOAR, Splunk SOAR, ServiceNow SecOps.
Характеристики класса «SOAR и реагирование»
- Playbook
- Оркестрация
- Кейс-менеджмент
- Интеграции
- Он-прем
- Реестр Минцифры