EN
SI

Kaj je SOAR in zakaj ga uporabiti?

Deli novico

Uroš Majcen, S&T direktor za kibernetsko odpornost, v predavanju predstavi bistvo SOAR-ja, ki ga sestavljajo trije elementarni gradniki. Iz njih izhaja tudi sama kratica (Security orchestration, Security automation in Security response). Medtem ko SIEM zbira podatke in zaznava incidente, je SOAR prvenstveno potreben v trenutku, ko se incident zgodi.

Prednosti, ki jih prinaša SOAR:

  • Standardizacija procesov in zmanjševanje ročnih opravil
  • Racionalizacija operacij
  • Zmanjševanje vpliva cyber napada
  • Lažja integracija orodij in tehnologij
  • Avtomatizacija reportinga in merjenje
  • Hitrejši odzivni čas
  • Optimatizacija threat intelligence virov

Izvedba predavanja je potekala v okviru izobraževalnega dogodka IBM SOAR: Avtomatizacija in orkestracija za polno moč SIEM orodja, na katerem so S&T in IBM strokovnjaki predstavili varnostno platformo IBM QRadar.

Prenos predavanja

Izpolnite spodnji obrazec in si prenesite posnetek predavanja Kaj je SOAR in zakaj ga uporabiti?.

 

Kaj je SOAR in zakaj ga uporabiti?