R-Vision Security Orchestration, Automation and Response (SOAR) - ключевой инструмент для повышения эффективности SOC. Система агрегирует данные по инцидентам из множества источников, автоматизирует обогащение, реагирование и внедрение защитных мер, обеспечивает единое пространство для совместной работы ИБ-специалистов. В результате использования повышает эффективность SOC за счет увеличения скорости реагирования и систематизации ИБ-процессов, а также дает полную картину о состоянии ИБ.
| Задачи | Решение |
| Повысить эффективность работы SOC | Автоматизация рутинных задач в R-Vision SOAR позволяет снизить нагрузку на команду SOC, повысить скорость реагирования и внедрения защитных мер |
| Выстроить процесс реагирования на инциденты "с нуля" | Конструктор интеграций R-Vision SOAR оркестрирует взаимодействие с внешними системами, а функционал гибко настраиваемых сценариев обеспечивает автоматизацию ИБ и реагирования на инциденты |
| Обеспечить взаимодействие с регуляторами и MSS-провайдерами | Автоматическая передача инцидентов в ГосСОПКА, ФинЦЕРТ и взаимодействие с MSS-провайдерами реализована с использованием АРІ |
При совместном использовании с R-Vision Endpoint позволяет:
Агрегация информации об инцидентах из множества источников, нормализация данных к принятому в организации виду, настройка правил и поиск похожих инцидентов, объединение их в группы.
Автоматизация реагирования с использованием гибко настраиваемых сценариев. Возможность создания как полностью автоматических сценариев, так и интерактивных, взаимодействующих с оператором системы.
Оркестрация внешних систем, выполнение управляющих воздействий в рамках сценариев реагирования. Возможность конструирования собственных коннекторов для взаимодействия с произвольными системами и оконечными узлами.
Командная работа над инцидентами: гибкое разграничение доступа, распределение нагрузки между операторами системы, организация совместной работы нескольких линий SOC, настраиваемые механизмы для уведомлений и эскалации, встроенный чат.
Инвентаризация, контроль ИТ-активов и установленного ПО, обнаружение несанкционированных подключений оборудования, агрегация информации об уязвимостях и управление процессом их устранения.
Интеграции с SIEM, NGFW, IDS/IPS, сканерами уязвимостей, антивирусным ПО, DLP, сервисами ТІ, системами ITSM, Service Desk, базами данных, возможность встраивания R-Vision SOAR в любые инфраструктуры с использованием REST API.
Визуализация и отчетность как в виде предустановленных дашбордов и шаблонов, так и с возможностью создавать собственные в режиме графического конструктора. Возможность формирования и рассылки отчетов в автоматическом режиме.
Взаимодействие с регуляторами и провайдерами услуг безопасности прямо из карточки инцидента.
Поддержка режима мультиарендности - возможность работы внутри системы с несколькими организациями или филиалами с разграничением доступа на уровне данных организационных структур.
| Реестр российского ПО | да |
| Сертификат ФСТЭК по уровню доверия | 4 |
| Уровень защищенности ИСПДн | 1, 2, 3, 4 |
| Меры по защите ИСПДн (21 приказ ФСТЭК) | ИНЦ |
| Категория значимости ЗО КИИ | 1, 2, 3 |
| Меры по защите ЗО КИИ (239 приказ ФСТЭК) | ИНЦ |
| Меры в соответствии с ГОСТ Р 57580.1-2017 | РИ |
| Производитель | R-Vision |