Конструктор плейбуков без кода
Собирайте сценарии реагирования в визуальном canvas: fork/join, approvals, ручные подтверждения, условия и циклы. Изменения видны команде SOC сразу.
SOARForge собирает контекст инцидента, предлагает проверенные действия и ведёт аналитика до контролируемого реагирования — без потери контроля над критичными шагами.
KUMA · alert.received(IR-4081)
идётApprove IP Block · timeout 3600s
✋ ручнойBlock on both firewalls (fork/join)
⇄ параллельCisco ASA · block_ip(192.0.2.42)
ok +312msUserGate · create_block_addr(192.0.2.42)
ok +278msPT MaxPatrol · update_incident(IR-4081)
ok +89msRecord block · status = blocked · 02:48
закрытоKUMA · alert.received(IR-4081)
идётApprove IP Block · timeout 3600s
✋ ручнойBlock on both firewalls (fork/join)
⇄ параллельCisco ASA · block_ip(192.0.2.42)
ok +312msUserGate · create_block_addr(192.0.2.42)
ok +278msPT MaxPatrol · update_incident(IR-4081)
ok +89msRecord block · status = blocked · 02:48
закрытотревога — KUMA · alert.received(IR-4081)
SIEM, EDR, киберразведка, тикетинг, email, webhooks, AI-провайдеры и кастомные источники через Integration IDE.
Операционный runtime исполняет сценарии под высоким потоком инцидентов с прозрачным контролем статусов.
Визуальный canvas: fork/join, approvals, ручные шаги, условия и циклы без необходимости писать код.
Изоляция данных, ролей и квот по клиентам в едином контуре — для распределённых SOC и провайдеров.
SOARForge принимает сигналы из SOC-стека, собирает контекст, автоматизирует проверки, готовит действия реагирования и оставляет аналитику понятный кейс с доказательствами и журналом решений.
Собирайте сценарии реагирования в визуальном canvas: fork/join, approvals, ручные подтверждения, условия и циклы. Изменения видны команде SOC сразу.
Шаг плейбука исполняется за миллисекунды (типичный ~38 мс). Стабильная работа под потоком инцидентов и прозрачные статусы для дежурного аналитика.
Данные, роли и квоты разделены по клиентам — подходит для MSSP и распределённых enterprise-SOC. Федеративный обзор без копирования кейсов.
KUMA, MaxPatrol SIEM, Kaspersky EDR, UserGate, Positive Technologies, Secret Net Studio, AD/LDAP, Jira, OpenCTI, MISP, кастомные REST через Integration IDE.
Покупатель видит доступные коннекторы, сценарии реагирования и пакеты контента. Новые запросы попадают в дорожную карту продукта.
Ролевой доступ, журнал аудита, изоляция установок и федеративный обзор для MSSP. Контроль без скрытой автоматизации.
SIEM, EDR, киберразведка, тикетинг, AD/LDAP, email, webhooks. Российские и зарубежные решения в одном каталоге, а нужный коннектор можно собрать в Integration IDE без отдельного бэкенда.
Каталог показывает покрытие по SIEM, EDR, киберразведке и тикетингу. Если нужного коннектора нет, запрос сразу попадает в дорожную карту продукта.
Изоляция хоста, инвентаризация, обогащение детектов и действия реагирования через Kaspersky EDR Expert для SOC-сценариев.
EDR / XDR
Приём тревог, синхронизация инцидентов и обогащение событий из Kaspersky SIEM (на базе KUMA) в едином окне SOC.
SIEM
Поиск контекста тревоги, корреляция событий и передача доказательств в хронологию SOARForge из MaxPatrol SIEM.
SIEM
Платформа закрывает рутинные задачи L1/L2-аналитиков, унифицирует процессы между сменами и команды, ускоряет MTTR без потери контроля над критичными действиями.
Автоматизация L1/L2 triage без потери контроля аналитика
Единая оркестрация нескольких инструментов SOC из одного интерфейса
Ускорение MTTR и снижение ручной рутины при высоком потоке инцидентов
Стандартизация процессов реагирования между командами и сменами
Платформа объединяет приём тревог, кейс-менеджмент, поиск, сценарии реагирования, интеграции и доказательства. Автоматизация помогает, но критичные действия остаются под контролем аналитика.
| Кейсы и тревоги | SIEM/EDR webhooks, email ingest, REST API | Единый контур инцидентов, плейбуков и Jobs с управлением SLA и маршрутизацией |
|---|---|---|
| Плейбуки | Low-code canvas, fork/join, approvals, BullMQ | Сценарии реагирования без кода: ветвления, ручные шаги, таймеры, повторные попытки |
| Интеграции | 1000+ коннекторов + Integration IDE | KUMA, MaxPatrol, Kaspersky EDR, UserGate, AD/LDAP, Jira, OpenCTI, MISP, REST API |
| Мультитенант | Изоляция данных, ролей и квот | Контур для MSSP и распределённых enterprise-SOC, федеративный обзор |
| Доказательства | PostgreSQL + хранилище + audit | Полный аудит действий, экспорт метрик и обоснование решений аналитика |
| Threat Intel | OpenCTI, MISP, email/webhook ingest | Обогащение алертов и автоматизированный triage L1/L2 без потери контроля |
Фишинг, изоляция хоста через EDR, федерация для MSSP, перенос существующих процессов реагирования или новый коннектор маркетплейса. Заявка попадёт в рабочий процесс команды SOARForge.