• Link to LinkedIn
  • Link to Facebook
  • Link to Mail
+375 17 28 28 959
МультиТек Инжиниринг информационная безопасность
  • О компании
    • О компании
    • Миссия и ценности
    • Лицензии и сертификаты
    • Нам доверяют
    • Политики MTE
      • Политика в области качества и защиты информации
      • Политика в отношении обработки персональных данных
      • Политика в отношении обработки cookie
      • Политика видеонаблюдения
    • Руководство
    • Партнёры
    • Брошюра компании
  • Услуги и Решения
    • Интегрированные системы защиты информации
    • Центр управления информационной безопасностью (ЦУИБ)
    • Центр кибербезопасности
    • Система противодействия мошенничеству (anti-fraud)
    • Мониторинг, корреляция и анализ событий ИБ (SIEM)
    • Платформа оркестрации, автоматизации ИБ и реагирования на инциденты (SOAR)
    • Система инвентаризации и управления жизненным циклом информационных активов (ACP)
    • Платформа управления, моделирования рисков и аудита информационной безопасности (SGRC)
    • Платформа комплексной работы с данными киберразведки (TIP)
    • Повышение осведомленности о кибербезопасности (Security Awareness)
    • Защита информации в АСУ ТП
    • Защита ИТ-инфраструктуры
    • Защита
      информации
    • Консалтинг информационной безопасности
    • Безопасная разработка программного обеспечения
    • Внедрение процессов обеспечения киберустойчивости
  • Пресс-центр
  • Блоги
  • Карьера
  • Контакты
  • Click to open the search input field Click to open the search input field Поиск
  • Меню Меню
Image by vectorjuice on Magnific
Дмитрий Красницкий

Что важно учесть при внедрении SOAR

9 июня, 2026/в Блог MTE / Дмитрий Красницкий

Добрый день коллеги!

Когда речь заходит о решении SOAR (Security Orchestration, Automation and Response), меня часто спрашивают:

  • А надо ли SOAR или нет?
  • А сделает ли это решение систему защиты более эффективной?
  • А сколько стоит решение?
  • А покажите, как оно работает?

Но почему-то за скобками остается важный вопрос: А как его внедрять?

В двух словах хотел бы сказать, что, по моему мнению, SOAR — это хорошее решение при соблюдении следующих условий:

  • выстроены процессы, которые призваны автоматизировать SOAR-решение (управление активами, уязвимостями, инцидентами, оповещением и др.);
  • решение тщательно настроено и настройки описаны в эксплуатационной документации;
  • с ним работает обученный персонал.

Другими словами – решение качественно внедрено. И давайте не путать «внедрено» и «установлено».

Скажу больше – важно не только как внедрено SOAR-решение, не менее важно – как сопровождается система, которая создана на его базе (в принципе, последнее касается не только SOAR-решения, но и любого средства защиты).

Я хотел бы поделиться своим опытом, а вы можете прислушаться к нему или нет. Возможно, мои соображения помогут избежать ошибок тем, кто планирует использовать решение данного класса.

Итак, поехали.

  1. Внедрять решение должна компания, присутствующая на территории.
  2. В этой компании должны работать специалисты, которые имеют знания и опыт для качественного внедрения, оказания 1-й линии технической поддержки решения и сопровождения системы, созданной на его базе.
  3. Внедрять данное решение можно только тогда, когда разработаны процессы (описаны, назначены владельцы, проверены), которые будем автоматизировать.
  4. Не забываем, что данное решение получает информацию практически ото всех средств защиты (и не только) — важно понимать с чем мы интегрируемся, что мы забираем, что с этим делать.
  5. Обучение пользователей – обязательно, при этом речь идет не об обучении, которое организует производитель, а об обучении на «боевой системе», где уже выстроены интеграции, описаны активы, разработаны сценарии.
  6. Очень важно собрать полную информацию об активах (в решении класса SOAR активы – это все, что имеет ценность для предприятия (люди, бизнес-процессы, программное обеспечение, оборудование, …).
  7. Важно понимать, что «коробочные» сценарии реагирования – это просто образцы, поскольку нет двух одинаковых предприятий (по уровню зрелости, сложности инфраструктуры, наличию средств защиты, квалификации персонала и др.). Над сценариями придется основательно поработать, а потом протестировать их в ходе штабных учений.
  8. SOAR-решение внедряется не быстро: от 2 до 5 месяцев.

При этом мы все понимаем, что внедрение — это только начало.

Потом эксплуатация системы, входе которой необходимо совершенствовать процессы, уточнять автоматизацию, разрабатывать новые сценарии, пополнять базу знаний…

Другими словами, SOAR-решение – мощный инструмент при системном подходе и вдумчивом, творческом отношении к нему.

135
Поделиться записью
  • Поделиться Facebook
  • Поделиться LinkedIn

Услуги и Решения

  • Центр управления информационной безопасностью (ЦУИБ)
  • Центр кибербезопасности
  • Платформа для управления, моделирования рисков и аудита информационной безопасности (SGRC)
  • Платформа оркестрации, автоматизации ИБ и реагирования на инциденты (SOAR)
  • Платформа для комплексной работы с данными киберразведки (TIP)
  • Система инвентаризации и управления жизненным циклом информационных активов (ACP)
  • Мониторинг, корреляция и анализ событий информационной безопасности (SIEM)
  • Контроль за действиями привилегированных пользователей (PAM)
  • Управление учетными записями и правами пользователей (IDM)
  • Защита от утечек информации (DLP)
  • Система противодействия мошенничеству (anti-fraud)
  • Защита информации в АСУ ТП
  • Консалтинг информационной безопасности
  • Повышение осведомленности о кибербезопасности (Security Awareness)
  • Безопасная разработка программного обеспечения
  • Внедрение процессов обеспечения киберустойчивости

МультиТек Инжиниринг

  • О компании
  • Миссия и ценности
  • Лицензии и Сертификаты
  • Нам доверяют
  • Политика в области качества и защиты информации
  • Политика в отношении обработки персональных данных
  • Политика в отношении обработки cookie
  • Политика видеонаблюдения
  • Руководство
  • Партнёры
  • Брошюра компании

О компании

  • О компании
  • Миссия и ценности
  • Лицензии и Сертификаты
  • Нам доверяют
  • Политика в области качества и защиты информации
  • Политика в отношении обработки персональных данных
  • Политика в отношении обработки cookie
  • Политика видеонаблюдения
  • Руководство
  • Партнёры
  • Брошюра компании

Пресс-центр

  • Новости компании

Блоги

  • Image by vectorjuice on Magnific
    Что важно учесть при внедрении SOAR9 июня, 2026 - 13:29
  • Сервис интеграции KUMA и R-Vision SOARImage by vectorjuice on Freepik
    Сервис интеграции KUMA и R-Vision SOAR30 марта, 2026 - 10:37
  • Техническая поддержка МультиТек ИнжинирингImage by vectorjuice on Freepik
    Концепция «Семейный врач» в технической поддержке: персонализированный подход к обслуживанию заказчиков18 ноября, 2025 - 12:47

Услуги и Решения

  • Центр управления информационной безопасностью (ЦУИБ)
  • Центр кибербезопасности
  • Платформа для управления, моделирования рисков и аудита информационной безопасности (SGRC)
  • Платформа оркестрации, автоматизации ИБ и реагирования на инциденты (SOAR)
  • Платформа для комплексной работы с данными киберразведки (TIP)
  • Система инвентаризации и управления жизненным циклом информационных активов (ACP)
  • Мониторинг, корреляция и анализ событий информационной безопасности (SIEM)
  • Контроль за действиями привилегированных пользователей (PAM)
  • Управление учетными записями и правами пользователей (IDM)
  • Защита от утечек информации (DLP)
  • Система противодействия мошенничеству (anti-fraud)
  • Защита информации в АСУ ТП
  • Консалтинг информационной безопасности
  • Повышение осведомленности о кибербезопасности (Security Awareness)
  • Безопасная разработка программного обеспечения
  • Внедрение процессов обеспечения киберустойчивости

Контакты

ООО «МультиТек Инжиниринг»

220030, Республика Беларусь,
г. Минск, ул. Революционная, 24Б-28

info@mte-cyber.by

Техническая поддержка
support@mte-cyber.by

+375 17 28 28 959

© Копирайт - МультиТек Инжиниринг 2017-2026
Link to: Приглашаем на выставку «Национальная безопасность. Беларусь-2026» Link to: Приглашаем на выставку «Национальная безопасность. Беларусь-2026» Приглашаем на выставку «Национальная безопасность....МультиТек Инжиниринг на выставке "Национальная безопасность" Link to: INFERA Security и «МультиТек Инжиниринг» заключили партнёрство для повышения киберустойчивости Республики Беларусь и совместного развития защищённых ИИ-платформ Link to: INFERA Security и «МультиТек Инжиниринг» заключили партнёрство для повышения киберустойчивости Республики Беларусь и совместного развития защищённых ИИ-платформ Партнерство с INFERA SecurityINFERA Security и «МультиТек Инжиниринг» заключили...
Прокрутить наверх Прокрутить наверх Прокрутить наверх

►
Необходимые cookie обеспечивают важные функции сайта, такие как безопасный вход и настройка предпочтений согласия. Они не сохраняют персональные данные.
Отсутствует
►
Функциональные cookie поддерживают функции, такие как обмен контентом в соцсетях, сбор отзывов и использование сторонних инструментов.
Отсутствует
►
Аналитические cookie отслеживают взаимодействия посетителей, предоставляя данные о количестве посетителей, показателях отказов и источниках трафика.
Отсутствует
►
Рекламные cookie показывают персонализированную рекламу на основе ваших предыдущих посещений и анализируют эффективность рекламных кампаний.
Отсутствует
►
Неклассифицированные cookie — это файлы cookie, которые мы в процессе классификации совместно с поставщиками отдельных файлов cookie.
Отсутствует