Top.Mail.Ru
РБК Компании

R-Vision SOAR: версия 5.0, новое название и схема лицензирования

Компания R-Vision выпустила масштабное обновление R-Vision SOAR — платформы для автоматизации и повышения эффективности SOC, ранее известную как R-Vision IRP.
R-Vision SOAR: версия 5.0, новое название и схема лицензирования

В версии 5.0 разработчик представил большой блок функциональных обновлений. В частности, реализована работа с индикаторами компрометации и обновленными сценариями, расширены возможности продукта по управлению инцидентами и взаимодействию с ГосСОПКА, и многое другое. В новую версию также вошли улучшения пользовательского интерфейса.

С выходом версии 5.0 система R-Vision IRP была переименована в R‑Vision SOAR. Смена названия подчеркивает текущий уровень зрелости программного продукта, функционал которого давно вышел за рамки решений класса IRP (Incident Response Platform) и соответствует требованиям класса SOAR (Security Orchestration, Automation and Response).

Существенные изменения коснулись функционала по управлению инцидентами. В R-Vision SOAR 5.0 появилась возможность объединять инциденты в группы, что позволяет удобно обрабатывать ситуации, когда несколько инцидентов связаны между собой. Внутри группы инцидентов можно настроить правила автозаполнения полей. Например, пронаследовать статус родительского инцидента в дочерние или просуммировать величину ущерба из дочерних инцидентов в родительский. Еще одно важное нововведение — поддержка индикаторов компрометации (IoC) в виде специального раздела в карточке инцидента и возможность вывода данных по индикаторам на дашборды.

Кроме этого, удобство в работе с системой добавляют такие нововведения, как отображение сценариев в виде наглядного таймлайна, кнопка для запуска сценария прямо из карточки инцидента, возможность настроить обязательные поля при смене статуса обработки инцидента и многое другое.

Также в рамках 5-ой версии был расширен функционал по взаимодействию с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА): появилась возможность переписки с оператором НКЦКИ по отправленным и полученным инцидентам. Теперь, благодаря R-Vision SOAR, из ГосСОПКА можно получать инциденты, ранее зарегистрированные вне системы, а также создавать инциденты на базе входящих сообщений от НКЦКИ для оперативной отработки информации от регулятора. При этом в сценариях реагирования возможно настроить автоматическое формирование данных для отправки в ГосСОПКА на основе карточки инцидента и его дальнейшую отправку в ГосСОПКА.

Работа с основными сущностями системы через программный интерфейс REST API была реализована в предыдущих версиях R-Vision SOAR. В 5-ой версии возможности API стали еще шире, что позволяет бесшовно встроить R-Vision SOAR в любые процессы и инфраструктуру организации.

Дополнительно отметим, что с выходом версии 5.0 разработчик значительно упростил схему лицензирования продукта — R-Vision SOAR теперь поставляется бандлами, функционал которых оптимально закрывает потребности Заказчиков к масштабированию, отказоустойчивости и интеграции с другими системами. При этом, в отличие от других решений класса IRP/SOAR на российском рынке, в схеме лицензирования R-Vision SOAR не учитывается число внешних систем Заказчика, взаимодействующих с платформой в рамках сценариев реагирования.

«По результатам продолжительной работы в релиз R-Vision SOAR 5.0 вошло огромное количество нововведений. Это самое масштабное обновление системы за последние несколько лет. Новые функции помогут более гибко управлять автоматизацией ИБ и удобно обрабатывать инциденты в условиях увеличения их количества. Помимо обновления функционала, с версии 5.0 запущен процесс плавной переработки визуальной составляющей системы. В последующих обновлениях система обретет новый внешний вид и станет более удобной для использования», прокомментировал Данил Бородавкин, менеджер продукта R-Vision SOAR в компании R-Vision.

О компании

Компания R-Vision — разработчик систем кибербезопасности. С 2011 года создает решения и сервисы, которые помогают бизнесу и государственным организациям по всему миру уверенно противостоять актуальным киберугрозам и обеспечивать надежное управление информационной безопасностью.

Технологии R-Vision используются в банках, государственных структурах, нефтегазовой отрасли, энергетике, металлургии, промышленности и компаниях других отраслей.

Рекомендации партнеров:

Новости отрасли:

Все новости:

Профиль

Дата регистрации
8 мая 2015
Уставной капитал
1 000 000,00 ₽
Юридический адрес
г. Москва, вн.тер.г. Муниципальный округ Таганский, б-р Энтузиастов, д. 2, этаж 23, ком. 50
ОГРН
1157746429961
ИНН
7723390901
КПП
770501001

Контакты

Адрес
109544, Россия, Московская обл., г. Москва, бульвар Энтузиастов, д. 2, БЦ «Голден Гейт», эт. 23
Телефон

Социальные сети

ГлавноеЭкспертыДобавить
новость
КейсыМероприятия