Тема очередной онлайн-встречи из цикла «Security. Update» была выбрана неслучайно. Повышение нагрузки на ИТ-инфраструктуру, распространение направленных атак, для детектирования которых необходимо сопоставлять неочевидные и разнесенные во времени события, приводят к усложнению ИБ-процессов, в числе которых реагирование на инциденты безопасности. Решения класса SOAR позволяют автоматизировать шаблонные действия, ускорить и повысить точность работы аналитиков ИБ.
В ходе вебинара Тимур Зиннятуллин, руководитель отдела систем мониторинга и реагирования группы компаний Angara, рассказал о процессе автоматизации первичных стадий реагирования, основываясь на практическом опыте применения SOAR для решения задач клиентов компании.
Олеся Тарабрина, системный инженер Fortinet, представила продукт FortiSOAR, который интегрирован с системой безопасности Fortinet Security Fabric, включает функции оркестрации, автоматизации и реагирования, а также подходит для разного уровня зрелости SOC.
После выступлений экспертов ИБ прошла сессия вопросов и ответов, а также традиционный интеллектуальный квиз, победители которого получили от организаторов фирменные призы.