Гарда ТехнологииГарда Технологии
+7 (800) 770-70-60

Гарда автоматизирует анализ киберугроз

Обновления сервиса «Гарда Threat Intelligence» позволяют заказчикам стандартизировать процесс анализа угроз,
структурировать его и масштабировать. Расширение интеграционных возможностей упрощает обогащение разнообразных систем
безопасности данными об угрозах, снижает затраты на интеграцию.
11.12.2024
Гарда автоматизирует анализ киберугроз

Содержание

О продукте
Подписаться на рассылку

Новая версия сервиса «Гарда Threat Intelligence (Гарда TI)» автоматизирует анализ киберугроз, стандартизирует его, помогает аналитикам глубже понимать угрозы, быстрее определять их источники и реагировать на наиболее критичные. Это достигается благодаря поддержке международного стандарта выгрузки данных STIX (Structured Threat Information eXpression) для описания и обмена информацией о киберугрозах. Теперь заказчикам доступны не только индикаторы компрометации (IOC), но и контекст: тактики и техники (TTP), информация об APT-группировках. Такие данные легко интегрируются со всеми совместимыми со STIX системами безопасности (SIEM, SOAR и TIP).

Расширение интеграционных возможностей продукта позволяет заказчикам без усилий проводить анализ и сравнение данных из различных источников, обеспечивает удобство работы с системой и снижает затраты на интеграцию. В «Гарда TI» добавлены коннекторы к средствам сетевой защиты, включая UserGate NGFW, Континент 4 (Код Безопасности), и другим популярным российским и зарубежным решениям. Пользователи могут настраивать выгрузку данных под конкретные нужды: выбирать типы потоков данных об угрозах (TI-фидов), например, DDoS или botnet, и определять их срок актуальности. В «Гарда TI» также стало проще получать данные о киберугрозах благодаря использованию on-premise контейнера. Контейнер автоматизирует выгрузку фидов и делает продукт частью экосистемы заказчика, упрощая взаимодействие с решениями других вендоров.

«Использование международного стандарта STIX и улучшение интеграции с другими продуктами делают работу с сервисом «Гарда TI» проще и удобнее, что помогает заказчикам быстрее выявлять киберугрозы, приоритизировать события ИБ и реагировать на них», ‒ подчеркнул Илья Селезнев, руководитель продукта «Гарда Threat Intelligence».

О продукте

«Гарда Threat Intelligence» — сервис сбора данных о киберугрозах для обогащения систем безопасности и своевременной реакции на актуальные векторы атак. Продукт зарегистрирован в Реестре российского программного обеспечения.

В будущем планируется добавить поддержку новых классов решений, что сделает продукт еще более универсальным инструментом для борьбы с киберугрозами.

Закажите бесплатный пилотный проект

Оцените все возможности продукта
Подписаться на рассылку