Журнал об информационных технологиях в России
Журнал об информационных технологиях в России
Блог
Новости
Видео
Решения
Опыт
Технологии
События
ИТ-журнал
Учебный центр
Конкурс красоты
magazine@sovinfosystems.ru
Заказать звонок
Задать вопрос
Войти
  • Корзина0
  • Отложенные0
  • Сравнение товаров0
magazine@sovinfosystems.ru
Москва, Киевское ш. 22-й км, д. 4, стр. 1, блок В, оф. 817В

  • Вконтакте
  • Facebook
  • Instagram
  • Telegram
  • YouTube
magazine@sovinfosystems.ru
Связаться с нами
Москва, Киевское ш. 22-й км, д. 4, стр. 1, блок В, оф. 817В

Войти
Журнал об информационных технологиях в России
Журнал об информационных технологиях в России
Блог
  • Новости
  • Видео
  • Решения
  • Опыт
  • Технологии
  • События
ИТ-журнал
Учебный центр
Конкурс красоты
+  ЕЩЕ
    Журнал об информационных технологиях в России
    Блог
    • Новости
    • Видео
    • Решения
    • Опыт
    • Технологии
    • События
    ИТ-журнал
    Учебный центр
    Конкурс красоты
    +  ЕЩЕ
      Сравнение0 Отложенные 0 Корзина 0
      Телефоны
      magazine@sovinfosystems.ru
      Заказать звонок
      • Блог
        • Назад
        • Блог
        • Новости
        • Видео
        • Решения
        • Опыт
        • Технологии
        • События
      • ИТ-журнал
      • Учебный центр
      • Конкурс красоты
      • Личный кабинет
      • Корзина0
      • Отложенные0
      • Сравнение товаров0
      • magazine@sovinfosystems.ru
      Контактная информация
      Москва, Киевское ш. 22-й км, д. 4, стр. 1, блок В, оф. 817В

      magazine@sovinfosystems.ru
      • Вконтакте
      • Facebook
      • Instagram
      • Telegram
      • YouTube

      Security Vision сообщает о выпуске обновления для продуктов SOAR и NG SOAR

      Главная
      —
      Блог
      —
      Новости и статьи по информационным технологиям
      —Security Vision сообщает о выпуске обновления для продуктов SOAR и NG SOAR
      19 мая 2025 687 0

      photo.jpg

      Security Vision SOAR – это комплексное решение для обработки инцидентов информационной безопасности на всех этапах их жизненного цикла согласно методологии NIST/SANS:

      1.  Preparation – Подготовка
      2. Detection – Обнаружение
      3. Analysis – Анализ
      4. Containment – Сдерживание
      5. Eradication – Устранение
      6. Recovery – Восстановление
      7. Post-Incident – Постинцидент

      Основными преимуществами Security Vision SOAR являются:

      • Построение цепочки атаки (Kill Chain) – объединение связанных инцидентов в единую последовательность этапов, отображающую путь злоумышленника и эволюцию угрозы.
      • Объектно-ориентированное реагирование – подход, где каждый элемент инцидента (хосты, учетные записи, процессы и т. д.) рассматривается как объект с свойствами, действиями и связями.
      • Динамический Playbook – система сама подбирает релевантные действия по сбору дополнительной информации и выполнению действий реагированию на инцидент.
      • Экспертные рекомендации, которые система предоставляет аналитику, работающему над инцидентом на протяжении всего жизненного цикла его обработки.

      Security Vision NG SOAR дополняет перечисленные выше возможности механизмом автоматизированного взаимодействия с НКЦКИ и ФинЦЕРТ, а также собственными SIEM и EDR.

      Основными преимуществами SIEM от Security Vision являются:

      • Возможность создавать сложные правила корреляции с многоуровневой вложенностью условий, в том числе используя повторения в правиле, опциональность событий, первое событие – с условием типа «отрицание».
      • Графический No-Code редактор правил корреляции, что значительно снижает порог входа и сроки адаптации аналитиков.
      • Оптимизация использования памяти и дискового пространства при хранении исходных событий.
      • При получении событий от разных источников в разрозненном порядке время синхронизируется, несмотря на сбои, и для правила корреляции цепочка восстанавливается ретроспективно.

      Основными преимуществами EDR от Security Vision являются:

      • Глубокий мониторинг – расширение возможностей стандартного аудита ОС за счет перехвата системных событий. Перехват событий осуществляется через хуки пользовательского пространства на хостах, а также на уровне драйвера ядра как Windows, так и Linux.
      • Проактивная блокировка – автоматически останавливает недоверенные приложения при попытке выполнения опасных операций.
      • Автоматизация реагирования – интеграция с другими СЗИ, например, для отправки подозрительных файлов в Песочницу.
      • Возможность внесения изменений в правила корреляции EDR в едином с SIEM интерфейсе.

      Новые возможности, добавленные в обновлении:

      image1.png

      Полностью переработан интерфейс. Мы переосмыслили пользовательский опыт, разместили наиболее значимые элементы в быстром доступе, провели редизайн визуальной составляющей, чтобы повысить скорость обработки инцидентов, а также снизить время на адаптацию в продукте для новых пользователей.

      Добавлен ряд новых ML-моделей:

      •  Скоринг False Positive – модель обучается на данных по закрытым инцидентам, и при поступлении нового инцидента система оценивает, насколько он схож с ранее закрытыми ложноположительными случаями, и выдает результат в виде процентного соответствия.
      • Похожие инциденты – модель анализирует контекст инцидента, ищет и показывает похожие кейсы. Это позволяет аналитику как увидеть подобные инциденты, которые также сейчас в работе, так и посмотреть, как обрабатывались схожие ситуации в прошлом.
      • Рекомендации по истории действий – модель подскажет аналитику, какие действия выполнялись на разных фазах при расследовании подобных инцидентов в прошлом. Таким образом новый сотрудник SOC быстрее пройдет адаптацию, даже если у него нет готовых инструкций, за счет доступа к накопленным данным о том, как обрабатываются инциденты.
      • Помощь по документации – теперь вопрос по продукту можно спросить у модели и получить ответ в чате.
      • Рекомендации по базе знаний – кроме документации, аналитик может получить в чате рекомендацию о том, какие действия следует выполнить для конкретного инцидента на конкретной фазе реагирования. Модель, обученная на лучших практиках по реагированию на киберинциденты, даст краткий ответ с учетом всего контекста инцидента.

      Обновлен функционал построения графов достижимости критических активов. Теперь маршруты можно строить с помощью ML-движка с учетом правил маршрутизации и ACL, настроенных на сетевых устройствах в организации.

      Обновлен механизм работы динамических плейбуков. Функционал получил свой интерфейс настройки условий применения атомарных действий в зависимости от контекста инцидента. Ход выполнения плейбука теперь прозрачен для пользователя, все запланированные действия, а также ход их выполнения наглядно отображаются на странице инцидента.

       Добавлены связанные Threat Intelligence бюллетени. Система автоматически связывает инциденты с публичными TI-отчетами при совпадении атрибутивного состава. Это дает аналитику:

      • Быстрый доступ к информации о похожих атаках;
      • Данные о тактиках злоумышленников (TTPs);
      • Актуальные IOC/IOA;
      • Рекомендации по реагированию от поставщиков бюллетеня.

      Добавлены встроенные заметки по инциденту. Аналитик может фиксировать ход расследования прямо в системе, используя форматирование текста, добавляя файлы и скриншоты. Больше не нужно искать информацию в чатах или локальных файлах – все промежуточные результаты расследования всегда под рукой.

      Справка о Security Vision

      Компания Security Vision - создатель первой в ИБ ИТ-платформы low code/no code, позволяющей роботизировать до 95% программно-технических ИТ/ИБ функций в круглосуточном режиме, тем самым обеспечивая непрерывное реагирование на угрозы, киберинциденты, поиск ИТ-активов и управление конфигурациями, поиск и управление уязвимостями, анализ данных и управление процессами. Платформа Security Vision является 100% российской разработкой, включена в Реестр российского ПО (№364 от 08.04.2016), сертифицирована ФСТЭК и ФСБ России, а также Оперативно-аналитическим центром при Президенте Республики Беларусь. 

      Компания Security Vision в цифрах:

      • 30+ из ТОП100 компаний России являются заказчиками;
      • 7 из ТОП10 банков являются заказчиками;
      • 10+ MSSP провайдеров ИБ-услуг используют платформу для оказания сервиса;
      • 30+ компетентных и обученных компаний-партнеров;
      26 профессиональных наград в области ИБ
      Авторизуйтесь и поставьте лайк
      Комментировать
      Текст сообщения*
      Перетащите файлы
      Ничего не найдено

      Последние новости по теме

      DLP «СёрчИнформ КИБ» интегрировалась с архиватором ARZip для контроля передачи защищенных архивов
      DLP «СёрчИнформ КИБ» интегрировалась с архиватором ARZip для контроля передачи защищенных архивов
      15.01.2026 0 18 0
      Скорость без риска: УЦСБ и «Атомик Софт» внедрили DevSecOps в «Альфа платформу»
      Скорость без риска: УЦСБ и «Атомик Софт» внедрили DevSecOps в «Альфа платформу»
      15.01.2026 0 18 0
      Конкурс CIS «Приведи друга»
      Конкурс CIS «Приведи друга»
      15.01.2026 0 43 0
      GLOBAL TECH FORUM | Цифровая трансформация и автоматизация бизнеса
      GLOBAL TECH FORUM | Цифровая трансформация и автоматизация бизнеса
      14.01.2026 0 41 0
      Seymartec Digital. Цифровая трансформация в горно-металлургической отрасли — 2026
      Seymartec Digital. Цифровая трансформация в горно-металлургической отрасли — 2026
      10.01.2026 0 55 0
      Назад к списку



      Журнал об информационных технологиях в России

      © 2026, СIS

      (Современные Информационные Системы)

      Журнал предназначен для лиц старше 16 лет.

      Контакты
      Журнал
      Мероприятия
      Учебный центр
      Конкурс красоты
      Подписаться на рассылку
      magazine@sovinfosystems.ru
      Связаться с нами
      Москва, Киевское ш. 22-й км, д. 4, стр. 1, блок В, оф. 817В

      • Вконтакте
      • Facebook
      • Instagram
      • YouTube
      magazine@sovinfosystems.ru
      Политика конфиденциальности