Контакты
Подписка 2025
ITSEC 2025
Защищенный удаленный доступ: технологии безопасной дистанционной работы
Материалы конференции Форума ITSEC 2025 →

Лучшие практики быстрого и эффективного внедрения систем IRP/SOAR

18/07/25

31 июля на онлайн-конференции "Как минимизировать киберриски и обеспечить непрерывность бизнеса: мониторинг и управление инцидентами" в рамках подготовки осеннего Форума ITSEC вместе с руководителям и специалистам подразделений информационной безопасности крупных компаний и организаций различных отраслей обсудим вопросы эффективности и актуальности систематического управления инцидентами информационной безопасности в условиях увеличения числа и сложности кибератак. Регистрация →

Как минимизировать киберриски и обеспечить непрерывность бизнеса: мониторинг и управление инцидентами

В центре внимания - обмен опытом и лучшими практиками построения и внедрения интегрированных систем анализа, управления инцидентами и автоматизированного реагирования, а также эффективное использование SOC. 

Партнер конференции:  Staffcop_лого_27-мая

Ключевые темы конференции:

  • Какие критерии определяют необходимость внедрения системного управления инцидентами IRP/SOAR в компании?
  • Что представляет собой оптимальная модель SOC для различных типов организаций: внутренняя разработка против внешнего предоставления услуг?
  • Каковы основные преимущества и недостатки интеграции SIEM-систем с платформами для автоматизации реагирования на инциденты (SOAR)?
  • Какие стратегии можно применить для минимизации расходов на мониторинг и управление ИБ-инцидентами?
  • Какие лучшие практики существуют для быстрого и эффективного внедрения систем IRP/SOAR?
  • Как автоматизация с помощью SOAR может сократить трудозатраты и расходы на комплексный мониторинг информационной безопасности?
  • В какой степени платформы киберразведки (TIP) могут улучшить процесс идентификации угроз и управления инцидентами?
  • Какие новые технологии и подходы в области автоматизации реагирования на инциденты (например, искусственный интеллект и машинное обучение) могут быть применены в ближайшем будущем?
  • Как обеспечить проактивную защиту организации и снизить вероятность возникновения ИБ-инцидентов с помощью автоматизированных систем?
  • Какие вызовы и возможности существуют для развития и интеграции аналитических хранилищ данных (Security DataLake) в архитектуру управления инцидентами?
 В программе конференции:
  • Как минимизировать киберриски и обеспечить непрерывность бизнеса: мониторинг и управление инцидентами
    Алексей Некрасов, старший специалист отдела внедрения, Контур Эгида
  • Тема уточняется
    Алексей Гуревич, член экспертной подгруппы “Энерджинет” НТИ, Рабочая группа “Энерджинет” по кибербезопасности
  • Что стоит учитывать при создании и сопровождении процесса реагирования на инциденты ИБ
    Денис Богданов, независимый эксперт, руководитель направления реагирования на инциденты ИБ
  • AI‑Ops: умное обнаружение аномалий и автоматическая реакция на сбои
    Владимир Кольба, DevOps-инженер, ОТП Банк
  • Дискуссия “Техностресс и цифровая усталость у ИБ-специалистов: влияние постоянного обновления технологий и информационных перегрузок на профессиональное выгорание”.

Форум ITSEC — это профессиональная площадка, где IT- и ИБ-специалисты ведущих компаний страны формируют новую культуру безопасности через открытый профессиональный диалог.

Кому будет интересно:

  • руководителям и специалистам подразделений информационной безопасности крупных компаний и организаций различных отраслей
  • провайдерам облачных SOC и поставщикам в сфере ИБ, стремящимся повысить уровень киберзащиты и оптимизировать процессы управления инцидентами.
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
 
Регистрируйтесь и участвуйте 14-15 октября!
 
Темы:SOCIRPSOARITSEC 2025
КИИ
Высоконагруженные ИБ-решения для больших инфраструктур
Материалы конференции Форума ITSEC 2025 →
Статьи по темеСтатьи по теме

  • Случился инцидент – вы готовы к реагированию?
    Марсель Айсин, руководитель BI.ZONE SOC Consulting
    Очередная статья цикла публикаций о ключевых аспектах функционирования SOC посвящена реагированию на инциденты и их расследованию. Автор подготовил чек-лист, который поможет вам оценить свою готовность к реагированию.
  • Анализ событий в SOC: что важно?
    Андрей Дудин, эксперт по мониторингу и анализу инцидентов кибербезопасности BI.ZONE TDR
    Компания по управлению цифровыми рисками BI.ZONE совместно с “Информационной безопасностью” продолжает цикл публикаций о ключевых аспектах функционирования SOC. Предыдущие две статьи были посвящены покрытию мониторингом ИТ-инфраструктуры и обнаружению угроз. В третьем материале цикла расскажем об анализе событий.
  • Обнаружение угроз в SOC: что влияет на эффективность
    Андрей Шаляпин, руководитель BI.ZONE TDR
    Во втором материале цикла расскажем о ключевой функции SOC – обнаружении угроз и киберинцидентов, ради которой и организуется постоянный мониторинг безопасности. Без эффективного обнаружения угроз все остальные процессы в рамках SOC лишены смысла. От чего же зависит эффективность обнаружения?
  • Покрытие мониторингом ИТ-инфраструктуры: как выбрать оптимальный уровень
    Марсель Айсин, руководитель BI.ZONE SOC Consulting
    Компания BI.ZONE совместно с журналом “Информационная безопасность” запускает цикл публикаций о ключевых аспектах функционирования SOC. И при строительстве собственного центра мониторинга, и при взаимодействии с внешним провайдером (MSSP) организации могут допустить ошибки, которые повлияют на эффективность защиты. Эксперты подробно разберут семь направлений работы SOC, а также расскажут о распространенных проблемах, с которыми сталкиваются компании.
  • Аутсорсинг SOC для АСУ ТП: выход или угроза?
    Идея аутсорсинга SOC в промышленности все чаще обсуждается как способ повысить устойчивость и снизить затраты. Однако эксперты сходятся во мнении: применять эту модель в индустриальной сфере напрямую, по шаблону ИТ-инфраструктур, рискованно. Промышленные процессы требуют не просто мониторинга инцидентов, а глубокого понимания технологической специфики и особенностей функционирования АСУ ТП. 
  • EDR как инструмент эффективного реагирования глазами экспертов
    Современные решения класса EDR (Endpoint Detection and Response) становятся частым инструментом для повышения эффективности работы аналитиков SOC. Они не только автоматизируют задачи обнаружения и реагирования на угрозы, но и минимизируют влияние человеческого фактора, ускоряя обработку инцидентов. Редакция журнала “Информационная безопасность" опросила экспертов по актуальным аспектам развития EDR-решений.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС
Материалы конференции →

Еще темы...

More...