UDV SOAR

Продукт
Разработчики: UDV Group (ЮДВ Групп)
Дата последнего релиза: 2026/01/29
Отрасли: Информационная безопасность
Технологии: ИБ - Управление информацией и событиями в системе безопасности (SIEM)

Основная статья: Security Information and Event Management (SIEM)

UDV SOAR (Security Orchestration, Automation and Response) — система оркестрации средств защиты информации, автоматизации реагирования на инциденты и других функций ИБ.

2026: UDV SOAR 4.1 с возможностью запуска запланированных задач с указанием агентов, на которых их необходимо выполнить

Вышла обновленная версия интегрированной платформы оркестрации средств защиты информации, реагирования на инциденты и автоматизации ИБ UDV SOAR 4.1. Об этом разработчик сообщил 29 января 2026 года.

Ключевая задача UDV SOAR - сокращение возможного ущерба от инцидентов ИБ за счет автоматизации реагирования. В ситуации постоянного увеличения количества атак и скорости распространения злоумышленников в инфраструктуре после проникновения (а также недостатка кадров) сокращение ручной работы и использование автоматизированных сценариев реагирования становятся необходимостью.AI-агенты для коммуникаций как часть стратегии гиперавтоматизации 2.3 т

В релизе UDV SOAR 4.1 создание таких сценариев стало ещё удобнее за счет дополнительной функциональности в работе с плейбуками и агентами:

  • добавлена возможность запуска запланированных задач с указанием агентов, на которых их необходимо выполнить;
  • новый режим просмотра информации о скриптах и плейбуках (вся документация, параметры и опции объекта представлены в структурированном виде на одной странице);
  • появилась возможность массового экспорта и импорта скриптов и плейбуков.

Кроме того, в UDV SOAR 4.1 мы обновили модель генерации скриптов встроенного ИИ-помощника, представленного в предыдущем релизе: увеличена скорость и контекст обработки запросов пользователя, а также - улучшены паттерны взаимодействия.

«
Автоматизация реагирования - важный элемент инженерного подхода к управлению инцидентами. Она не только сокращает рутинную нагрузку на персонал, но и снимает зависимость от личного опыта конкретного специалиста, обеспечивая воспроизводимость и сохранение удачных решений в команде, и как следствие - рост устойчивости инфраструктуры бизнеса, - прокомментировал исполнительный директор UDV Group Виктор Колюжняк.
»

2025: UDV SOAR 4.0

Вышла обновленная версия интегрированной платформы оркестрации средств защиты информации, реагирования на инциденты и автоматизации ИБ UDV SOAR 4.0. Об этом UDV Group (ЮДВ Групп) сообщила 2 октября 2025 года.

UDV SOAR помогает сократить ущерб от инцидентов ИБ, ускоряя реагирование и снижая количество ошибок из-за человеческого фактора. Продукт содержит готовую базу плейбуков для реагирования на типовые инциденты, а также позволяет писать свои сценарии. UDV SOAR — это решение с поддержкой четырех сред исполнения плейбуков (Ansible, Bash, Powershell и Python).

С каждым годом ландшафт киберугроз стремительно меняется: атаки становятся всё более сложными, их частота растёт, а последствия — дорожают. При этом компании не могут увеличивать штат специалистов пропорционально росту числа угроз — мешают как ограничения бюджета, так и кадровый дефицит. В ответ на эти вызовы в релизе UDV SOAR 4.0 мы ещё больше расширили возможности автоматизации — в решении появился встроенный генератор Python-скриптов на базе ИИ.

Инструмент сокращает время на разработку и запуск автоматизированных сценариев реагирования, снижая рутинную нагрузку на специалистов. Генератор реализован в виде чат-бота, обучен на базе библиотеки скриптов UDV Group и использует опыт наших разработчиков, что в свою очередь снижает порог входа для разработки контента и позволяет даже начинающим специалистам применять продвинутые сценарии автоматизации.

«
Выпуск данной версии UDV SOAR – это следующий шаг на пути к автоматизации реагирования на инциденты. Теперь в наш продукт встроен генератор python-скриптов на базе ИИ, который знает логику продукта и построения плейбуков в нем. Такой ИИ-помощник сокращает время освоения продукта у заказчика и отчасти решает проблему кадрового дефицита в отрасли, позволяя максимально эффективно использовать продукт даже без экспертизы в программировании, - исполнительный директор UDV Group, Виктор Колюжняк.
»



Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Интеллектуальная безопасность ГК (бренд Security Vision) (93)
  Positive Technologies (Позитив Текнолоджиз) (32)
  Softline (Софтлайн) (19)
  SearchInform (СёрчИнформ) (19)
  Инфосистемы Джет (16)
  Другие (187)

  SearchInform (СёрчИнформ) (3)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2)
  Лаборатория Касперского (Kaspersky) (2)
  Positive Technologies (Позитив Текнолоджиз) (2)
  RED Security (Прикладная техника) ранее МТС RED (2)
  Другие (12)

  SearchInform (СёрчИнформ) (8)
  Softline (Софтлайн) (6)
  Positive Technologies (Позитив Текнолоджиз) (4)
  Перспективный мониторинг (АО ПМ) (3)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2)
  Другие (14)

  Positive Technologies (Позитив Текнолоджиз) (7)
  Softline (Софтлайн) (4)
  Перспективный мониторинг (АО ПМ) (4)
  SearchInform (СёрчИнформ) (3)
  Лаборатория Касперского (Kaspersky) (3)
  Другие (26)

  InnoSTage (Инностейдж) (1)
  Positive Technologies (Позитив Текнолоджиз) (1)
  Экстрим безопасность (1)
  Другие (0)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Интеллектуальная безопасность ГК (бренд Security Vision) (15, 94)
  Positive Technologies (Позитив Текнолоджиз) (23, 59)
  SearchInform (СёрчИнформ) (2, 20)
  Лаборатория Касперского (Kaspersky) (12, 19)
  R-Vision (Р-Вижн) (8, 17)
  Другие (312, 137)

  Лаборатория Касперского (Kaspersky) (3, 3)
  SearchInform (СёрчИнформ) (1, 3)
  Positive Technologies (Позитив Текнолоджиз) (2, 2)
  Интеллектуальная безопасность ГК (бренд Security Vision) (1, 2)
  Инфосекьюрити (Infosecurity) (1, 1)
  Другие (9, 9)

  SearchInform (СёрчИнформ) (1, 9)
  Лаборатория Касперского (Kaspersky) (3, 4)
  Positive Technologies (Позитив Текнолоджиз) (3, 4)
  Перспективный мониторинг (АО ПМ) (1, 4)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2, 2)
  Другие (7, 8)

  Positive Technologies (Позитив Текнолоджиз) (5, 15)
  Лаборатория Касперского (Kaspersky) (5, 4)
  R-Vision (Р-Вижн) (3, 4)
  Перспективный мониторинг (АО ПМ) (1, 4)
  SearchInform (СёрчИнформ) (1, 3)
  Другие (13, 15)

  Positive Technologies (Позитив Текнолоджиз) (2, 2)
  Интеллектуальная безопасность ГК (бренд Security Vision) (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2023 год
2024 год
2025 год
Текущий год

  MaxPatrol SIEM - 44
  Security Vision Security Operation Center (SOC) - 37
  Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC) - 28
  СёрчИнформ SIEM - 20
  R‑Vision SOAR (ранее R-Vision IRP) - 14
  Другие 208

  СёрчИнформ SIEM - 3
  Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC) - 2
  Kaspersky Unified Monitoring and Analysis Platform (KUMA) - 1
  Kaspersky Anti Targeted Attack Platform (KATA) - 1
  PT Sandbox - 1
  Другие 12

  СёрчИнформ SIEM - 9
  Перспективный мониторинг: Ampire Киберполигон - 4
  Kaspersky Endpoint Detection and Response (KEDR) - 3
  Positive Technologies: MaxPatrol VM (Vulnerability Management) - 3
  MaxPatrol SIEM - 2
  Другие 14

  MaxPatrol SIEM - 9
  Positive Technologies: MaxPatrol VM (Vulnerability Management) - 7
  Перспективный мониторинг: Ampire Киберполигон - 4
  R‑Vision SOAR (ранее R-Vision IRP) - 3
  PT Network Attack Discovery (PT NAD) - 3
  Другие 26

  MaxPatrol SIEM - 1
  Security Vision Специализированная платформа для автоматизации процессов информационной безопасности - 1
  PT Sandbox - 1
  Другие 0