Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

Лучшие практики быстрого и эффективного внедрения систем IRP/SOAR

18/07/25

31 июля на онлайн-конференции "Как минимизировать киберриски и обеспечить непрерывность бизнеса: мониторинг и управление инцидентами" в рамках подготовки осеннего Форума ITSEC вместе с руководителям и специалистам подразделений информационной безопасности крупных компаний и организаций различных отраслей обсудим вопросы эффективности и актуальности систематического управления инцидентами информационной безопасности в условиях увеличения числа и сложности кибератак. Регистрация →

Как минимизировать киберриски и обеспечить непрерывность бизнеса: мониторинг и управление инцидентами

В центре внимания - обмен опытом и лучшими практиками построения и внедрения интегрированных систем анализа, управления инцидентами и автоматизированного реагирования, а также эффективное использование SOC. 

Партнер конференции:  Staffcop_лого_27-мая

Ключевые темы конференции:

  • Какие критерии определяют необходимость внедрения системного управления инцидентами IRP/SOAR в компании?
  • Что представляет собой оптимальная модель SOC для различных типов организаций: внутренняя разработка против внешнего предоставления услуг?
  • Каковы основные преимущества и недостатки интеграции SIEM-систем с платформами для автоматизации реагирования на инциденты (SOAR)?
  • Какие стратегии можно применить для минимизации расходов на мониторинг и управление ИБ-инцидентами?
  • Какие лучшие практики существуют для быстрого и эффективного внедрения систем IRP/SOAR?
  • Как автоматизация с помощью SOAR может сократить трудозатраты и расходы на комплексный мониторинг информационной безопасности?
  • В какой степени платформы киберразведки (TIP) могут улучшить процесс идентификации угроз и управления инцидентами?
  • Какие новые технологии и подходы в области автоматизации реагирования на инциденты (например, искусственный интеллект и машинное обучение) могут быть применены в ближайшем будущем?
  • Как обеспечить проактивную защиту организации и снизить вероятность возникновения ИБ-инцидентов с помощью автоматизированных систем?
  • Какие вызовы и возможности существуют для развития и интеграции аналитических хранилищ данных (Security DataLake) в архитектуру управления инцидентами?
 В программе конференции:
  • Как минимизировать киберриски и обеспечить непрерывность бизнеса: мониторинг и управление инцидентами
    Алексей Некрасов, старший специалист отдела внедрения, Контур Эгида
  • Тема уточняется
    Алексей Гуревич, член экспертной подгруппы “Энерджинет” НТИ, Рабочая группа “Энерджинет” по кибербезопасности
  • Что стоит учитывать при создании и сопровождении процесса реагирования на инциденты ИБ
    Денис Богданов, независимый эксперт, руководитель направления реагирования на инциденты ИБ
  • AI‑Ops: умное обнаружение аномалий и автоматическая реакция на сбои
    Владимир Кольба, DevOps-инженер, ОТП Банк
  • Дискуссия “Техностресс и цифровая усталость у ИБ-специалистов: влияние постоянного обновления технологий и информационных перегрузок на профессиональное выгорание”.

Форум ITSEC — это профессиональная площадка, где IT- и ИБ-специалисты ведущих компаний страны формируют новую культуру безопасности через открытый профессиональный диалог.

Кому будет интересно:

  • руководителям и специалистам подразделений информационной безопасности крупных компаний и организаций различных отраслей
  • провайдерам облачных SOC и поставщикам в сфере ИБ, стремящимся повысить уровень киберзащиты и оптимизировать процессы управления инцидентами.
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
 
Регистрируйтесь и участвуйте 14-15 октября!
 
Темы:SOCIRPSOARITSEC 2025
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →
Статьи по темеСтатьи по теме

  • Аутсорсинг SOC для АСУ ТП: выход или угроза?
    Идея аутсорсинга SOC в промышленности все чаще обсуждается как способ повысить устойчивость и снизить затраты. Однако эксперты сходятся во мнении: применять эту модель в индустриальной сфере напрямую, по шаблону ИТ-инфраструктур, рискованно. Промышленные процессы требуют не просто мониторинга инцидентов, а глубокого понимания технологической специфики и особенностей функционирования АСУ ТП. 
  • EDR как инструмент эффективного реагирования глазами экспертов
    Современные решения класса EDR (Endpoint Detection and Response) становятся частым инструментом для повышения эффективности работы аналитиков SOC. Они не только автоматизируют задачи обнаружения и реагирования на угрозы, но и минимизируют влияние человеческого фактора, ускоряя обработку инцидентов. Редакция журнала “Информационная безопасность" опросила экспертов по актуальным аспектам развития EDR-решений.
  • Зарисовки о реагировании на инциденты в SOC UserGate
    Дмитрий Шулинин, руководитель SOC UserGate
    Основная задача SOC – своевременно обнаруживать и нейтрализовывать инциденты, предотвращая их дальнейшее распространение и минимизируя ущерб для бизнеса. Однако процесс реагирования требует не только высоких профессиональных навыков специалистов, но также инструментария и четкого алгоритма действий, выработанного специально для каждой инфраструктуры. Рассмотрим несколько аспектов реагирования на инциденты из опыта SOC UserGate.
  • Как технологии EDR помогают SOC: теория и практика
    Рассмотрим, почему традиционные SOC могут не справляться с потоком событий ИБ и как современные технологии и продукты класса Endpoint Detection and Response (EDR) способны упростить работу аналитиков.
  • О роли SOC, EDR и XDR на пути к оптимальной безопасности
    Артем Кириллин, Заместитель директора департамента мониторинга, реагирования и исследования киберугроз BI.ZONE
    Артем Кириллин, заместитель директора департамента мониторинга, реагирования и исследования киберугроз BI.ZONE, рассказал о том, какие технологии обеспечивают высокую эффективность SOC, как выбрать провайдера (MSSP) и правда ли, что будущее за XDR.
  • UserGate представила новые модели устройств, услуги и поделилась другими достижениями
    Как обычно, в конце апреля в рамках V ежегодной конференции UserGate 2024 компания представила новинки – устройства, сервисы, услуги, а также отчиталась о других достижениях.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...