ИИ и автоматизация помогают ИБ-специалистам быстрее реагировать на инциденты и сокращать рутину в SOAR-сценариях.
Программный комплекс "Security Vision Security Orchestration Automation and Response"
- Госкомпании
- ФОИВы
- РОИВы
- Муниципальные учреждения
О продукте
Кратко
Security Vision SOAR — это российская платформа класса SOAR для автоматизации оркестрации, расследования и реагирования на инциденты информационной безопасности. Решение снижает влияние человеческого фактора и помогает SOC быстрее обрабатывать инциденты.
Ключевые возможности
- автоматизация дежурных процедур и сценариев реагирования;
- no-code/low-code интеграции с ИБ- и ИТ-системами;
- встроенные плейбуки и рабочие процессы;
- обогащение инцидентов контекстом из TI, SIEM, EDR и других источников;
- поддержка ML-функций для приоритизации и снижения false positive.
Какие проблемы решает
Платформа сокращает время реакции на инциденты, уменьшает риск ошибок аналитиков и помогает стандартизировать обработку повторяющихся киберсобытий. Она особенно полезна для SOC, где нужно быстро связывать алерты, активы, расследование и ответные действия.
Интеграции
Security Vision указывает на более 150 встроенных коннекторов и интеграции с SIEM, EDR, NGFW, DLP, антивирусами, песочницами, НКЦКИ и ФинЦЕРТ, а также с собственными модулями платформы Security Vision.
Развёртывание
По публичным материалам решение поставляется как корпоративная платформа и работает безагентно для ряда сценариев. Есть совместимость с российскими СУБД и варианты интеграции в инфраструктуру заказчика.
Вендор
Разработчик — компания «Интеллектуальная безопасность» под брендом Security Vision. Вендор развивает линейку продуктов для автоматизации ИБ, управления рисками и соответствия требованиям регуляторов.
Возможности
Все 7- Госкомпании
- ФОИВы
- РОИВы
- Муниципальные учреждения
- Для крупных предприятий (1000+ сотрудников)
- Для среднего бизнеса (100-1000 сотрудников)
- Для малого бизнеса (до 100 сотрудников)
Отзывы клиентов
Все 6Платформа Security Vision SOAR показала себя как сильное решение для оркестрации и автоматизации реагирования, хорошо закрывающее локальные требования.
Для своего SOC мы выбрали Security Vision IRP/SOAR и используем его как основу автоматизации реагирования.
Похожие решения
Смотреть всеДругие продукты в категории «SOC и мониторинг»
Вся категорияДругие решения вендора
Все решенияКого заменяет
| Иностранное решение | Описание | |
|---|---|---|
|
Cortex XSOAR
Palo Alto Networks |
Подробнее → | |
|
Splunk SOAR
Splunk |
Иностранный аналог. Используется в открытых источниках при сравнении в 1 категории(ях) маркетплейса. | Подробнее → |
|
IBM Security QRadar SOAR
IBM |
Security orchestration, automation and response tool for identifying and managing cybersecurity threats. | Подробнее → |
|
Swimlane
Swimlane |
Иностранный аналог. Используется в открытых источниках при сравнении в 1 категории(ях) маркетплейса. | Подробнее → |
Редакции и условия покупки
Отзывы клиентов
Оставить отзывПохожие решения
Возможности
Версии
| Версия | Дата | Изменения |
|---|---|---|
| Версия 5.x | 19 мая 2025 | Обновление SOAR и NG SOAR с редизайном интерфейса, быстрым доступом к функциям и расширенными ML-моделями. |
| Версия 5.0 | 25 апреля 2023 | Выпуск обновлённой версии Security Vision IRP/SOAR на платформе Security Vision 5 с расширенной автоматизацией, коннекто... |
| Версия IRP/SOAR | 16 марта 2020 | Релиз Security Vision Incident Response Platform (SOAR) с обновлёнными коннекторами данных, внешними коннекторами и инст... |
| Версия IRP | 25 ноября 2019 | Очередной релиз Security Vision Incident Response Platform (IRP) с развитием коннекторной модели и лицензирования. |