nivo5 SIEM hero image

Kaj je SOAR in zakaj ga uporabiti?

Podrsajte levo za prikaz vseh gumbov

Uroš Majcen, Kontron direktor za kibernetsko odpornost, v predavanju predstavi bistvo SOAR-ja, ki ga sestavljajo trije elementarni gradniki. Iz njih izhaja tudi sama kratica (Security orchestration, Security automation in Security response). Medtem ko SIEM zbira podatke in zaznava incidente, je SOAR prvenstveno potreben v trenutku, ko se incident zgodi.

Prednosti, ki jih prinaša SOAR:

  • Standardizacija procesov in zmanjševanje ročnih opravil
  • Racionalizacija operacij
  • Zmanjševanje negativnih vplivov cyber napada
  • Lažja integracija orodij in tehnologij
  • Avtomatizacija reportinga in merjenje
  • Hitrejši odzivni čas
  • Optimatizacija threat intelligence virov

Izvedba predavanja je potekala v okviru izobraževalnega dogodka IBM SOAR: Avtomatizacija in orkestracija za polno moč SIEM orodja. 

Prenos posnetka

Izpolnite spodnji obrazec in si prenesite posnetek predavanja Kaj je SOAR in zakaj ga uporabiti?.