Пресс-центр
Одна из главных проблем современного SOC — избыток данных. Такие системы, как SIEM, EDR, TI, NTA и CMDB формируют богатый контекст, за счет чего возрастает и когнитивная нагрузка на аналитика. Чем больше карточка инцидента и чем больше в ней сырых логов, связанных сущностей и исторических материалов, тем дороже обходится первичный разбор. В этой зоне и возникает разрыв между формальной автоматизацией процесса и реальной скоростью принятия решений сменой SOC.
Консультант по информационной безопасности R-Vision отмечает, что атакующие все чаще используют менее защищенных подрядчиков и поставщиков как точку входа в инфраструктуру КИИ, поэтому организациям важно выявлять аномалии и признаки компрометации на ранних этапах. ИИ помогает ускорить мониторинг и расследование инцидентов, но для КИИ такие технологии должны работать внутри контролируемого периметра и соответствовать требованиям к российскому ПО.
От «галочек» для регулятора — к управлению реальными рисками: как российский бизнес учится видеть за отчетами настоящую безопасность. В интервью с Ксенией Колядой, руководителем продукта R‑Vision SGRC, разбираемся, где проходит граница между «бумажной» безопасностью и эффективным управлением ИБ‑рисками, зачем компаниям единая SGRC‑платформа вместо набора разрозненных инструментов и как превратить стандарты вроде ISO 27001 из формальности в живой операционный процесс и каким образом можно синхронизировать миры ИТ‑ и ИБ‑рисков, не ломая устоявшиеся процессы подразделений.
Как получить деньги на информационную безопасность, если руководство не готово слушать про уязвимости и дополнительные средства защиты? Артём Погребняк, менеджер по развитию бизнеса R‑Vision, на портале Киберболоид поделился несколькими неочевидными практиками защиты бюджетов — от союзов с другими подразделениями до монетизации ИБ-экспертизы.
В управлении уязвимостями легко принять наличие процесса за контроль над рисками. Когда сканирование выполняется регулярно, отчеты поступают вовремя, а показатели отображаются на дашбордах, создается ощущение, что ситуация находится под контролем. Процесс выглядит прозрачным и управляемым, а инфраструктура — охваченной необходимыми проверками.
Руководитель отдела развития бизнеса R-Vision отмечает, что решения для построения SOC, включая новые проекты и продления лицензий, сформировали более 70% выручки компании за 2025 год, основными драйверами роста спроса выступают увеличение числа кибератак, а также громкие инциденты последних лет, которые заставляют организации пересматривать подходы к мониторингу и реагированию на угрозы.