Security Vision вывела на рынок новый продукт Next Generation SOAR

Security Vision вывела на рынок новый продукт Next Generation SOAR

Security Vision Next Generation SOAR (NG SOAR) является композитом технологий и функций, сфокусированным прицельно на автоматическом обнаружении и решении киберинцидентов «на лету» в соответствии с полным циклом фаз обработки инцидента (NIST).

Функции Security Vision NG SOAR на разных фазах обработки инцидентов (NIST) решают задачи таких систем, как AM, VM, SIEM, IRP, LM, SGRC, SOAR, TIP, UEBA и др., прямо необходимые для фокусного реагирования на угрозы ИБ полного цикла. Это первый продукт такого рода на российском рынке.

В Security Vision NG SOAR реализованы механизмы детектирования инцидентов кибербезопасности и уникальные методы расследования и реагирования на основе технологии динамических плейбуков и машинного обучения. Все этапы обработки инцидентов максимально автоматизированы и созданы в рамках современного объектно-ориентированного подхода.

Основная идея концепции динамических плейбуков заключается в автоматической адаптации планов реагирования под конкретную ситуацию сработавшего инцидента: система автоматически анализирует событие, его атрибуты, технику атаки, задействованные объекты и на основании этой информации автоматически выстраивает нужный плейбук с помощью входящих в продукт атомарных сценариев реагирования. За счет ретроспективного анализа окрестностей инцидента Security Vision NG SOAR определяет цепочку атаки и выстраивает реагирование, исходя из полученных объектов.

Такой подход не требует сложной предварительной разработки и настройки множества плейбуков, оценки и предрасчета маршрутов атакующего, достижимости инфраструктуры, расчета вариантов атаки, построения карт атак и инфраструктуры сети. Система каждый раз собирает подходящий план обработки инцидента.

Security Vision NG SOAR может самостоятельно осуществить триаж (первичное категорирование) поступивших от СЗИ оповещений, приоритизировать инциденты, выбрать подходящий сценарий реагирования и оперативно предпринять контрмеры по локализации инцидента для недопущения его распространения и нанесения значимого ущерба компании. Взаимодействие с СЗИ для выполнения действий по активному реагированию (отправки управляющих сигналов) целесообразно выполнять современными способами через API-интеграции, при этом для СЗИ, не поддерживающих API, сохраняется возможность подключения к ним по SSH, RPC, MSSQL и т.д.

В Security Vision NG SOAR применяются методы машинного обучения и статистического анализа свойств инцидентов для выявления аномалий и возможных незамеченных ранее киберинцидентов в инфраструктуре (механизм UEBA – User and Entity Behavior Analytics), а также для прогнозирования дальнейших шагов атакующих и развития инцидента для выбора оптимальных мер противодействия. Функционал аналитики киберугроз (платформа Threat Intelligence Platform) и механизмы обогащения данных по инцидентам из внешних и внутренних (в т.ч. Data Lake) источников, доступные в NG SOAR, позволяют контекстуализировать сведения по инциденту, предоставляя ИБ-аналитику полную картину опасности и масштаба инцидента, затронутых сущностей и элементов инфраструктуры, а также взаимосвязь инцидентов, артефактов, индикаторов компрометации друг с другом.

Security Vision NG SOAR также обладает функционалом для решения одной из важнейших для многих российских компаний задач – формирования и отправки отчетности по киберинцидентам в НКЦКИ (через систему ГосСОПКА), ФинЦЕРТ (через интерфейс АСОИ), Роскомнадзор и в отраслевые CERT. Для автоматизации такого взаимодействия Security Vision NG SOAR предлагает встроенный функционал для отправки уведомлений и обмена данными с указанными структурами, а также для создания внутренней отчетности и визуализации состояния киберзащищенности компании в целях обеспечения ситуационной осведомленности руководителей.

NG SOAR базируется на единой платформе Security Vision. Заказчикам доступны все преимущества платформы, в том числе широкие возможности кастомизации.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Отрасль ЦОД в России к 2030 году изменится до неузнаваемости

Период стартапов на российском рынке центров обработки данных (ЦОД) закончился. Это связано с существенным увеличением порога входа за счет повышения капиталоемкости, усложнения доступа к квалифицированным кадрам и ужесточения регулирования.

Но при этом рынок ЦОД в России останется быстрорастущим и довольно турбулентным.

Такой прогноз дал президент Ассоциации участников отрасли ЦОД Игорь Дорофеев, выступая на конференции IT Elements 2024.

По его оценке, российский рынок ЦОД несколько отстает по развитию бизнес-тенденций от мирового, но в целом следует тем же тенденциям.

Как подчеркнул Игорь Дорофеев, сославшись на аналитические агентства, на развитие рынка ЦОД влияет сочетание трех факторов: наличие платежеспособного спроса, каналов связи и инфраструктуры. Все остальные, включая стоимость электроэнергии или недвижимости, как показала мировая и российская практика, малозначимы.

Поэтому ещё долго основная доля рынка ЦОД в России будет приходиться на Москву и Санкт-Петербург. Возможно разве что перетекание спроса в другие города с миллионным населением.

Другим фактором Игорь Дорофеев назвал усиление регуляторики, которое направлено на локализацию и сохранность данных. Его значимость будет расти по всему миру, и в России в том числе.

Это будет способствовать развитию сетей ЦОД во многих регионах. Однако, по мнению Игоря Дорофеева, продолжится тенденция к перетоку данных в США за счет крупнейших гиперскейлеров — Amazon Web Services, Google и Microsoft.

По мнению Игоря Дорофеева, основным фактором, сдерживающим развитие рынка ЦОД в России, является так называемое восточноевропейское мышление, обусловленное высоким уровнем технических знаний. При прочих равных условиях восточноевропеец предпочтет «держать сервер под столом», а не арендовать его на стороне. По его оценке, количество таких серверов в несколько раз опережает количество серверов во всех коммерческих и операторских ЦОД в России.

Но, как отметил Игорь Дорофеев, со временем эти серверы неизбежно переместятся или в коммерческие ЦОД, или их содержимое переместится в облака. По его мнению, рынок облаков в ближайшие годы ждет рост с темпами в 30% в годовом выражении: его драйверами будут дефицит кадров и стремление снизить затраты на эксплуатацию.

По мнению Игоря Дорофеева, к 2030 году российский рынок ЦОД изменится до неузнаваемости. Скорее всего, за счет консолидации количество игроков в нем уменьшится, но структура усложнится за счет появления новых сегментов и ниш. К примеру, большой объем займут ЦОД, целиком занятые обучением нейросетей или обслуживанием населения.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru