SOT

Security Orchestration Tools

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Гарда и Security Vision создадут безопасную информационную среду для решения бизнес-задач заказчиков

Гарда и Security Vision создадут безопасную информационную среду для решения бизнес-задач заказчиков
02.10.2024

Группа компаний «Гарда» и компания Security Vision объявляют об интеграции платформы Security Vision TIP и сервиса данных о киберугрозах «Гарда Threat Intelligence». Объединенный сервис предоставит заказчикам доступ к уникальным специализированным потокам данных об угрозах и возможность быстрой интеграции фидов в системы управления средствами защиты.


Самостоятельное обогащение всего арсенала современных средств защиты информации данными о киберугрозах требует времени и ресурсов. TI-платформы позволяют автоматизировать процесс за счет аккумуляции данных из нескольких сервисов различных вендоров, предоставляя заказчикам информацию в едином интерфейсе.


«Сервис «Гарда Threat Intelligence» передает заказчикам данные о новых кибератаках и помогает создавать многоуровневую защиту, что снижает нагрузку на сотрудников мониторинговых центров ИБ, — рассказывает Илья Селезнев, руководитель продукта «Гарда TI». — Каждый день центр компетенций группы компаний «Гарда» обрабатывает около 100 000 и фиксирует до 60 000 новых индикаторов компрометации (IoC), большая часть из которых уникальна. Интеграция с Security Vision TIP расширит объем данных об угрозах для клиентов сервиса, а значит, повысит эффективность предотвращения кибератак».


«Интеграция с сервисом «Гарда TI» расширяет выбор поставщиков данных, с которыми могут работать клиенты, предлагая доступ к уникальным специализированным фидам, — комментирует Роман Овчинников, директор департамента внедрения Security Vision. — Так, заказчики могут выбрать наиболее подходящие решения для своих бизнес-задач, формируя безопасную информационную среду».


Security Vision Threat Intelligence Platform (TIP) — это платформа автоматического сбора индикаторов компрометации, последующего их обнаружения посредством анализа потоков событий от ИТ-инфраструктуры организации в режиме реального времени и ретроспективно, а также выполнение процедур автоматического реагирования (распространение IoC на СЗИ, блокировка вредоносной активности на конечных узлах и др.). Security Vision TIP проводит нормализацию полученных данных и обогащение IoC дополнительными данными, позволяет агрегировать признаки угроз из коммерческих фидов и фидов из открытых источников, публичных платформ и сервисов с помощью нескольких способов и протоколов. Платформа ведет обработку файлов в форматах STIX2, XML, JSON, CSV, TXT и др., поступающих по различным протоколам, например, API (HTTP), IMAP, POP3, ODBC, JDBC, Syslog и др. Аналитическая база формируется из поступающих в систему индикаторов компрометации (хэши, email-адреса и домены, IP и URL), данных об атаке (ключи реестра, JARM и процессы), а также обогащается стратегическими атрибутами.


Сервис «Гарда Threat Intelligence» предоставляет структурированные данные о киберугрозах на основании анализа большого количества источников. Это позволяет компаниям прогнозировать использование злоумышленниками новых техник и тактик, предпринимать защитные меры сообразно характеру угрозы и степени риска.


В «Гарда Threat Intelligence» содержится информация о бот-сетях, источниках DDoS- и brute force-атак, фишинговых, майнинговых и спамерских ресурсах, а также о прокси и VPN-серверах, Tor-источниках и других подозрительных данных. Кроме того, в системе имеется собственная база Geo IP, которая позволяет настраивать политики безопасности межсетевых экранов, проводить расследования инцидентов информационной безопасности и многое другое. «Гарда TI» работает как на обнаружение инцидентов, так и для предотвращения их возникновения.

Партнеры ИБ TIP Совместимость

Похожие новости

Николай Гончаров на онлайн-конференции AM Live обсудит настоящее и будущее расследований инцидентов
Николай Гончаров на онлайн-конференции AM Live обсудит настоящее и будущее расследований инцидентов
Риски новой ИИ-модели Kimi K2 Thinking: комментарии Руслана Рахметова в Forbes
Риски новой ИИ-модели Kimi K2 Thinking: комментарии Руслана Рахметова в Forbes
Леонид Ильин выступит на SOC Forum 2025 с докладом «SOC на аутсорсе ≠ пассивная безопасность: как эффективно реагировать на инциденты в своей инфраструктуре»
Леонид Ильин выступит на SOC Forum 2025 с докладом «SOC на аутсорсе ≠ пассивная безопасность: как эффективно реагировать на инциденты в своей инфраструктуре»
Security Vision поддержала финальный этап Первенства и чемпионата России по кроссу на квадроциклах
Security Vision поддержала финальный этап Первенства и чемпионата России по кроссу на квадроциклах
Security Vision на GIS DAYS 2025: как это было
Security Vision на GIS DAYS 2025: как это было
Security Vision и ИТ-парк объединяют усилия для развития кибербезопасности в Республике Татарстан
Security Vision и ИТ-парк объединяют усилия для развития кибербезопасности в Республике Татарстан
Приглашаем на вебинар «КИИ. Автоматизация и систематизация деятельности по защите критической информационной инфраструктуры»
Приглашаем на вебинар «КИИ. Автоматизация и систематизация деятельности по защите критической информационной инфраструктуры»
Поздравляем с 9 Мая – Днем Великой Победы!
Поздравляем с 9 Мая – Днем Великой Победы!
Александр Падурин выступит на онлайн-конференции AM Live «Как выстроить процесс управления уязвимостями»
Александр Падурин выступит на онлайн-конференции AM Live «Как выстроить процесс управления уязвимостями»
Рост числа инцидентов информационной безопасности среди объектов КИИ: комментарии Руслана Рахметова в «Известиях»
Рост числа инцидентов информационной безопасности среди объектов КИИ: комментарии Руслана Рахметова в «Известиях»
Бизнес увеличил инвестиции в кибербезопасность: комментарии Руслана Рахметова для Делового Петербурга
Бизнес увеличил инвестиции в кибербезопасность: комментарии Руслана Рахметова для Делового Петербурга

Похожие статьи

Николай Гончаров на онлайн-конференции AM Live обсудит настоящее и будущее расследований инцидентов
Николай Гончаров на онлайн-конференции AM Live обсудит настоящее и будущее расследований инцидентов
Риски новой ИИ-модели Kimi K2 Thinking: комментарии Руслана Рахметова в Forbes
Риски новой ИИ-модели Kimi K2 Thinking: комментарии Руслана Рахметова в Forbes
Леонид Ильин выступит на SOC Forum 2025 с докладом «SOC на аутсорсе ≠ пассивная безопасность: как эффективно реагировать на инциденты в своей инфраструктуре»
Леонид Ильин выступит на SOC Forum 2025 с докладом «SOC на аутсорсе ≠ пассивная безопасность: как эффективно реагировать на инциденты в своей инфраструктуре»
Security Vision поддержала финальный этап Первенства и чемпионата России по кроссу на квадроциклах
Security Vision поддержала финальный этап Первенства и чемпионата России по кроссу на квадроциклах
Security Vision на GIS DAYS 2025: как это было
Security Vision на GIS DAYS 2025: как это было
Security Vision и ИТ-парк объединяют усилия для развития кибербезопасности в Республике Татарстан
Security Vision и ИТ-парк объединяют усилия для развития кибербезопасности в Республике Татарстан
Приглашаем на вебинар «КИИ. Автоматизация и систематизация деятельности по защите критической информационной инфраструктуры»
Приглашаем на вебинар «КИИ. Автоматизация и систематизация деятельности по защите критической информационной инфраструктуры»
Поздравляем с 9 Мая – Днем Великой Победы!
Поздравляем с 9 Мая – Днем Великой Победы!
Александр Падурин выступит на онлайн-конференции AM Live «Как выстроить процесс управления уязвимостями»
Александр Падурин выступит на онлайн-конференции AM Live «Как выстроить процесс управления уязвимостями»
Рост числа инцидентов информационной безопасности среди объектов КИИ: комментарии Руслана Рахметова в «Известиях»
Рост числа инцидентов информационной безопасности среди объектов КИИ: комментарии Руслана Рахметова в «Известиях»
Бизнес увеличил инвестиции в кибербезопасность: комментарии Руслана Рахметова для Делового Петербурга
Бизнес увеличил инвестиции в кибербезопасность: комментарии Руслана Рахметова для Делового Петербурга

Рекомендуем

Компания Security Vision представила обновленный продукт Security Vision КИИ
Компания Security Vision представила обновленный продукт Security Vision КИИ
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России

Рекомендуем

Компания Security Vision представила обновленный продукт Security Vision КИИ
Компания Security Vision представила обновленный продукт Security Vision КИИ
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России