Аниме в России получило свой интернет-кинотеатр: интервью с Deep Аниме в России получило свой интернет-кинотеатр: интервью с Deep Alibaba хочет посадить Qwen за руль Alibaba хочет посадить Qwen за руль Toyota пытается демпинговать, но ее не спасает даже это Toyota пытается демпинговать, но ее не спасает даже это Как ИИ промышленность с колен поднимал Как ИИ промышленность с колен поднимал

Security Vision представила масштабное обновление SIEM: от контроля качества данных до расследования атак в едином контуре

🇷🇺 2 мин
Иллюстрация предоставлена пресс-службой Security Vision

Компания Security Vision выпустила крупное обновление решения Security Vision SIEM. Новый релиз направлен на создание бесшовного контура для центров мониторинга информационной безопасности (SOC) и закрывает полный цикл работы с инцидентами: от гарантии полноты поступающих данных до глубокого расследования и реагирования.

Эффективность SOC зависит от трех факторов: полноты данных, качества детектирования и скорости реакции. Если часть источников перестает передавать данные, правила корреляции генерируют шум, а аналитику приходится вручную восстанавливать цепочку атаки, критически важный инцидент легко пропустить. Обновленный продукт выстраивает эти процессы как единый управляемый цикл.

В масштабном обновлении возможности продукта были существенно расширены: появились мониторинг стабильности сбора и качества работы правил корреляции, контроль SLA аналитиков SOC, статистическое выявление аномального поведения, тестирование правил, поддержка обмена правилами в формате Sigma и ретроспективное построение цепочек процессов в инциденте.

Ключевые нововведения релиза:
• Прозрачность и контроль данных. Добавлен механизм мониторинга стабильности сбора. Администраторы могут отслеживать каждый источник, настраивать пороги отклонения потока и получать уведомления о пропадании событий, превращая скрытые «слепые зоны» в наблюдаемые инциденты.
• Повышение качества детектирования. Внедрен дашборд мониторинга качества правил корреляции для системного снижения уровня шума. Добавлена возможность тестировать правила на смоделированных событиях, а также импортировать и экспортировать их в формате Sigma (YAML) для быстрого переноса детектов из сторонних систем.
• Статистический анализ аномалий. Интегрирован сервис StatAnalyser, который с помощью набора статистических правил выявляет нетипичное поведение активов и помечает такие инциденты специальным маркером.
• Ускорение расследований. В карточке инцидента появился инструмент для ретроспективного построения цепочки процессов. Система автоматически выполняет дополнительные запросы и собирает информацию о процессах-родителях, сессиях и переходах между хостами, позволяя аналитику мгновенно оценить масштаб компрометации.
• Контроль эффективности SOC. Добавлен дашборд для мониторинга SLA аналитиков при расследовании инцидентов с возможностью просмотра сводных данных и детализации показателей по каждому специалисту.

Обновленный Security Vision SIEM предоставляет заказчикам не просто хранилище событий, а полноценную платформу с готовой экспертизой SOC. Главный результат – компания получает управляемый процесс, в котором видны качество исходных данных, эффективность детектов и весь путь инцидента от первого сигнала до реакции.