SOT

Security Orchestration Tools

SIEM
Security Information and Event Management

Мониторинг событий ИБ

EDR
Endpoint Detection and Response

Защита конечных точек

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты ИБ

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Инвентаризация и управление ИТ-активами

VM
Vulnerability Management

Устранение уязвимостей с автопатчингом

VS
Vulnerability Scanner

Поиск технических уязвимостей на активах

SPC
Security Profile Compliance

Управление конфигурациями безопасности активов

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с НКЦКИ

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с ЦБ

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Security Vision сообщает о выходе новой версии продукта анализа угроз кибербезопасности и проведения киберразведки (TIP)

Security Vision сообщает о выходе новой версии продукта анализа угроз кибербезопасности и проведения киберразведки (TIP)
17.11.2025

Продукт Threat Intelligence Platform (TIP) на платформе Security Vision 5 обеспечивает потребности каждого уровня TI. Решение помогает искать признаки атак на основе поведенческих индикаторов и выстраивать в долгосрочной перспективе стратегию информационной безопасности предприятия с учетом актуальных угроз и рисков.


TIP предоставляет следующий функционал:


  • Получение потока событий из решений различных классов (SIEM, NGFW, Proxy/e-mail-сервера, data lakes и др.), благодаря наличию большого количества готовых коннекторов, поддержке универсальных форматов (Syslog, CEF, LEEF, EMBLEM, Event log), а также удобного конструктора, который позволяет в режиме no-code настраивать новые интеграции;

  • Автоматическую загрузку всех уровней индикаторов: технические (хэш-суммы, IP-адреса, URL, домены, e-mail, маски), тактические (ключи реестра, процессы и JARM), операционные (уязвимости, ВПО, пользовательские данные и др.) и стратегические;

  • Интеграцию с десятками различных коммерческих и open-source фидами;

  • Возможность обогащения как из внешних (VirusTotal, Shodan, LOLBAS, KasperskyOpenTIP, IPGeolocation.io и др.), так и из встроенных источников MITRE ATT&CK;

  • Встроенное реагирование и взаимодействие с СЗИ, в частности, запуск действий из инцидента и аналитического графа связей, без обязательного применения SOAR для автоматизации;

  • Продвинутые механики обнаружения индикаторов: phishing и DGA-механизмы с использованием машинного обучения, match в потоке событий и retro-поиск по всем собранным данным или по определенным IoC.


В новой версии продукта:


  • Существенно доработан движок глубокой аналитики киберугроз second match. Он обеспечивает вторичную проверку индикаторов компрометации (IoC). Механизм использует дополнительную корреляцию с внешними системами (SIEM, VM, IDS) и внутренними источниками данных, что позволяет формировать контекстно обогащённые события, уменьшая количество ложноположительных срабатываний, улучшая качество триажа и повышая эффективность реагирования на инциденты.

  • Интегрирован пакет фидов от Security Vision, с ежедневным обновлением в объеме около 50К IoC. Он доступен без подписки и без ограничения по количеству запросов через API или веб-интерфейс (в том числе и в ЛК заказчика). Данный пакет имеет ключевые и оперативные фиды, которые позволяют сразу применять всю функциональность TIP из коробки. В него также входят фиды из Банка данных угроз безопасности информации ФСТЭК России, НКЦКИ, ФинЦЕРТ, которые учитывают специфику атак и угроз для российского сегмента. Получение российской экспертизы в виде данных фидов предоставляет возможность перехода с помощью TIP от ручного и реактивного подхода к проактивному, когда угрозы, актуальные для российского сегмента, автоматически обнаруживаются в вашей сети в кратчайшие сроки.

  • Добавлена поддержка более десятка новых источников фидов. Новые источники данных киберразведки улучшают элементы анализа и обмена данными, совершенствуя общий пользовательский опыт эксплуатации TIP.

  • Для принятия стратегических решений в продукте TIP много внимания уделяется работе с бюллетенями. Они помогают выявить тренды и спланировать стратегию защиты инфраструктуры, предоставляя оперативную информацию для аналитиков о новых угрозах с описанием индикаторов компрометации (хэши вредоносных файлов, подозрительные IP-адреса и домены, вредоносные URL-адреса), тактик, техник и процедур по методологии MITRE (т.е. как именно действует злоумышленник и что применяет для своих нелегитимных действий), оценки воздействия и рекомендации по реагированию. В продукте продолжает развиваться реализация автоматической интеграции и получения бюллетеней от отдельных поставщиков и агрегаторов. ML модели позволяют автоматически провести обработку бюллетеней и связку их с индикаторами конкретного обнаружения с возможностью просмотра из карточки инцидента или из графа расследования.


Оптимизирован аналитический движок match для работы на больших потоках данных (от 100К EPS). Также в продукт добавлена возможность агентской схемы сбора данных с отдельных высоконагруженных серверов или серверов-коллекторов, что также оптимизирует обработку потоков данных.


рис 1.png

Обновления SV Threat Hunting TIP Угрозы ИБ SOAR SIEM MITRE Управление уязвимостями (VM) ФСТЭК России (приказы, БДУ)

Похожие новости

Security Vision – партнер ИТ-конференции «Росатом/Современные технологии»
Security Vision – партнер ИТ-конференции «Росатом/Современные технологии»
УЦСБ SOC расширил технологический стек – внедрен Security Vision SOAR
УЦСБ SOC расширил технологический стек – внедрен Security Vision SOAR
В Академии кибербезопасности Security Vision вышла новая статья о финансовой безопасности
В Академии кибербезопасности Security Vision вышла новая статья о финансовой безопасности
Команда Security Vision завоевала множество наград на Кубке Башкортостана по грэпплингу «Батыры будущего»
Команда Security Vision завоевала множество наград на Кубке Башкортостана по грэпплингу «Батыры будущего»
Масштабное обновление Security Vision NG SGRC: комплексный Governance для стратегической безопасности организаций
Масштабное обновление Security Vision NG SGRC: комплексный Governance для стратегической безопасности организаций
Приглашаем на вебинар Security Vision «NG SOAR: Как автоматизировать кибербезопасность и перейти от постоянного реагирования к проактивной защите»
Приглашаем на вебинар Security Vision «NG SOAR: Как автоматизировать кибербезопасность и перейти от постоянного реагирования к проактивной защите»
Юрий Подгорбунский в эфире AM Live обсудит безопасность критической информационной инфраструктуры
Юрий Подгорбунский в эфире AM Live обсудит безопасность критической информационной инфраструктуры
Приглашаем на совместный вебинар Security Vision и «Технологии киберугроз» «Threat Intelligence: от теории к практике. Интеграция фидов данных для эффективной защиты»
Приглашаем на совместный вебинар Security Vision и «Технологии киберугроз» «Threat Intelligence: от теории к практике. Интеграция фидов данных для эффективной защиты»
Приглашаем на совместный вебинар Security Vision и «Технологии киберугроз» «Threat Intelligence: от теории к практике. Интеграция фидов данных для эффективной защиты»
Приглашаем на совместный вебинар Security Vision и «Технологии киберугроз» «Threat Intelligence: от теории к практике. Интеграция фидов данных для эффективной защиты»
В России ограничены звонки в Telegram и WhatsApp: комментарии Николая Гончарова в РБК
В России ограничены звонки в Telegram и WhatsApp: комментарии Николая Гончарова в РБК
Валерий Бадма-Халгаев (Мособлбанк) рассказал CNews об использовании решений Security Vision
Валерий Бадма-Халгаев (Мособлбанк) рассказал CNews об использовании решений Security Vision

Похожие статьи

Security Vision – партнер ИТ-конференции «Росатом/Современные технологии»
Security Vision – партнер ИТ-конференции «Росатом/Современные технологии»
УЦСБ SOC расширил технологический стек – внедрен Security Vision SOAR
УЦСБ SOC расширил технологический стек – внедрен Security Vision SOAR
В Академии кибербезопасности Security Vision вышла новая статья о финансовой безопасности
В Академии кибербезопасности Security Vision вышла новая статья о финансовой безопасности
Команда Security Vision завоевала множество наград на Кубке Башкортостана по грэпплингу «Батыры будущего»
Команда Security Vision завоевала множество наград на Кубке Башкортостана по грэпплингу «Батыры будущего»
Масштабное обновление Security Vision NG SGRC: комплексный Governance для стратегической безопасности организаций
Масштабное обновление Security Vision NG SGRC: комплексный Governance для стратегической безопасности организаций
Приглашаем на вебинар Security Vision «NG SOAR: Как автоматизировать кибербезопасность и перейти от постоянного реагирования к проактивной защите»
Приглашаем на вебинар Security Vision «NG SOAR: Как автоматизировать кибербезопасность и перейти от постоянного реагирования к проактивной защите»
Юрий Подгорбунский в эфире AM Live обсудит безопасность критической информационной инфраструктуры
Юрий Подгорбунский в эфире AM Live обсудит безопасность критической информационной инфраструктуры
Приглашаем на совместный вебинар Security Vision и «Технологии киберугроз» «Threat Intelligence: от теории к практике. Интеграция фидов данных для эффективной защиты»
Приглашаем на совместный вебинар Security Vision и «Технологии киберугроз» «Threat Intelligence: от теории к практике. Интеграция фидов данных для эффективной защиты»
Приглашаем на совместный вебинар Security Vision и «Технологии киберугроз» «Threat Intelligence: от теории к практике. Интеграция фидов данных для эффективной защиты»
Приглашаем на совместный вебинар Security Vision и «Технологии киберугроз» «Threat Intelligence: от теории к практике. Интеграция фидов данных для эффективной защиты»
В России ограничены звонки в Telegram и WhatsApp: комментарии Николая Гончарова в РБК
В России ограничены звонки в Telegram и WhatsApp: комментарии Николая Гончарова в РБК
Валерий Бадма-Халгаев (Мособлбанк) рассказал CNews об использовании решений Security Vision
Валерий Бадма-Халгаев (Мособлбанк) рассказал CNews об использовании решений Security Vision

Рекомендуем

Рекомендуем