+7 (495) 790-86-32 security@almitech.ruПн-Пт: 10:00-19:00
0
0
Корзина 0 руб.
Оформить заказ
R-Vision SIEM0
R-Vision TDP0

R-Vision SOAR

R-Vision SOAR

Основной склад: Под заказ
Транзит : Под заказ

R-Vision Security Orchestration, Automation and Response (SOAR) - ключевой инструмент для повышения эффективности SOC. Система агрегирует данные по инцидентам из множества источников, автоматизирует обогащение, реагирование и внедрение защитных мер, обеспечивает единое пространство для совместной работы ИБ-специалистов. В результате использования повышает эффективность SOC за счет увеличения скорости реагирования и систематизации ИБ-процессов, а также дает полную картину о состоянии ИБ.

Задачи Решение
Повысить эффективность работы SOC Автоматизация рутинных задач в R-Vision SOAR позволяет снизить нагрузку на команду SOC, повысить скорость реагирования и внедрения защитных мер
Выстроить процесс реагирования на инциденты "с нуля" Конструктор интеграций R-Vision SOAR оркестрирует взаимодействие с внешними системами, а функционал гибко настраиваемых сценариев обеспечивает автоматизацию ИБ и реагирования на инциденты 
Обеспечить взаимодействие с регуляторами и MSS-провайдерами Автоматическая передача инцидентов в ГосСОПКА, ФинЦЕРТ и взаимодействие с MSS-провайдерами реализована с использованием АРІ

При совместном использовании с R-Vision Endpoint позволяет:

  • Осуществлять сетевую изоляцию конечных устройств
  • Останавливать вредоносные процессы 
  • Отправлять файлы во внешние системы для анализа 
  • Удалять файлы с конечных устройств

Агрегация информации об инцидентах из множества источников, нормализация данных к принятому в организации виду, настройка правил и поиск похожих инцидентов, объединение их в группы.

Автоматизация реагирования с использованием гибко настраиваемых сценариев. Возможность создания как полностью автоматических сценариев, так и интерактивных, взаимодействующих с оператором системы.

Оркестрация внешних систем, выполнение управляющих воздействий в рамках сценариев реагирования. Возможность конструирования собственных коннекторов для взаимодействия с произвольными системами и оконечными узлами.

Командная работа над инцидентами: гибкое разграничение доступа, распределение нагрузки между операторами системы, организация совместной работы нескольких линий SOC, настраиваемые механизмы для уведомлений и эскалации, встроенный чат.

Инвентаризация, контроль ИТ-активов и установленного ПО, обнаружение несанкционированных подключений оборудования, агрегация информации об уязвимостях и управление процессом их устранения.

Интеграции с SIEM, NGFW, IDS/IPS, сканерами уязвимостей, антивирусным ПО, DLP, сервисами ТІ, системами ITSM, Service Desk, базами данных, возможность встраивания R-Vision SOAR в любые инфраструктуры с использованием REST API.

Визуализация и отчетность как в виде предустановленных дашбордов и шаблонов, так и с возможностью создавать собственные в режиме графического конструктора. Возможность формирования и рассылки отчетов в автоматическом режиме.

Взаимодействие с регуляторами и провайдерами услуг безопасности прямо из карточки инцидента. 

Поддержка режима мультиарендности - возможность работы внутри системы с несколькими организациями или филиалами с разграничением доступа на уровне данных организационных структур.

Категории: Управление ИБSOAR
Характеристики:
Реестр российского ПОда
Сертификат ФСТЭК по уровню доверия4
Уровень защищенности ИСПДн1, 2, 3, 4
Меры по защите ИСПДн (21 приказ ФСТЭК)ИНЦ
Категория значимости ЗО КИИ1, 2, 3
Меры по защите ЗО КИИ (239 приказ ФСТЭК)ИНЦ
Меры в соответствии с ГОСТ Р 57580.1-2017РИ
ПроизводительR-Vision
Loading...
Избранное 0
Сравнить товары 0
Просмотренные товары 0
Корзина 0