В R-Vision TIP 3.0 расширили объем получаемых данных киберразведки

В R-Vision TIP 3.0 расширили объем получаемых данных киберразведки

В R-Vision TIP 3.0 расширили объем получаемых данных киберразведки

Компания R-Vision представила новую мажорную версию платформы анализа информации о киберугрозах R-Vision TIP 3.0. Обновленный продукт получил ряд значимых функциональных улучшений. В частности, теперь пользователи могут применять больше качественных данных для анализа угроз благодаря новому источнику – базы знаний MITRE ATT&CK. Также им стала доступна функция кастомизации рейтинга индикаторов компрометации.

В R-Vision TIP 3.0 разработчик расширил объем получаемых данных киберразведки, реализовав интеграцию платформы с новым поставщиком – базой знаний MITRE ATT&CK. Получать сведения о вредоносном ПО, субъектах угроз и их техниках стало возможно прямо из интерфейса платформы в разделе Угрозы. В карточках сущностей находится вся поступающая из базы знаний информация: описание сущностей, связанные с ними тактики, синонимы группировок, сабтехники, ссылки на веб-ресурсы, где представлены случаи использования злоумышленниками определенных техник, а также рекомендации по их обнаружению.

Кроме этого, в графе взаимосвязей отображаются данные о связи всех сущностей, поступивших от нового поставщика, с индикаторами компрометации и друг с другом. Это является дополнительным инструментом анализа и позволяет отследить, какие техники применяются различными группировками и какое при этом вредоносное ПО используется. Полученные сведения также наглядно отражены в карточке индикатора, что дает возможность TI-аналитикам быстрее оценить этап атаки, выработать тактику реагирования на инциденты и приоритизировать принимаемые меры.

В версии 3.0 компания R-Vision внесла ряд важных доработок в раздел Ранжирования угроз, добавив настройку пользовательских пресетов для расчета рейтинга индикаторов компрометации. Благодаря чему пользователи могут самостоятельно выставлять необходимые значения таких метрик, как: обширность, полнота данных и оперативность их предоставления источником. Таким образом теперь можно более точно влиять на расчет финального рейтинга индикатора, чем в предыдущих версиях R-Vision TIP.

«В процессе анализа данных Threat Intelligence немаловажное значение имеет наличие контекста, связанного с индикаторами компрометации. Используя данные из матрицы MITRE ATT&CK непосредственно в интерфейсе R-Vision TIP, аналитики киберугроз получают возможность оперативно оценивать и классифицировать тактики и техники, которые применяют злоумышленники в ходе атаки. Работа с этим контекстом дает более полную картину угроз, помогает выявлять «слабые» места в информационных системах, принимать необходимые защитные меры, а также усовершенствовать процесс реагирования на инциденты», — сообщила Валерия Чулкова, менеджер продукта R-Vision TIP.

Linux начал отказываться от поддержки Байкал-Т1

В ядре Linux 7.1 приняли изменения, которые ведут к удалению поддержки контроллеров AHCI SATA и PCIe, связанных с «Байкал-Т1». Речь идёт о важных интерфейсах: первый нужен для подключения накопителей вроде HDD и SSD, второй — для высокоскоростных устройств, включая сетевые карты и другие компоненты.

Процесс идёт не первый день. Ещё в Linux 7.0 из ядра уже убрали часть драйверов, связанных с «Байкал-Т1», а теперь очередь дошла и до других компонентов.

Разработчики объясняют это просто: сопровождение платформы слабое, часть интеграции так и не была доведена до конца, а некоторые драйверы годами оставались в подвешенном состоянии.

На этом история может не закончиться. В сообществе также обсуждают возможность удаления и других драйверов, связанных с архитектурой «Байкал-Т1», в том числе компонентов для таймеров, памяти, аппаратного мониторинга и загрузочной логики.

Таким образом, речь идёт уже не о точечной чистке, а о постепенном сворачивании поддержки платформы в апстримном Linux. Это вывод по описанию текущих изменений и обсуждений вокруг них.

При этом когда-то всё выглядело куда оптимистичнее: поддержка Baikal-T1 была добавлена в основную ветку Linux ещё начиная с версии 5.8. Но дальше начались проблемы не только технические, но и организационные.

В 2023 году в сообществе Linux уже возникали споры вокруг патчей, связанных с Baikal Electronics, а позднее тема санкционных ограничений всплывала и в более широком контексте участия российских разработчиков в развитии ядра.

RSS: Новости на портале Anti-Malware.ru