Зачем SOAR в современной SOC: разбираемся в реальных возможностях

SOAR мелькает везде: в презентациях вендоров, в требованиях к «прогрессивному» SOC, в списках must-have технологий. Security Orchestration, Automation and Response — оркестрация, автоматизация и реагирование.

Работа аналитика в SOC часто выглядит так: приходит алерт «подозрительный IP». Вручную, переключаясь между интерфейсами, специалист проверяет его в VirusTotal или AbuseIPDB, смотрит логи в SIEM, ищет похожие события, потом идёт в консоль файрвола, чтобы добавить блокировку.

См. также: Парадокс невидимого успеха; CVSS 4.0: новая система оценки уязвимостей без «критических десяток.

👉 Читать на сайте