SOT

Security Orchestration Tools

SIEM
Security Information and Event Management

Мониторинг событий ИБ

EDR
Endpoint Detection and Response

Защита конечных точек

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты ИБ

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Инвентаризация и управление ИТ-активами

VM
Vulnerability Management

Устранение уязвимостей с автопатчингом

VS
Vulnerability Scanner

Поиск технических уязвимостей на активах

SPC
Security Profile Compliance

Управление конфигурациями безопасности активов

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с НКЦКИ

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с ЦБ

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Security Vision расширила функционал модуля Threat Intelligence Platform (TIP)

Security Vision расширила функционал модуля Threat Intelligence Platform (TIP)
06.04.2023


Security Vision сообщает о выходе нового релиза актуальной на сегодняшний день версии модуля Threat Intelligence Platform (TIP). На основании данных об угрозах продукт генерирует в реальном времени обнаружения подозрительной активности в инфраструктуре Заказчика, проводит обогащение индикаторов и инцидентов, интегрируется с инфраструктурой Заказчика и средствами защиты, обеспечивает ситуационную осведомленность.


Теперь пользователям доступно множество новых преимуществ, среди которых:


Широкий стек интеграций (50+ коннекторов):

· Встроенная интеграция с коммерческими поставщиками фидов (Kaspersky, Group IB, BI.Zone, RST Cloud)

· Встроенная интеграция бесплатными поставщиками фидов (Alien Vault, Feodo Tracker, DigitalSide)

· Автоматическое обогащение индикаторов из внешних сервисов (VirusTotal, Shodan, KasperskyOpenTIP и других)

· Встроенная интеграция с основными SIEM-системами, системами NGFW, прокси-серверами, почтовыми серверами, системами очередей событий, а также настроен универсальный прием потока данных по стандартным форматам (Syslog, CEF, LEEF, EBLEM, Event log)

· Возможность оперативно доработать дополнительный коннектор.


Работа с индикаторами:

· Поддерживается постоянная загрузка широкого спектра данных об угрозах: индикаторы компрометации, индикаторы атаки (ключи реестра, процессы, JARM) и стратегические атрибуции угрозы (вредоносное ПО, злоумышленники, угрозы)

· Глубоко проработаны связи между разными уровнями индикаторов (например, индикатор компрометации => угроза => злоумышленник), что позволяет быстро выстроить полную картину потенциальной угрозы

· Реализована система агрегации и дедупликации для поддержания актуальности и единообразия базы индикаторов

· Предоставляется возможность просмотра исходного формата индикатора

· Базы уязвимостей и бюллетеней предоставляют дополнительный контекст для анализа индикаторов.


Обнаружения:

· Реализовано несколько механизмов обнаружения подозрительной активности в инфраструктуре. В первую очередь, собственный движок обнаружений, который позволяет автоматически выполнять поиск индикаторов компрометации в потоке сырых событий от средств защиты и из инфраструктуры. Ретро-поиск дает возможность сопоставлять новые индикаторы компрометации с событиями, которые были ранее и хранятся в системе. Также реализован эвристический движок Domain Generation Algorithm (Алгоритм генерации доменов), который позволяет эффективно выявлять подозрительные доменные имена в инфраструктуре с помощью моделей машинного обучения

· Широкий спектр действий над индикаторами компрометации дает возможность оперативно отреагировать на созданное обнаружение

· Есть возможность создавать белые списки индикаторов для уменьшения количества ложных срабатываний.


Анализ:

· Внедрена система скоринга, которая позволяет оценить критичность индикатора (если таковую не предоставил поставщик) на основе собственной модели расчета

· Применяется классификация индикаторов с помощью базы знаний техник MITRE ATT&CK и справочника OWASP, что позволяет выстроить цепочку взаимосвязей между потенциальными угрозами

· Граф, как дополнительный инструмент анализа, позволяет визуально отследить выстроенные связи между сущностями и быстро перейти на карточку нужного объекта

· Преднастроенные дашборды и отчеты помогают визуально оценить общую картину за необходимый период. В том числе реализована возможность выгрузить отчет по основным объектам напрямую с карточки объекта.

 

Подробнее о Security Vision TIP: https://www.securityvision.ru/blog/analiz-ugroz-i-kiberrazvedka-kakie-problemy-reshaet-obnovlennaya-...

 

Видео о Security Vision TIP:


TIP Управление ИБ

Закажите демонстрацию
продукта Security Vision

Напишите нам на
sales@securityvision.ru
или закажите демонстрацию

Похожие новости

Security Vision выступила партнером международной конференции Cyber Insights 2026
Security Vision выступила партнером международной конференции Cyber Insights 2026
Security Vision показала на практике риски вайбкодинга
Security Vision показала на практике риски вайбкодинга
Security Vision получила награду ГосСОПКА за вклад в развитие российской системы кибербезопасности
Security Vision получила награду ГосСОПКА за вклад в развитие российской системы кибербезопасности
Степан Клепиков рассказал АГН «Москва» о сложностях фильтрации VPN
Степан Клепиков рассказал АГН «Москва» о сложностях фильтрации VPN
Security Vision расширяет границы автоматизации: новые возможности интеграции, аналитики и контроля
Security Vision расширяет границы автоматизации: новые возможности интеграции, аналитики и контроля
Виталий Масютин, «Линза», рассказал CNews о широких возможностях платформы Security Vision для эффективной работы внутреннего SOC
Виталий Масютин, «Линза», рассказал CNews о широких возможностях платформы Security Vision для эффективной работы внутреннего SOC
Александр Падурин в эфире AM Live обсудит, как построить эффективный SOC в 2026 году
Александр Падурин в эфире AM Live обсудит, как построить эффективный SOC в 2026 году
Security Vision вошла сразу в 15 категорий Карты российского рынка ИБ от TAdviser
Security Vision вошла сразу в 15 категорий Карты российского рынка ИБ от TAdviser
Евгений Пудовкин, «Спикател»: Security Vision SOAR — лидирующее российское SOAR-решение с акцентом на оркестрацию и соответствие локальным требованиям
Евгений Пудовкин, «Спикател»: Security Vision SOAR — лидирующее российское SOAR-решение с акцентом на оркестрацию и соответствие локальным требованиям
Юная команда Security Vision одержала новые спортивные победы
Юная команда Security Vision одержала новые спортивные победы
Более 3000 человек посетили площадку Security Vision и Кидзании на форуме «Территория будущего. Москва 2030»
Более 3000 человек посетили площадку Security Vision и Кидзании на форуме «Территория будущего. Москва 2030»

Похожие статьи

Security Vision выступила партнером международной конференции Cyber Insights 2026
Security Vision выступила партнером международной конференции Cyber Insights 2026
Security Vision показала на практике риски вайбкодинга
Security Vision показала на практике риски вайбкодинга
Security Vision получила награду ГосСОПКА за вклад в развитие российской системы кибербезопасности
Security Vision получила награду ГосСОПКА за вклад в развитие российской системы кибербезопасности
Степан Клепиков рассказал АГН «Москва» о сложностях фильтрации VPN
Степан Клепиков рассказал АГН «Москва» о сложностях фильтрации VPN
Security Vision расширяет границы автоматизации: новые возможности интеграции, аналитики и контроля
Security Vision расширяет границы автоматизации: новые возможности интеграции, аналитики и контроля
Виталий Масютин, «Линза», рассказал CNews о широких возможностях платформы Security Vision для эффективной работы внутреннего SOC
Виталий Масютин, «Линза», рассказал CNews о широких возможностях платформы Security Vision для эффективной работы внутреннего SOC
Александр Падурин в эфире AM Live обсудит, как построить эффективный SOC в 2026 году
Александр Падурин в эфире AM Live обсудит, как построить эффективный SOC в 2026 году
Security Vision вошла сразу в 15 категорий Карты российского рынка ИБ от TAdviser
Security Vision вошла сразу в 15 категорий Карты российского рынка ИБ от TAdviser
Евгений Пудовкин, «Спикател»: Security Vision SOAR — лидирующее российское SOAR-решение с акцентом на оркестрацию и соответствие локальным требованиям
Евгений Пудовкин, «Спикател»: Security Vision SOAR — лидирующее российское SOAR-решение с акцентом на оркестрацию и соответствие локальным требованиям
Юная команда Security Vision одержала новые спортивные победы
Юная команда Security Vision одержала новые спортивные победы
Более 3000 человек посетили площадку Security Vision и Кидзании на форуме «Территория будущего. Москва 2030»
Более 3000 человек посетили площадку Security Vision и Кидзании на форуме «Территория будущего. Москва 2030»

Рекомендуем

Компания Security Vision представила обновленный продукт Security Vision КИИ
Компания Security Vision представила обновленный продукт Security Vision КИИ
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России
Платформа Security Vision получила новую функциональность
Платформа Security Vision получила новую функциональность
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета

Рекомендуем

Компания Security Vision представила обновленный продукт Security Vision КИИ
Компания Security Vision представила обновленный продукт Security Vision КИИ
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России
Платформа Security Vision получила новую функциональность
Платформа Security Vision получила новую функциональность
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета