Российская SOAR-платформа для автоматизации реагирования на киберинциденты, оркестрации ИБ-систем и сокращения времени ответа SOC.
Security Vision SOAR — это российская платформа класса SOAR для автоматизации оркестрации, расследования и реагирования на инциденты информационной безопасности. Решение снижает влияние человеческого фактора и помогает SOC быстрее обрабатывать инциденты.
Платформа сокращает время реакции на инциденты, уменьшает риск ошибок аналитиков и помогает стандартизировать обработку повторяющихся киберсобытий. Она особенно полезна для SOC, где нужно быстро связывать алерты, активы, расследование и ответные действия.
Security Vision указывает на более 150 встроенных коннекторов и интеграции с SIEM, EDR, NGFW, DLP, антивирусами, песочницами, НКЦКИ и ФинЦЕРТ, а также с собственными модулями платформы Security Vision.
По публичным материалам решение поставляется как корпоративная платформа и работает безагентно для ряда сценариев. Есть совместимость с российскими СУБД и варианты интеграции в инфраструктуру заказчика.
Разработчик — компания «Интеллектуальная безопасность» под брендом Security Vision. Вендор развивает линейку продуктов для автоматизации ИБ, управления рисками и соответствия требованиям регуляторов.
| Редакция | Модель | Стоимость | Условия |
|---|---|---|---|
| Корпоративная лицензия | Индивидуально, Разовый платёж | По запросу | Публичный прайс для SOAR не раскрыт; поставка ориентирована на корпоративных заказчиков. |
| Функциональность | 5,0 | |
| Удобство | 5,0 | |
| Цена/качество | 5,0 | |
| Поддержка | 5,0 | |
| Обучение и документация | 5,0 | |
| Готовы рекомендовать | 5,0 |
Плюсы: Сильная автоматизация типовых операций и помощь аналитикам.
Минусы: Для полноценного эффекта нужна зрелая SOC-модель.
ИИ и автоматизация помогают ИБ-специалистам быстрее реагировать на инциденты и сокращать рутину в SOAR-сценариях.
Плюсы: Сильная оркестрация и соответствие требованиям российского рынка.
Минусы: Для максимальной отдачи нужна качественная настройка процессов и интеграций.
Платформа Security Vision SOAR показала себя как сильное решение для оркестрации и автоматизации реагирования, хорошо закрывающее локальные требования.
Плюсы: Подходит для рабочих SOC-процессов и масштабирования сценариев.
Минусы: Требует времени на внедрение и адаптацию под контур заказчика.
Для своего SOC мы выбрали Security Vision IRP/SOAR и используем его как основу автоматизации реагирования.
Плюсы: Ускоряет реагирование и упорядочивает работу аналитиков.
Минусы: Эффект зависит от качества сценариев и
Для автоматизации реагирования на киберинциденты мы выбрали решение Security Vision SOAR и получили более управляемый процесс обработки событий.
Все отзывы: platforms.su/platform/18037/reviews
| 5.x | 19.05.2025 |
| 5.0 | 25.04.2023 |
| IRP/SOAR | 16.03.2020 |
| IRP | 25.11.2019 |
Cortex XSOAR, Splunk SOAR, IBM Security QRadar SOAR, Swimlane
| Разработчик | Интеллектуальная Безопасность |
| ИНН | 7719435412 |
| Документация | securityvision.ru/downloads/SOAR/Rukovodstvo_ekspluat_SOAR.pdf |
| Карточка | platforms.su/platform/18037 |