R‑Vision SOAR
Система оркестрации, автоматизации ИБ и реагирования на инциденты
Сокращение времени реагирования и нагрузки на команду за счет автоматизации в режиме no-code и конструктора workflow
Систематизированные ИБ-процессы на базе экспертизы R-Vision по построению SOC различного масштаба
Прозрачность ИТ-активов и инфраструктуры для работы служб ИБ
Автоматизация взаимодействия с регуляторами ГосСОПКА, ФинЦЕРТ, а также с другими CERT и MSS-провайдерами

О продукте

R-Vision Security Orchestration, Automation and Response (SOAR) — ключевой инструмент для повышения эффективности SOC. Система агрегирует данные по инцидентам из множества источников, автоматизирует обогащение, реагирование и внедрение защитных мер, обеспечивает единое пространство для совместной работы ИБ-специалистов.

Результаты применения решения для CISO

  • Прозрачность работы SOC, отчетность и метрики для принятия решений
  • Выстроенные и автоматизированные ИБ-процессы
  • Контроль ИТ-инфраструктуры и защищенности ресурсов
  • Снижение вероятности негативных последствий и потенциального ущерба
Результаты для аналитика SOC
  • Снижение нагрузки за счет автоматизации рутинных задач и оркестрации внешних систем
  • Повышение скорости реагирования и внедрения защитных мер
  • Необходимый для работы ИБ-специалиста уровень данных по инфраструктуре
  • Единое пространство для совместной работы команды SOC

R-Vision Security Orchestration, Automation and Response (SOAR) - отечественное программное решение, официально внесённое в реестр российского ПО (запись в реестре ПО Минцифры №1954 от 22.09.2016). Продукт получил сертификацию ФСТЭК России четвёртого уровня доверия (сертификат №4346, действителен до 22.12.2025), что подтверждает его соответствие высоким стандартам безопасности.

Интерфейс системы

1
2
3
4
5
  • 1
  • 2
  • 3
  • 4
  • 5

Как работает R‑Vision SOAR?


Платформа агрегирует данные об инцидентах, активах и уязвимостях из множества источников. Инструменты автоматизации обеспечивают обогащение контекстом, реагирование и оркестрацию на любой стадии воркфлоу инцидента. Совместная работа команды поддерживается за счет автоматического распределения инцидентов между аналитиками, внутреннего чата и встроенной в него почтовой переписки с внешними субъектами. Гибко настраиваемые визуализация и отчётность помогают контролировать работу SOC как на операционном уровне, так и в части информирования менеджмента компании. Кроме того, платформа дает более полное понимание уровня защищенности благодаря продвинутой инвентаризации активов и функционалу управления уязвимостями.

Функциональные возможности

Агрегация
Агрегация информации об инцидентах из множества источников, нормализация данных к принятому в организации виду, настройка правил и поиск похожих инцидентов, объединение их в группы.
Автоматизация реагирования
Автоматизация реагирования с использованием гибко настраиваемых сценариев. Возможность создания как полностью автоматических сценариев, так и интерактивных, взаимодействующих с оператором системы.
Оркестрация
Оркестрация внешних систем, выполнение управляющих воздействий в рамках сценариев реагирования. Возможность конструирования собственных коннекторов для взаимодействия с произвольными системами и оконечными узлами.
Командная работа
Командная работа над инцидентами: гибкое разграничение доступа, распределение нагрузки между операторами системы, организация совместной работы нескольких линий SOC, настраиваемые механизмы для уведомлений и эскалации, встроенный чат.
Инвентаризация, контроль ИБ-активов
Инвентаризация, контроль ИТ-активов и установленного ПО, обнаружение несанкционированных подключений оборудования, агрегация информации об уязвимостях и управление процессом их устранения.
Интеграция
Интеграции с SIEM, NGFW, IDS/IPS, сканерами уязвимостей, антивирусным ПО, DLP, сервисами TI, системами ITSM, Service Desk, базами данных, возможность встраивания R-Vision SOAR в любые инфраструктуры с использованием REST API.
Визуализация и отчетность
Визуализация и отчетность как в виде предустановленных дашбордов и шаблонов, так и с возможностью создавать собственные в режиме графического конструктора. Возможность формирования и рассылки ответов в автоматическом режиме.
Взаимодействие с регуляторами
Взаимодействие с регуляторами и провайдерами услуг безопасности прямо из карточки инцидента.
Поддержка режима мультиарендности

Поддержка режима мультиарендности — возможность работы внутри системы с несколькими организациями или филиалами с разграничением доступа на уровне данных организационных структур.

Хотите посмотреть систему в действии, узнать стоимость и получить коммерческое предложение? Отправьте запрос и мы свяжемся с вами.
Запрос на демо
Name
Email
Phone
Имя
Телефон
E-mail
Комментарий
Даю своё согласие на законную обработку персональных данных.Правила обработки
Спасибо, Ваша заявка отправлена!
Позвоните нам!
Ваш заказ готов к оформлению
Личный кабинет
Вам будет доступна история заказов, управление рассылками, свои цены и скидки для постоянных клиентов и прочее.
Ваш логин
Ваш пароль
Работаем для вас пн-пт с 9:00 до 18:00
г. Москва, ул. Барклая, д. 13, стр. 1
Интернет-магазин Комрунет
г. Москва, ул. Барклая, д.13, стр.1
+74951059152sale@komrunet.ru