Интеграция с системами ИБ
«Гарда Threat Intelligence» средствами API командной строки интегрируется с различными системами информационной
безопасности: NTA, NDR, NAC, firewall, sandbox, EDR, WAF, SIEM, IPS/IDS, SOAR/IRP, antiDDoS, TIP.
Как правило, такие меры требуются для создания новых методов детектирования вредоносной и нежелательной активности,
проведения расследований, блокировки атак, автоматизации реагирования на события информационной безопасности и
расширения возможностей по обнаружению вредоносной активности для уже развёрнутых средств защиты.
Сервис интегрируется с несколькими продуктами группы компаний «Гарда»: NDR, Deception, Anti-DDoS.
Интеграция с «Гарда NDR» позволяет обогащать систему различными фидами: DDoS, хэш-суммы вредоносных файлов, TOR,
Proxy, VPN.
«Гарда Deception» получает от TI информацию о файле, загруженном в файловую ловушку (malware, эксплоит и т.д.), в том
числе сведения об уровне опасности загруженного файла, и направляет уведомление об этом специалисту ИБ в реальном
времени.
Интеграция с «Гарда Anti-DDoS» позволяет оперативно обновлять black-лист с IP-адресами — участниками DDoS-атак для их
блокировки и подавления самой атаки.
По запросу эксперты центра компетенций группы компаний «Гарда» создают индивидуальные правила для интеграции в
средства защиты информации заказчика.
Добавление собственных IoC
Если ИБ-служба предприятия обнаружила в событиях ранее неизвестный индикатор компрометации, администратор имеет
возможность загрузить его в систему для дальнейшей работы. Для этого в «Гарда Threat Intelligence» предусмотрен
отдельный раздел. Пользователь системы указывает один из тринадцати типов индикаторов, тэг и ключевое слово. После
загрузки IoC отправляется в аналитический центр вендора для верификации. После завершения этой процедуры индикатор
становится доступен в общей базе фидов.
Поделиться: