SOT

Security Orchestration Tools

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Гарда и Security Vision создадут безопасную информационную среду для решения бизнес-задач заказчиков

Гарда и Security Vision создадут безопасную информационную среду для решения бизнес-задач заказчиков
02.10.2024

Группа компаний «Гарда» и компания Security Vision объявляют об интеграции платформы Security Vision TIP и сервиса данных о киберугрозах «Гарда Threat Intelligence». Объединенный сервис предоставит заказчикам доступ к уникальным специализированным потокам данных об угрозах и возможность быстрой интеграции фидов в системы управления средствами защиты.


Самостоятельное обогащение всего арсенала современных средств защиты информации данными о киберугрозах требует времени и ресурсов. TI-платформы позволяют автоматизировать процесс за счет аккумуляции данных из нескольких сервисов различных вендоров, предоставляя заказчикам информацию в едином интерфейсе.


«Сервис «Гарда Threat Intelligence» передает заказчикам данные о новых кибератаках и помогает создавать многоуровневую защиту, что снижает нагрузку на сотрудников мониторинговых центров ИБ, — рассказывает Илья Селезнев, руководитель продукта «Гарда TI». — Каждый день центр компетенций группы компаний «Гарда» обрабатывает около 100 000 и фиксирует до 60 000 новых индикаторов компрометации (IoC), большая часть из которых уникальна. Интеграция с Security Vision TIP расширит объем данных об угрозах для клиентов сервиса, а значит, повысит эффективность предотвращения кибератак».


«Интеграция с сервисом «Гарда TI» расширяет выбор поставщиков данных, с которыми могут работать клиенты, предлагая доступ к уникальным специализированным фидам, — комментирует Роман Овчинников, директор департамента внедрения Security Vision. — Так, заказчики могут выбрать наиболее подходящие решения для своих бизнес-задач, формируя безопасную информационную среду».


Security Vision Threat Intelligence Platform (TIP) — это платформа автоматического сбора индикаторов компрометации, последующего их обнаружения посредством анализа потоков событий от ИТ-инфраструктуры организации в режиме реального времени и ретроспективно, а также выполнение процедур автоматического реагирования (распространение IoC на СЗИ, блокировка вредоносной активности на конечных узлах и др.). Security Vision TIP проводит нормализацию полученных данных и обогащение IoC дополнительными данными, позволяет агрегировать признаки угроз из коммерческих фидов и фидов из открытых источников, публичных платформ и сервисов с помощью нескольких способов и протоколов. Платформа ведет обработку файлов в форматах STIX2, XML, JSON, CSV, TXT и др., поступающих по различным протоколам, например, API (HTTP), IMAP, POP3, ODBC, JDBC, Syslog и др. Аналитическая база формируется из поступающих в систему индикаторов компрометации (хэши, email-адреса и домены, IP и URL), данных об атаке (ключи реестра, JARM и процессы), а также обогащается стратегическими атрибутами.


Сервис «Гарда Threat Intelligence» предоставляет структурированные данные о киберугрозах на основании анализа большого количества источников. Это позволяет компаниям прогнозировать использование злоумышленниками новых техник и тактик, предпринимать защитные меры сообразно характеру угрозы и степени риска.


В «Гарда Threat Intelligence» содержится информация о бот-сетях, источниках DDoS- и brute force-атак, фишинговых, майнинговых и спамерских ресурсах, а также о прокси и VPN-серверах, Tor-источниках и других подозрительных данных. Кроме того, в системе имеется собственная база Geo IP, которая позволяет настраивать политики безопасности межсетевых экранов, проводить расследования инцидентов информационной безопасности и многое другое. «Гарда TI» работает как на обнаружение инцидентов, так и для предотвращения их возникновения.

Партнеры ИБ TIP Совместимость

Похожие новости

Security Vision объединяет усилия с НКЦКИ, ФСТЭК и ФинЦЕРТ в борьбе с киберугрозами
Security Vision объединяет усилия с НКЦКИ, ФСТЭК и ФинЦЕРТ в борьбе с киберугрозами
Приглашаем на вебинар Security Vision «NG SOAR: Как автоматизировать кибербезопасность и перейти от постоянного реагирования к проактивной защите»
Приглашаем на вебинар Security Vision «NG SOAR: Как автоматизировать кибербезопасность и перейти от постоянного реагирования к проактивной защите»
Владимир Потапов в интервью CISOCLUB обсудил использование ML в кибербезопасности
Владимир Потапов в интервью CISOCLUB обсудил использование ML в кибербезопасности
Николай Гончаров выступит на онлайн-конференции AM Live «Автономный SOC»
Николай Гончаров выступит на онлайн-конференции AM Live «Автономный SOC»
Security Vision выступит Золотым партнёром Security Analyst Summit 2025
Security Vision выступит Золотым партнёром Security Analyst Summit 2025
Екатерина Черун стала гостьей шоу об информационной безопасности и кулинарии  «Инфобез со вкусом»
Екатерина Черун стала гостьей шоу об информационной безопасности и кулинарии «Инфобез со вкусом»
Сергей Зеленин расскажет, как защитить детей в цифровом мире
Сергей Зеленин расскажет, как защитить детей в цифровом мире
Security Vision стала спонсором Чемпионата и Первенства России по кроссу на квадроциклах
Security Vision стала спонсором Чемпионата и Первенства России по кроссу на квадроциклах
Приглашаем на вебинар «Сканер уязвимостей для SMB от Security Vision»
Приглашаем на вебинар «Сканер уязвимостей для SMB от Security Vision»
Security Vision представила новые возможности платформы: обновленный интерфейс, усовершенствованные рабочие процессы и способы предоставления данных
Security Vision представила новые возможности платформы: обновленный интерфейс, усовершенствованные рабочие процессы и способы предоставления данных
В CISOCLUB вышла статья Руслана Рахметова «Гиперавтоматизация SOC: как машинное обучение меняет подход к киберзащите»
В CISOCLUB вышла статья Руслана Рахметова «Гиперавтоматизация SOC: как машинное обучение меняет подход к киберзащите»

Похожие статьи

Security Vision объединяет усилия с НКЦКИ, ФСТЭК и ФинЦЕРТ в борьбе с киберугрозами
Security Vision объединяет усилия с НКЦКИ, ФСТЭК и ФинЦЕРТ в борьбе с киберугрозами
Приглашаем на вебинар Security Vision «NG SOAR: Как автоматизировать кибербезопасность и перейти от постоянного реагирования к проактивной защите»
Приглашаем на вебинар Security Vision «NG SOAR: Как автоматизировать кибербезопасность и перейти от постоянного реагирования к проактивной защите»
Владимир Потапов в интервью CISOCLUB обсудил использование ML в кибербезопасности
Владимир Потапов в интервью CISOCLUB обсудил использование ML в кибербезопасности
Николай Гончаров выступит на онлайн-конференции AM Live «Автономный SOC»
Николай Гончаров выступит на онлайн-конференции AM Live «Автономный SOC»
Security Vision выступит Золотым партнёром Security Analyst Summit 2025
Security Vision выступит Золотым партнёром Security Analyst Summit 2025
Екатерина Черун стала гостьей шоу об информационной безопасности и кулинарии  «Инфобез со вкусом»
Екатерина Черун стала гостьей шоу об информационной безопасности и кулинарии «Инфобез со вкусом»
Сергей Зеленин расскажет, как защитить детей в цифровом мире
Сергей Зеленин расскажет, как защитить детей в цифровом мире
Security Vision стала спонсором Чемпионата и Первенства России по кроссу на квадроциклах
Security Vision стала спонсором Чемпионата и Первенства России по кроссу на квадроциклах
Приглашаем на вебинар «Сканер уязвимостей для SMB от Security Vision»
Приглашаем на вебинар «Сканер уязвимостей для SMB от Security Vision»
Security Vision представила новые возможности платформы: обновленный интерфейс, усовершенствованные рабочие процессы и способы предоставления данных
Security Vision представила новые возможности платформы: обновленный интерфейс, усовершенствованные рабочие процессы и способы предоставления данных
В CISOCLUB вышла статья Руслана Рахметова «Гиперавтоматизация SOC: как машинное обучение меняет подход к киберзащите»
В CISOCLUB вышла статья Руслана Рахметова «Гиперавтоматизация SOC: как машинное обучение меняет подход к киберзащите»