Сессия была посвящена практическим вопросам построения центров мониторинга и реагирования нового поколения. Участники обсудили три направления: технологический стек предиктивной защиты, организацию процессов и роли аналитиков, а также риски, связанные с применением инструментов искусственного интеллекта в задачах обнаружения угроз.
В числе ключевых тем дискуссии: разграничение между детектированием аномалий и предсказанием атак, место Threat Intelligence в архитектуре SOC 3.0, степень допустимой автоматизации при реагировании на инциденты, уязвимость предиктивных моделей к атакам на обучающие данные и реальная стоимость владения SOC нового поколения.
Ideco разрабатывает решения сетевой безопасности с 2005 года. Флагманский продукт компании, Ideco NGFW Novum, поддерживает интеграцию с системами мониторинга и реагирования через открытые интерфейсы: REST API, Syslog, ICAP, SNMP, NetFlow. Централизованное управление и агрегация журналов событий обеспечиваются через Ideco Center с передачей данных во внешние SIEM-системы. Решения Ideco сертифицированы ФСТЭК России, включены в реестр отечественного программного обеспечения Минцифры России, аппаратные платформы внесены в реестр Минпромторга.