home.social

#soar — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #soar, aggregated by home.social.

fetched live
  1. MaxPatrol 360: первый взгляд на операционную платформу управления работой SOC

    В рамках партнерского взаимодействия с Positive Technologies мы протестировали платформу MaxPatrol 360, и в этой статье расскажем о ее возможностях и особенностях применения в процессах SOC. Еще одна платформа для SOC? Современные центры мониторинга кибербезопасности работают в условиях высокой насыщенности инструментами: SIEM (Security Information and Event Management) собирает события ИБ и выявляет из всего потока подозрения на инциденты; EDR (Endpoint Detection and Response) ловит сложные атаки на конечных точках; NTA (Network Traffic Analysis) анализирует сетевой трафик, а отдельные классы решений помогают с инвентаризацией активов и управлением уязвимостями. При расследовании инцидентов аналитики многих SOC по‑прежнему вынуждены переключаться между несколькими консолями, вручную поддерживать единообразие экспертизы и синхронизировать процессы через почту и мессенджеры. В холдингах и корпорациях с географически распределенной инфраструктурой возникают дополнительные сложности: часть информации теряется, подходы к детектированию и реагированию начинают различаться от филиала к филиалу, от сети к сети, от контура к контуру, за которыми следит SOC. Продукт Positive Technologies MaxPatrol 360 появился как ответ на этот разрыв между набором инструментов и цельной операционной картиной. Он решает задачи централизованного управления расследованиями, запуска защитных мер, управления экспертизой и не только. Обо всем по порядку.

    habr.com/ru/companies/innostag

    #MaxPatrol_360 #soc #positive_technologies #irp #soar #maxpatrol_siem

  2. "The seven-car train will have a maximum speed of 320 km/h, compared to 275 km/h for the current trainset. This will mean inspections can be performed at the same speed as commercial operations."
    railwaygazette.com/japan/2026/
    🔸Had thought that Dr. Yellow had been replaced by putting inspection equipment on to commercial shinkansen train sets; didn't know that this was limited to JR Central & JR West and that JR East had replaced Dr. Yellow with East-i in 2001
    en.wikipedia.org/wiki/Doctor_Y
    #JREast #SOAR

  3. Локальный запуск LLM для SOC: сколько GPU действительно нужно?

    Всем привет! На связи Сергей Иванов, аналитик технологий машинного обучения R-Vision. В этой статье разберем, почему для задач SOC можно начинать с одной профессиональной GPU, какие сценарии уже доступны на такой конфигурации и где проходят реальные пределы ее производительности. Материал будет полезен ML-инженерам, работающим с LLM, а также CISO и SOC-командам, которые оценивают применение генеративного ИИ в задачах кибербезопасности.

    habr.com/ru/companies/rvision/

    #llmмодели #локальный_запуск_llm #vllm #qwen #gpu #NVIDIA_RTX_PRO_6000_Blackwell #soc #soar #ai_в_кибербезопасности

  4. I have been labeled as “subject matter expert” for our #SOAR platform and will be co-leading a new risk-based severity decision-making #framework implementation this fiscal year.

    I’m a fresh graduate, this is my first #job and it hasn’t even been 5 months since I started.

    I hope y’all know what you’re doing.

    #cybersecurity #infosec #corporate #career #automation #engineering

  5. Meanwhile, this is pretty great.

    RIIZE “SOAR” Performed Live on Open Mic | @genius
    youtube.com/watch?v=uIOuV7n-L6o

    #Genius #Riize #Soar

  6. 8 hours training and 3 sets of sweaty kendogi/hakama later, only tomorrows last training remains! Now to get some well deserved dinner and then a nosedive in the tent if my feet allows it 😁 Feeling SO good! 40 Happy Sweaty people! 😂

    #Japan #MartialArt #Sport #Kendo #Gi #Hakama #Sweaty #Bogu #Last #Training #Session #Soar #Feet #FeelingGood but #Tried #Summer #Camp #ActuallyAutistic #Happy

  7. Инвентаризация как системообразующий элемент современной безопасности: роль в SOAR, VM и CMDB

    Боков Фёдор, Security Vision Инвентаризация IT‑активов — это процесс учета всего оборудования, программ, учётных записей и сервисов в компании. Считается технической рутиной, но на практике это основа для работы систем безопасности. Без точного и актуального списка активов невозможно эффективно защищать инфраструктуру, нельзя закрыть уязвимость на сервере, о котором не знаешь, или корректно оценить угрозу для системы, не понимая ее роли в сети. Эта статья рассматривает, как данные инвентаризации напрямую влияют на работу основных классов продуктов информационной безопасности. В качестве примера мы рассмотрим использование инвентаризации и её преимуществ в продуктах Security Vision SOAR , VM и CMDB . Их функциональность и точность напрямую зависят от качества и скорости наполнения базы активов.

    habr.com/ru/companies/security

    #информационная_безопасность #управление_итактивами #управление_уязвимостями #soar #vm #vulnerability_management #cmdb #asset_management #инвентаризация_ИТактивов #Инвентаризация_ITактивов

  8. Технический трек R-EVOlution Conference 2026: 11 докладов, которые теперь можно посмотреть в записи

    Иногда самые интересные разговоры на конференциях происходят не на главной сцене. Пока в большом зале обсуждают рынок, стратегию и будущее индустрии, в соседней секции инженеры, аналитики и архитекторы разбирают то, с чем сталкиваются каждый день: алерты, уязвимости, фиды, автоматизацию, инвентаризацию, persistence в Linux и безопасность AI-систем. На R-EVOlution Conference 2026 такой площадкой стал технический трек. Мы запустили его впервые как отдельную секцию для специалистов, которым важны не общие формулировки, а конкретные сценарии, ошибки и рабочие решения. Трек проходил в камерном зале и без онлайн-трансляции. Поэтому если вы не были на площадке, попасть в эту часть конференции было невозможно. Но мы записали выступления и теперь публикуем ролики с докладами. В этой статье собрали короткий гид по техническому треку: кто выступал, о чём рассказывал и какие доклады стоит посмотреть , если вам близки практические задачи SOC, VM, Threat Hunting, TI, SIEM/SOAR, AI Security и Linux detection.

    habr.com/ru/companies/rvision/

    #кибербезопасность #иб #soc #siem #soar #threat_hunting #управление_уязвимостями #анализ_угроз #ai_security #threat_intelligence

  9. CW: Urgently seeking work, please boost!

    Good day netizens. Blue has returned after 10 years in tech, once again on the job hunt. I have worked a variety of roles from hands-on computer repair to Sys admin and more. In that time, I have accrued several certifications including the #Swimlane Certified #SOAR Administrator, #CompTIA #Network+, #Security+, #Pentest+, and #SecurityX . I'm currently looking for #remotework for anywhere in the #US . I'm targeting #cybersecurity roles, since that is what I am passionate about and my certifications are focused in, but I am also open to other IT roles such as software engineer, dev ops, etc. I'm a #transgender woman trying to provide for her #LGBTQIA family and any pay would greatly help us make ends meet as we try to survive in this refuge state where the cost of living is so much higher than back home. Boosts and sharing is welcome, thanks for your time and help.

    #getfedihired #breakingintoinfosec #infosec #informationtechnology #sysadmin #netadmin #redteam #pentest

  10. От правил корреляции к когнитивному ассистенту: что меняется в архитектуре SOC с приходом ИИ

    Почему правил корреляции больше недостаточно? Долгое время ядром любого центра мониторинга и реагирования на киберугрозы (далее по тексту – SOC) оставался корреляционный движок, то есть набор правил для автоматизированного поиска паттернов атак, например "5 неудачных входов" + "успешный вход" + "активность в БД" = подозрение на компрометацию" типа 5 failed logins = brute force (5 неудачных попыток входа в систему = метод перебора паролей). Сегодня этот подход напоминает попытку поймать искусного шпиона с помощью крика: "Стой! Кто идет?!". Современные атаки стали тихими, целевыми и изощренно-адаптивными. Злоумышленники используют легитимные инструменты (Living-off-the-Land — “живой” взлом), имитируют нормальную активность пользователей и растягивают шаги задуманной цепочки кибератак на месяцы. Статистика выглядит удручающе: среднестатистический SOC обрабатывает до 10⁷ событий в сутки, из которых после фильтрации остается от 10³ до 10⁴ алертов. Но 70–90% из них — ложные срабатывания, требующие ручной проверки. Это порождает так называемое Alert fatigue — профессиональное выгорание аналитиков, которые превращаются в операторов по нажатию кнопки Close false positive (“Закрыть ложноположительный результат”). На этом фоне большие языковые модели и алгоритмы машинного обучения перешли из категории "экспериментальных технологий" в разряд операционных инструментов кибербезопасности. При этом важно отметить ключевой принцип: искусственный интеллект (ИИ) не заменяет аналитика, а усиливает его возможности через снижение когнитивной нагрузки и ускорение обработки рутинных задач.

    habr.com/ru/companies/innostag

    #soc #искусственный_интеллект #машинное_обучение #ml #кибербезопасность #siem #ueba #soar #xdr #ai