Видео

Видео-обзор R-Vision 4.0. Карта рабочего процесса по инциденту

Ход рабочего процесса по инциденту может быть визуализирован в виде так называемой карты рабочего процесса. Она позволяет быстро оценить статус обработки инцидента – увидеть, какие действия уже выполнены (автоматически или вручную), что выполняется в данный момент, посмотреть результаты отработки коннекторов и скриптов, внести при необходимости корректировки.

Рассмотрим этот функционал на примере инцидента QRadar: IDS, подключенная к SIEM-системе, сигнализирует о том, что каким-то внешним ip-адресом происходит попытка сканирования корпоративных узлов. Для обработки данного типа инцидента разработан сценарий реагирования. Сначала посмотрим его настройки и состав, а затем визуализируем на карте рабочего процесса применительно уже к конкретному инциденту. Смотрите видео-обзор!



More

Видео-обзор R-Vision 4.0. Неограниченное количество интеграций c SIEM

В R-Vision 4.0 существенно расширены возможности по интеграции и, в частности, теперь можно добавлять интеграции с SIEM в неограниченном количестве.

Это актуально для компаний, которые одновременно используют несколько инсталляций одной и той же SIEM-системы или несколько SIEM от разных производителей. Все это многообразие можно подключить к R-Vision в качестве источников данных по инцидентам.

Напомним, что в R-Vision есть коннекторы ко всем основным SIEM-системам: MP SIEM, IBM QRadar, Arcsight, Splunk, McAfee ESM.



More

Видео-обзор R-Vision 4.0. Конструктор коннекторов

Конструктор коннекторов представляет собой универсальный механизм интеграции с любыми сторонними решениями для быстрого получения и отправки данных или осуществления действий по реагированию. В условиях, когда в организации используется множество решений и средств, поддерживать коннекторы ко всем этим системам в актуальном состоянии довольно сложно и неэффективно.

Конструктор коннекторов R-Vision позволяет непосредственно внутри интерфейса продукта создать коннекторы к любым решениям, используя REST API, SOAP, SSH и другие механизмы, и настроить их автоматический запуск в нужный момент времени или при срабатывании заданных условий.

Данный функционал расширяет возможности по кастомизации продукта и позволяет еще больше автоматизировать и ускорить реагирование.  Смотрите видео-обзор!

More

Обзор R-Vision 4.0. Графический редактор сценариев реагирования

В R-Vision 4.0 появилась возможность редактировать сценарии реагирования в графическом редакторе. Ранее можно было в табличном виде создавать и настраивать сценарий, а затем визуализировать его схему, посмотреть очередность действий.

С появлением графического редактора сценариев реагирования можно добавлять, удалять, изменять и копировать действия, не выходя из окна просмотра схемы сценария. Это особенно удобно при работе со множеством плейбуков. Подробнее в нашем коротком видео-обзоре:



More

Обзор R-Vision 3.6. Конструктор отчета по инциденту

Отчет по инцидентам содержит общую информацию о произошедших инцидентах и описание предпринятых действий. В R-Vision появилась возможность адаптировать шаблон сводки по инцидентам под себя. В нем можно кастомизировать колонтитулы и шапку документа, а также настроить представление данных. В таблице отчета необходимая информация оформляется в виде ссылок на теги для распознавания. Настройка тегов осуществляется в настройках полей инцидентов.

Подробнее в видео-обзоре!



More