4 декабря, 2025, 19:08
SOAR (Security Orchestration, Automation and Response, Оркестрация, автоматизация и реагирование в безопасности) — это платформы, которые позволяют автоматизировать и стандартизировать процессы реагирования на киберинциденты. SOAR интегрирует различные инструменты безопасности (SIEM, EDR, межсетевые экраны, системы блокировки и др.) и позволяет создавать автоматизированные сценарии (playbooks) для быстрого выполнения рутинных задач.
Возможности SOAR-платформ:
- Оркестрация рабочих процессов между разными системами безопасности
- Автоматизация стандартных ответных действий (например, блокировка IP-адреса, отключение учетной записи, изоляция зараженного хоста)
- Управление инцидентами (тикетами) и их эскалацией
- Создание и выполнение сценариев реагирования (playbooks)
- Сбор и обогащение данных об угрозах для контекста инцидента
- Интеграция с системами тикетинга (например, Jira, ServiceNow) и коммуникации (Slack, Teams)
SOAR помогает командам SOC сократить время реагирования (MTTR), уменьшить нагрузку на аналитиков за счет автоматизации рутины и обеспечить согласованность действий при обработке инцидентов.
Упоминания
-
16 января 2026
Американские аналитики похоронили класс ИБ-решений SOAR
Компания GigaOm выпустила отчет «GigaOm Radar for SecOps Automation v1», в котором описала переход от концепции SOAR к более широкому... -
13 января 2026
«Волчары» из мира IT: как специалисты по кибербезопасности накручивают опыт
В сфере кибербезопасности молодые специалисты стали все чаще накручивать опыт, пытаясь занять более высокооплачиваемые места. Эта проблема становится массовой для... -
22 декабря 2025
Positive Technologies выпустила MaxPatrol EDR 9.0 с расширенной поддержкой ОС и новым модулем сбора данных
Positive Technologies представила новую версию платформы для обнаружения и реагирования на угрозы на конечных устройствах MaxPatrol EDR 9.0. Ключевыми изменениями... -
4 декабря 2025
Продвинутый уровень защиты айдентити зафиксирован только у 9% крупных российских компаний
Более 80% организаций считают задачи защиты айдентити актуальными для своего бизнеса, согласно данным опроса, проведенного системным интегратором в области ИБ... -
3 декабря 2025
22% компаний видят основную уязвимость в серверах с данными и приложениями
Опрос, проведенный в октябре 2025 года среди представителей российских компаний и госорганизаций, показал, что главной киберугрозой для 42% респондентов являются... -
2 декабря 2025
Кто есть кто на рынке DLP. Разбор SecPost
DLP-системы (Data Loss Prevention) — это класс решений, предназначенных для предотвращения утечки конфиденциальной информации из организации. Такие системы позволяют контролировать... -
26 ноября 2025
CISO крупнейших банков России – о применении ИИ в кибербезопасности
Банки смотрят в сторону ИИ Российские банки в том или ином виде уже используют ИИ-технологий или планируют их внедрение в...