SOT

Security Orchestration Tools

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Security Vision расширила функционал модуля Threat Intelligence Platform (TIP)

Security Vision расширила функционал модуля Threat Intelligence Platform (TIP)
06.04.2023


Security Vision сообщает о выходе нового релиза актуальной на сегодняшний день версии модуля Threat Intelligence Platform (TIP). На основании данных об угрозах продукт генерирует в реальном времени обнаружения подозрительной активности в инфраструктуре Заказчика, проводит обогащение индикаторов и инцидентов, интегрируется с инфраструктурой Заказчика и средствами защиты, обеспечивает ситуационную осведомленность.


Теперь пользователям доступно множество новых преимуществ, среди которых:


Широкий стек интеграций (50+ коннекторов):

· Встроенная интеграция с коммерческими поставщиками фидов (Kaspersky, Group IB, BI.Zone, RST Cloud)

· Встроенная интеграция бесплатными поставщиками фидов (Alien Vault, Feodo Tracker, DigitalSide)

· Автоматическое обогащение индикаторов из внешних сервисов (VirusTotal, Shodan, KasperskyOpenTIP и других)

· Встроенная интеграция с основными SIEM-системами, системами NGFW, прокси-серверами, почтовыми серверами, системами очередей событий, а также настроен универсальный прием потока данных по стандартным форматам (Syslog, CEF, LEEF, EBLEM, Event log)

· Возможность оперативно доработать дополнительный коннектор.


Работа с индикаторами:

· Поддерживается постоянная загрузка широкого спектра данных об угрозах: индикаторы компрометации, индикаторы атаки (ключи реестра, процессы, JARM) и стратегические атрибуции угрозы (вредоносное ПО, злоумышленники, угрозы)

· Глубоко проработаны связи между разными уровнями индикаторов (например, индикатор компрометации => угроза => злоумышленник), что позволяет быстро выстроить полную картину потенциальной угрозы

· Реализована система агрегации и дедупликации для поддержания актуальности и единообразия базы индикаторов

· Предоставляется возможность просмотра исходного формата индикатора

· Базы уязвимостей и бюллетеней предоставляют дополнительный контекст для анализа индикаторов.


Обнаружения:

· Реализовано несколько механизмов обнаружения подозрительной активности в инфраструктуре. В первую очередь, собственный движок обнаружений, который позволяет автоматически выполнять поиск индикаторов компрометации в потоке сырых событий от средств защиты и из инфраструктуры. Ретро-поиск дает возможность сопоставлять новые индикаторы компрометации с событиями, которые были ранее и хранятся в системе. Также реализован эвристический движок Domain Generation Algorithm (Алгоритм генерации доменов), который позволяет эффективно выявлять подозрительные доменные имена в инфраструктуре с помощью моделей машинного обучения

· Широкий спектр действий над индикаторами компрометации дает возможность оперативно отреагировать на созданное обнаружение

· Есть возможность создавать белые списки индикаторов для уменьшения количества ложных срабатываний.


Анализ:

· Внедрена система скоринга, которая позволяет оценить критичность индикатора (если таковую не предоставил поставщик) на основе собственной модели расчета

· Применяется классификация индикаторов с помощью базы знаний техник MITRE ATT&CK и справочника OWASP, что позволяет выстроить цепочку взаимосвязей между потенциальными угрозами

· Граф, как дополнительный инструмент анализа, позволяет визуально отследить выстроенные связи между сущностями и быстро перейти на карточку нужного объекта

· Преднастроенные дашборды и отчеты помогают визуально оценить общую картину за необходимый период. В том числе реализована возможность выгрузить отчет по основным объектам напрямую с карточки объекта.

 

Подробнее о Security Vision TIP: https://www.securityvision.ru/blog/analiz-ugroz-i-kiberrazvedka-kakie-problemy-reshaet-obnovlennaya-...

 

Видео о Security Vision TIP:


TIP Управление ИБ

Похожие новости

Сергей Зеленин в прямом эфире AM Live расскажет, как начать и развить карьеру в ИБ в 2026 году
Сергей Зеленин в прямом эфире AM Live расскажет, как начать и развить карьеру в ИБ в 2026 году
Сергей Зеленин выступит на онлайн-конференции AM Live «Карьера в ИБ: как вырасти и заработать больше»
Сергей Зеленин выступит на онлайн-конференции AM Live «Карьера в ИБ: как вырасти и заработать больше»
Приглашаем на вебинар «Как малому и среднему бизнесу защититься от кибератак без штатного ИБ-специалиста?»
Приглашаем на вебинар «Как малому и среднему бизнесу защититься от кибератак без штатного ИБ-специалиста?»
Security Vision на PHDays 2025: как это было
Security Vision на PHDays 2025: как это было
Security Vision выступит партнером «АвиаКиберБез-2025»
Security Vision выступит партнером «АвиаКиберБез-2025»
Security Vision выступит партнером конференции «Кибербезопасность как фундамент цифрового общества и бизнеса»
Security Vision выступит партнером конференции «Кибербезопасность как фундамент цифрового общества и бизнеса»
В CNews вышла статья Максима Лунева «Как обеспечить безопасность с помощью новой версии Security Vision КИИ»
В CNews вышла статья Максима Лунева «Как обеспечить безопасность с помощью новой версии Security Vision КИИ»
Security Vision — партнер InTech Belarus
Security Vision — партнер InTech Belarus
Компания Security Vision представила обновленный продукт Security Vision КИИ
Компания Security Vision представила обновленный продукт Security Vision КИИ
Спортсмен Security Vision — серебряный призер России по грэпплингу
Спортсмен Security Vision — серебряный призер России по грэпплингу
Что обеспечит безопасность интернета вещей: комментарии Николая Гончарова в СберПро Медиа
Что обеспечит безопасность интернета вещей: комментарии Николая Гончарова в СберПро Медиа

Похожие статьи

Сергей Зеленин в прямом эфире AM Live расскажет, как начать и развить карьеру в ИБ в 2026 году
Сергей Зеленин в прямом эфире AM Live расскажет, как начать и развить карьеру в ИБ в 2026 году
Сергей Зеленин выступит на онлайн-конференции AM Live «Карьера в ИБ: как вырасти и заработать больше»
Сергей Зеленин выступит на онлайн-конференции AM Live «Карьера в ИБ: как вырасти и заработать больше»
Приглашаем на вебинар «Как малому и среднему бизнесу защититься от кибератак без штатного ИБ-специалиста?»
Приглашаем на вебинар «Как малому и среднему бизнесу защититься от кибератак без штатного ИБ-специалиста?»
Security Vision на PHDays 2025: как это было
Security Vision на PHDays 2025: как это было
Security Vision выступит партнером «АвиаКиберБез-2025»
Security Vision выступит партнером «АвиаКиберБез-2025»
Security Vision выступит партнером конференции «Кибербезопасность как фундамент цифрового общества и бизнеса»
Security Vision выступит партнером конференции «Кибербезопасность как фундамент цифрового общества и бизнеса»
В CNews вышла статья Максима Лунева «Как обеспечить безопасность с помощью новой версии Security Vision КИИ»
В CNews вышла статья Максима Лунева «Как обеспечить безопасность с помощью новой версии Security Vision КИИ»
Security Vision — партнер InTech Belarus
Security Vision — партнер InTech Belarus
Компания Security Vision представила обновленный продукт Security Vision КИИ
Компания Security Vision представила обновленный продукт Security Vision КИИ
Спортсмен Security Vision — серебряный призер России по грэпплингу
Спортсмен Security Vision — серебряный призер России по грэпплингу
Что обеспечит безопасность интернета вещей: комментарии Николая Гончарова в СберПро Медиа
Что обеспечит безопасность интернета вещей: комментарии Николая Гончарова в СберПро Медиа