SIEM
Security Vision SOAR
Интеллектуальная Безопасность · сайт разработчика
Security Vision SOAR — российское ПО класса «SIEM» от Интеллектуальная Безопасность. Программный продукт Security Vision SOAR (рус. Секьюрити Вижн СОАР) от компании-разработчика Интеллектуальная Безопасность предназначен для автоматизации процессов выявления, анализа и реагирования на угрозы информационной безопасности, обеспечения централизованного управления средствами защиты информации и повышения эффективности работы специалистов по ИБ за счёт интеграции различных инструментов и сервисов в единую систему.…
Программный продукт Security Vision SOAR (рус. Секьюрити Вижн СОАР) от компании-разработчика Интеллектуальная Безопасность предназначен для автоматизации процессов выявления, анализа и реагирования на угрозы информационной безопасности, обеспечения централизованного управления средствами защиты информации и повышения эффективности работы специалистов по ИБ за счёт интеграции различных инструментов и сервисов в единую систему. Система Security Vision SOAR ориентирована на специалистов по информационной безопасности, администраторов систем безопасности, аналитиков угроз и руководителей подразделений ИТ и ИБ, которые отвечают за своевременное выявление, анализ и устранение инцидентов, а также за повышение уровня защищённости информационных систем компании. Продукт подходит для компаний среднего и крупного бизнеса различных отраслей, включая финансовый сектор, телекоммуникации, энергетику, здравоохранение и государственный сектор, где существуют высокие требования к мониторингу и управлению инцидентами информационной безопасности и необходимо обеспечить соответствие нормативным и регуляторным требованиям. Функциональные возможности Security Vision SOAR: - Автоматизация процессов реагирования на инциденты. Платформа позволяет автоматизировать рутинные операции по обработке инцидентов информационной безопасности, что сокращает время реагирования и минимизирует человеческий фактор. - Централизованное управление событиями. Система обеспечивает сбор, агрегацию и анализ событий из различных источников, что позволяет получить целостное представление о состоянии информационной… Рассматривают при замене Splunk Enterprise Security, IBM QRadar, Microsoft Sentinel.
Характеристики класса «SIEM»
- Корреляция
- EPS/масштаб
- Сертификат ФСТЭК
- Он-прем
- Интеграция с SOAR
- Реестр Минцифры