SOT

Security Orchestration Tools

SIEM
Security Information and Event Management

Мониторинг событий ИБ

EDR
Endpoint Detection and Response

Защита конечных точек

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты ИБ

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Инвентаризация и управление ИТ-активами

VM
Vulnerability Management

Устранение уязвимостей с автопатчингом

VS
Vulnerability Scanner

Поиск технических уязвимостей на активах

SPC
Security Profile Compliance

Управление конфигурациями безопасности активов

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с НКЦКИ

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с ЦБ

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Гарда и Security Vision создадут безопасную информационную среду для решения бизнес-задач заказчиков

Гарда и Security Vision создадут безопасную информационную среду для решения бизнес-задач заказчиков
02.10.2024

Группа компаний «Гарда» и компания Security Vision объявляют об интеграции платформы Security Vision TIP и сервиса данных о киберугрозах «Гарда Threat Intelligence». Объединенный сервис предоставит заказчикам доступ к уникальным специализированным потокам данных об угрозах и возможность быстрой интеграции фидов в системы управления средствами защиты.


Самостоятельное обогащение всего арсенала современных средств защиты информации данными о киберугрозах требует времени и ресурсов. TI-платформы позволяют автоматизировать процесс за счет аккумуляции данных из нескольких сервисов различных вендоров, предоставляя заказчикам информацию в едином интерфейсе.


«Сервис «Гарда Threat Intelligence» передает заказчикам данные о новых кибератаках и помогает создавать многоуровневую защиту, что снижает нагрузку на сотрудников мониторинговых центров ИБ, — рассказывает Илья Селезнев, руководитель продукта «Гарда TI». — Каждый день центр компетенций группы компаний «Гарда» обрабатывает около 100 000 и фиксирует до 60 000 новых индикаторов компрометации (IoC), большая часть из которых уникальна. Интеграция с Security Vision TIP расширит объем данных об угрозах для клиентов сервиса, а значит, повысит эффективность предотвращения кибератак».


«Интеграция с сервисом «Гарда TI» расширяет выбор поставщиков данных, с которыми могут работать клиенты, предлагая доступ к уникальным специализированным фидам, — комментирует Роман Овчинников, директор департамента внедрения Security Vision. — Так, заказчики могут выбрать наиболее подходящие решения для своих бизнес-задач, формируя безопасную информационную среду».


Security Vision Threat Intelligence Platform (TIP) — это платформа автоматического сбора индикаторов компрометации, последующего их обнаружения посредством анализа потоков событий от ИТ-инфраструктуры организации в режиме реального времени и ретроспективно, а также выполнение процедур автоматического реагирования (распространение IoC на СЗИ, блокировка вредоносной активности на конечных узлах и др.). Security Vision TIP проводит нормализацию полученных данных и обогащение IoC дополнительными данными, позволяет агрегировать признаки угроз из коммерческих фидов и фидов из открытых источников, публичных платформ и сервисов с помощью нескольких способов и протоколов. Платформа ведет обработку файлов в форматах STIX2, XML, JSON, CSV, TXT и др., поступающих по различным протоколам, например, API (HTTP), IMAP, POP3, ODBC, JDBC, Syslog и др. Аналитическая база формируется из поступающих в систему индикаторов компрометации (хэши, email-адреса и домены, IP и URL), данных об атаке (ключи реестра, JARM и процессы), а также обогащается стратегическими атрибутами.


Сервис «Гарда Threat Intelligence» предоставляет структурированные данные о киберугрозах на основании анализа большого количества источников. Это позволяет компаниям прогнозировать использование злоумышленниками новых техник и тактик, предпринимать защитные меры сообразно характеру угрозы и степени риска.


В «Гарда Threat Intelligence» содержится информация о бот-сетях, источниках DDoS- и brute force-атак, фишинговых, майнинговых и спамерских ресурсах, а также о прокси и VPN-серверах, Tor-источниках и других подозрительных данных. Кроме того, в системе имеется собственная база Geo IP, которая позволяет настраивать политики безопасности межсетевых экранов, проводить расследования инцидентов информационной безопасности и многое другое. «Гарда TI» работает как на обнаружение инцидентов, так и для предотвращения их возникновения.

Партнеры ИБ TIP Совместимость

Закажите демонстрацию
продукта Security Vision

Напишите нам на
sales@securityvision.ru
или закажите демонстрацию

Похожие новости

Спортсмены Security Vision завоевали награды на Чемпионате и Первенстве Башкортостана по грэпплингу
Спортсмены Security Vision завоевали награды на Чемпионате и Первенстве Башкортостана по грэпплингу
Оценка зрелости мониторинга и ошибки автоматизации: интервью Николая Гончарова в BIS Journal
Оценка зрелости мониторинга и ошибки автоматизации: интервью Николая Гончарова в BIS Journal
Руслан Рахметов прокомментировал для Forbes запуск SIEM от «Яндекса»
Руслан Рахметов прокомментировал для Forbes запуск SIEM от «Яндекса»
Данила Луцив выступит на квартирнике по безопасной разработке с докладом о роли ASOC в DevSecOps
Данила Луцив выступит на квартирнике по безопасной разработке с докладом о роли ASOC в DevSecOps
Приглашаем на вебинар Security Vision «Новые правила КИИ (ПП № 1762): Автоматизируй или проиграешь»
Приглашаем на вебинар Security Vision «Новые правила КИИ (ПП № 1762): Автоматизируй или проиграешь»
Женские лица ИБ: интервью с экспертами Security Vision в BIS Journal
Женские лица ИБ: интервью с экспертами Security Vision в BIS Journal
Риски новой ИИ-модели Kimi K2 Thinking: комментарии Руслана Рахметова в Forbes
Риски новой ИИ-модели Kimi K2 Thinking: комментарии Руслана Рахметова в Forbes
Security Vision – стратегический партнёр SOC Forum 2025
Security Vision – стратегический партнёр SOC Forum 2025
Максим Анненков выступит на конференции AM Live «Автоматизированная проверка защищенности»
Максим Анненков выступит на конференции AM Live «Автоматизированная проверка защищенности»
Как реагировать на киберинциденты: статья Романа Душкова в BIS Journal
Как реагировать на киберинциденты: статья Романа Душкова в BIS Journal
ИТ-Пикник в Коломенском: зона цифровой безопасности Security Vision и КидБурга покорила сердца посетителей
ИТ-Пикник в Коломенском: зона цифровой безопасности Security Vision и КидБурга покорила сердца посетителей

Похожие статьи

Спортсмены Security Vision завоевали награды на Чемпионате и Первенстве Башкортостана по грэпплингу
Спортсмены Security Vision завоевали награды на Чемпионате и Первенстве Башкортостана по грэпплингу
Оценка зрелости мониторинга и ошибки автоматизации: интервью Николая Гончарова в BIS Journal
Оценка зрелости мониторинга и ошибки автоматизации: интервью Николая Гончарова в BIS Journal
Руслан Рахметов прокомментировал для Forbes запуск SIEM от «Яндекса»
Руслан Рахметов прокомментировал для Forbes запуск SIEM от «Яндекса»
Данила Луцив выступит на квартирнике по безопасной разработке с докладом о роли ASOC в DevSecOps
Данила Луцив выступит на квартирнике по безопасной разработке с докладом о роли ASOC в DevSecOps
Приглашаем на вебинар Security Vision «Новые правила КИИ (ПП № 1762): Автоматизируй или проиграешь»
Приглашаем на вебинар Security Vision «Новые правила КИИ (ПП № 1762): Автоматизируй или проиграешь»
Женские лица ИБ: интервью с экспертами Security Vision в BIS Journal
Женские лица ИБ: интервью с экспертами Security Vision в BIS Journal
Риски новой ИИ-модели Kimi K2 Thinking: комментарии Руслана Рахметова в Forbes
Риски новой ИИ-модели Kimi K2 Thinking: комментарии Руслана Рахметова в Forbes
Security Vision – стратегический партнёр SOC Forum 2025
Security Vision – стратегический партнёр SOC Forum 2025
Максим Анненков выступит на конференции AM Live «Автоматизированная проверка защищенности»
Максим Анненков выступит на конференции AM Live «Автоматизированная проверка защищенности»
Как реагировать на киберинциденты: статья Романа Душкова в BIS Journal
Как реагировать на киберинциденты: статья Романа Душкова в BIS Journal
ИТ-Пикник в Коломенском: зона цифровой безопасности Security Vision и КидБурга покорила сердца посетителей
ИТ-Пикник в Коломенском: зона цифровой безопасности Security Vision и КидБурга покорила сердца посетителей

Рекомендуем

Компания Security Vision представила обновленный продукт Security Vision КИИ
Компания Security Vision представила обновленный продукт Security Vision КИИ
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России
Платформа Security Vision получила новую функциональность
Платформа Security Vision получила новую функциональность
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета

Рекомендуем

Компания Security Vision представила обновленный продукт Security Vision КИИ
Компания Security Vision представила обновленный продукт Security Vision КИИ
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России
Платформа Security Vision получила новую функциональность
Платформа Security Vision получила новую функциональность
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета