5 причин автоматизировать реагирование на инциденты
В сегодняшних реалиях количество инцидентов растет лавинообразно, но в большинстве компаний процесс реагирования на инциденты носит бессистемный характер.
Более того, многие компании до сих пор реагируют на инциденты вручную, выполняя в основном рутинные операции, что приводит к тому, что даже единственный инцидент, случившийся во внерабочее время, может привести к плачевным последствиям.
Обсудим с гостями нашего ток-шоу Код ИБ | БЕЗОПАСНАЯ СРЕДА:
- Когда стоит задуматься об автоматизации реагирования на инциденты?
- Можно ли ограничиться встроенными возможностями SIEM-систем?
- Когда стоит задуматься о решениях класса SOAR?
- В чем разница между SOAR, IRP и SGRC?
- Может ли быть полезен SOAR без собственного SOC?
- Повлиял ли уход западных игроков на рынок SOAR-систем?
- Стоит ли смотреть в сторону Open Source-решений класса SOAR?


