Кауч и R-Vision упростили расследование и реагирование на инциденты кибербезопасности

Разработчик решений для управления уязвимостями и соответствием Кауч и компания R-Vision, специализирующаяся на цифровизации и кибербезопасности, подтвердили совместимость своих продуктов — системы Кауч и платформы R-Vision SOAR. Команды SOC смогут быстрее и эффективнее расследовать инциденты, получая более точные и детальные данные об ИТ-инфраструктуре.
При подключении Кауча в качестве источника данных в R-Vision SOAR специалистам становятся доступны актуальные сведения о настройках безопасности ИТ-ресурсов и их соответствии внутренним политикам и отраслевым стандартам. Это позволяет быстрее выявлять и точнее расследовать инциденты, а также выбирать корректные меры реагирования, опираясь на более полный и актуальный контекст.
«Процессы расследования и реагирования на инциденты становятся эффективными только при наличии у специалистов ИБ доступа к детальной информации о происходящем в ИТ-инфраструктуре. Небезопасные настройки ИТ-систем — самый распространенный вид уязвимостей, позволяющий злоумышленникам легко получать доступ во внутреннюю сеть и развивать атаку. Кауч обогащает консолидированные в R-Vision SOAR данные необходимым контекстом, связанным с конфигурациями, повышая результативность и скорость расследования инцидентов. Интеграция этих продуктов, уже протестированная нашими командами на базе крупной финансовой компании, может существенно упростить работу специалистов SOC во многих компаниях — как на этапе расследования, так и на этапе реагирования», — комментирует Сергей Артюхов, директор по продукту Кауч..
«Интеграция с Каучем позволяет не только обогащать и актуализировать базу данных ИТ-активов, используемую в R-Vision SOAR, но и оперативно выявлять компоненты, не соответствующие требованиям по защите. Это полезно в условиях усложнения современных атак, в том числе с использованием искусственного интеллекта, так как повышает скорость обнаружения возможных уязвимостей конфигурации инфраструктуры и увеличивает скорость расследования инцидентов. Теперь команды SOC могут не только оперативно реагировать на угрозы, но и работать с полным контекстом безопасности, повышая эффективность и снижая риски для бизнеса», — комментирует Владимир Оралов, руководитель отдела технического партнерства R-Vision.
В дальнейшем компании планируют развивать партнёрство и расширять интеграцию за счёт других продуктов из своих портфелей.


