R-Vision Security Orchestration, Automation and Response (SOAR) – система оркестрации, автоматизации ИБ и реагирования на инциденты информационной безопасности.
R-Vision SOAR агрегирует данные об инцидентах, активах и уязвимостях из множества источников. Инструменты автоматизации обеспечивают обогащение контекстом, реагирование и оркестрацию на любой стадии воркфлоу (англ. workflow — «поток работы») инцидента.
Совместная работа команды поддерживается за счет автоматического распределения инцидентов между аналитиками, внутреннего чата и встроенной в него почтовой переписки с внешними субъектами.
Гибко настраиваемые визуализация и отчётность помогают контролировать работу SOC как на операционном уровне, так и в части информирования менеджмента компании. Кроме того, платформа дает более полное понимание уровня защищенности благодаря продвинутой инвентаризации активов и функционалу управления уязвимостями.
- Агрегация и обогащение инцидентов из произвольных источников;
- Автоматизация ИБ и реагирования с использованием гибко настраиваемых сценариев;
- Оркестрация внешних систем, low-code/no-code конструктор коннекторов;
- Интеграции с ведущими ИБ- и IT-решениями, работа с системой через REST API;
- Инвентаризация и контроль ИТ-активов, управление уязвимостями;
- Готовые шаблоны и конструктор графиков, дашбордов и отчетов.