BI.Zone SOAR

Продукт
Разработчики: BI.Zone (Безопасная Информационная Зона, Бизон)
Дата премьеры системы: 2025/07/24
Отрасли: Информационная безопасность
Технологии: ИБ - Управление информацией и событиями в системе безопасности (SIEM)

Содержание

Основная статья: Security Information and Event Management (SIEM)

2025

Внедрение BI.ZONE Cubi

В продукты и сервисы BI.ZONE добавлен AI-ассистент. Об этом компания сообщила 7 августа 2025 года. Так, пользователи BI.ZONE EDR могут воспользоваться им для помощи в написании SQL-запросов к хранилищу. Подробнее [BI.Zone_TDR_(Threat_Detection_and_Response)|здесь]]. В рамках продукта BI.ZONE SOAR AI-ассистент поможет сформировать саммари с рекомендациями по алерту и проанализировать и объяснить командные строки, используя уникальные данные из BI.Zone Threat Intelligence. Подробнее здесь.

Представление BI.Zone SOAR

BI.ZONE 24 июля 2025 года представила решение BI.ZONE SOAR для повышения эффективности SOC.

Ключевая цель BI.ZONE SOAR — максимально ускорить процессы SOC. Инструмент объединяет в едином окне данные SIEM, EDR и других решений, а также позволяет координировать процессы реагирования на инциденты.Эффективность вместо расходов: на чем реально будет держаться ИБ в 2026 году 19.8 т

Среди ключевых возможностей BI.ZONE SOAR также обработка алертов, создание кастомных типов тикетов и настройка процессов обработки инцидентов. Кроме того, инструмент позволяет устанавливать требуемое SLA и координировать усилия команды на протяжении всего жизненного цикла инцидента.

BI.ZONE SOAR предназначен как для конечных заказчиков, так и для MSS-провайдеров, адаптируясь под специфику задач и процессов компании. Организациям с собственным SOC решение позволяет выстроить централизованную систему для управления инцидентами, в рамках которой можно подключать различные источники для сбора алертов и инвентаризационной информации, управлять полным жизненным циклом инцидентов, настраивать процессы обработки заявок и инцидентов и др.

MSS-провайдеры, холдинги и группы компаний с помощью BI.ZONE SOAR могут создать единое окно управления инцидентами для нескольких инфраструктур, позволяющее обслуживать несколько организаций в рамках одной инсталляции. При этом вся информация о тикетах и других сущностях будет строго разделена по тенантам: данные об инцидентах одной компании будут недоступны для остальных. Кроме того, пользователи получают возможность развертывать высоконагруженные и отказоустойчивые инсталляции, кастомизировать и брендировать интерфейс клиентского портала, а также при необходимости подключаться к BI.ZONE SOC Portal для взаимодействия с другими командами.

«
Решение BI.ZONE SOAR реализовано на основе опыта нашего SOC — одного из центров мониторинга в России, который действует в рамках сервиса BI.ZONE TDR. Ежемесячно мы обрабатываем более 17 тысяч подозрений на инциденты, осуществляя непрерывный мониторинг инфраструктуры более чем 150 компаний. Мы вложили всю накопленную экспертизу в наш инструмент, чтобы он решал ключевые задачи SOAR, учитывая при этом индивидуальные особенности и задачи каждой компании,
отметил Максим Тумаков, руководитель направления SIEM и SOAR, BI.ZONE.
»

Благодаря интеграции с Национальным координационным центром по компьютерным инцидентам BI.ZONE SOAR также позволяет выстроить процесс уведомления регулятора о выявляемых инцидентах согласно законодательным требованиям. Решение включено в единый реестр российских программ.



СМ. ТАКЖЕ (1)


Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Интеллектуальная безопасность ГК (бренд Security Vision) (93)
  Positive Technologies (Позитив Текнолоджиз) (31)
  Softline (Софтлайн) (19)
  SearchInform (СёрчИнформ) (18)
  Инфосистемы Джет (16)
  Другие (184)

  SearchInform (СёрчИнформ) (3)
  Positive Technologies (Позитив Текнолоджиз) (2)
  RED Security (Прикладная техника) ранее МТС RED (2)
  Softline (Софтлайн) (2)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2)
  Другие (12)

  SearchInform (СёрчИнформ) (8)
  Softline (Софтлайн) (6)
  Positive Technologies (Позитив Текнолоджиз) (4)
  Перспективный мониторинг (АО ПМ) (3)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2)
  Другие (14)

  Positive Technologies (Позитив Текнолоджиз) (7)
  Перспективный мониторинг (АО ПМ) (4)
  Softline (Софтлайн) (4)
  Лаборатория Касперского (Kaspersky) (3)
  BI.Zone (Безопасная Информационная Зона, Бизон) (2)
  Другие (26)

Данные не найдены

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Интеллектуальная безопасность ГК (бренд Security Vision) (15, 93)
  Positive Technologies (Позитив Текнолоджиз) (22, 56)
  Лаборатория Касперского (Kaspersky) (12, 19)
  SearchInform (СёрчИнформ) (2, 19)
  R-Vision (Р-Вижн) (8, 17)
  Другие (309, 137)

  Лаборатория Касперского (Kaspersky) (3, 3)
  SearchInform (СёрчИнформ) (1, 3)
  Positive Technologies (Позитив Текнолоджиз) (2, 2)
  Интеллектуальная безопасность ГК (бренд Security Vision) (1, 2)
  CloudLinux (1, 1)
  Другие (9, 9)

  SearchInform (СёрчИнформ) (1, 9)
  Лаборатория Касперского (Kaspersky) (3, 4)
  Positive Technologies (Позитив Текнолоджиз) (3, 4)
  Перспективный мониторинг (АО ПМ) (1, 4)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2, 2)
  Другие (7, 8)

  Positive Technologies (Позитив Текнолоджиз) (5, 15)
  Лаборатория Касперского (Kaspersky) (5, 4)
  R-Vision (Р-Вижн) (3, 4)
  Перспективный мониторинг (АО ПМ) (1, 4)
  BI.Zone (Безопасная Информационная Зона, Бизон) (2, 2)
  Другие (12, 15)

Данные не найдены

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2023 год
2024 год
2025 год
Текущий год

  MaxPatrol SIEM - 43
  Security Vision Security Operation Center (SOC) - 37
  Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC) - 28
  СёрчИнформ SIEM - 19
  R‑Vision SOAR (ранее R-Vision IRP) - 14
  Другие 205

  СёрчИнформ SIEM - 3
  Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC) - 2
  Инфосекьюрити ISOC - 1
  R-Vision Threat Intelligence Platform (TIP) - 1
  МТС Центр информационной безопасности (SOC) - 1
  Другие 12

  СёрчИнформ SIEM - 9
  Перспективный мониторинг: Ampire Киберполигон - 4
  Positive Technologies: MaxPatrol VM (Vulnerability Management) - 3
  Kaspersky Endpoint Detection and Response (KEDR) - 3
  Kaspersky Unified Monitoring and Analysis Platform (KUMA) - 2
  Другие 14

  MaxPatrol SIEM - 9
  Positive Technologies: MaxPatrol VM (Vulnerability Management) - 7
  Перспективный мониторинг: Ampire Киберполигон - 4
  R‑Vision SOAR (ранее R-Vision IRP) - 3
  PT Network Attack Discovery (PT NAD) - 3
  Другие 25
Данные не найдены