Sparkle и Positive Technologies защитят сигнальные сети операторов

Sparkle и Positive Technologies защитят сигнальные сети операторов

Sparkle и Positive Technologies защитят сигнальные сети операторов

Sparkle, международное сервисное подразделение Группы TIM, входящее в десятку крупнейших в мире операторов, и Positive Technologies будут совместно предоставлять клиентам широкий спектр услуг по обеспечению информационной безопасности, включая тестирование на уязвимости, оценку уровня соответствия передовым практикам, сигнальный межсетевой экран и мониторинг защищенности в режиме реального времени.

Это поможет обеспечить надежную защиту всего периметра сигнальной сети. Более того, такие возможности, как подробная аналитика и отчетность, помогут мобильным операторам реагировать на угрозы незамедлительно.

«Сети мобильной связи представляют собой сложную экосистему. Причем, даже несмотря на то, что технологии 4G более продвинуты по сравнению с предыдущими поколениями, вопрос безопасности все еще остается открытым. Инфраструктура сетей 4G остается уязвимой перед такими же атаками, как и более ранний протокол SS7, о чем свидетельствуют наши недавние исследования. Критические уязвимости сигнальных протоколов и ошибки конфигурации сети дают хакерам возможность проводить атаки, нацеленные, например, на хищение персональных данных абонентов, отслеживание местоположения, мошенничество и отказ в обслуживании», - отмечает Дмитрий Курбатов, директор по информационной безопасности телекоммуникационных систем Positive Technologies.

Sparkle Signaling Protection Suite на базе PT Telecom Attack Discovery является пакетом решений по защите сигнальных сетей мобильных операторов. Выявление и блокирование нелегитимного трафика позволит избежать утечки персональных данных, сбоев в работе и финансовых убытков.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Security Vision представила обновлённую TIP с новым движком аналитики

Компания Security Vision объявила о выходе новой версии своего продукта для анализа киберугроз и киберразведки (TIP). Платформа работает в составе Security Vision v5 и предназначена для работы со всеми уровнями данных Threat Intelligence — от технических индикаторов до стратегических бюллетеней.

Система позволяет собирать события из разных источников — SIEM, NGFW, прокси, почтовых серверов, data lakes — и автоматически загружает индикаторы компрометации всех типов.

TIP поддерживает интеграцию с десятками коммерческих и открытых фидов, а также обогащает данные через внешние сервисы вроде VirusTotal, Shodan и MITRE ATT&CK.

Что нового появилось в версии?

Улучшенный движок second match

В новой версии серьёзно переработан механизм второй проверки индикаторов. Он сопоставляет события с данными из внешних систем (например, SIEM, VM и IDS) и внутренних источников. Это помогает точнее определять контекст инцидента и сокращает число ложных срабатываний.

Встроенный пакет российских TI-фидов

Платформа получила собственный набор фидов Security Vision — около 50 тысяч IoC с ежедневным обновлением. Пакет доступен бесплатно и включает данные от ФСТЭК, НКЦКИ, ФинЦЕРТ и другие источники, фокусирующиеся на угрозах в российском сегменте. Это позволяет переходить от реактивного анализа к проактивному обнаружению атак.

Поддержка новых источников угроз

TIP научилась работать с более чем десятью новыми фидами, что расширяет возможности анализа и обмена данными.

Расширенная работа с бюллетенями

В продукте развивается модуль для обработки бюллетеней о новых угрозах. Он помогает отслеживать тенденции, оценивать методы злоумышленников по MITRE ATT&CK и планировать стратегию защиты. Машинное обучение автоматически связывает бюллетени с конкретными индикаторами, позволяя просматривать их прямо из карточки инцидента.

Оптимизация для больших данных

Обновлённый аналитический движок match теперь рассчитан на нагрузку свыше 100 000 событий в секунду. Добавлена возможность агентского сбора данных с отдельных высоконагруженных серверов, что ускоряет обработку событий.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru