Платформу Group-IB TI&A интегрировали с Microsoft Azure Sentinel

Платформу Group-IB TI&A интегрировали с Microsoft Azure Sentinel

Платформу Group-IB TI&A интегрировали с Microsoft Azure Sentinel

Group-IB и Microsoft объявили об интеграции Azure Sentinel с системой Group-IB Threat Intelligence & Attribution (TI&A). Напомним, что Group-IB TI&A представляет собой платформу киберразведки, а облачное решение Azure Sentinel предназначено для управления информационной безопасностью.

Как сообщили представители корпорации из Редмонда, Group-IB стала первым разработчиком в России и СНГ, чья платформа прошла интеграцию с Azure Sentinel.

Group-IB Threat Intelligence & Attribution входит в экосистему продуктов Group-IB, ориентированных на сбор данных о киберугрозах и операциях киберпреступников. В начале марта мы опубликовали обзор, в котором вы можете познакомиться с особенностями и функциями этой платформы.

Любой исследователь, взявший на вооружение Group-IB TI&A, может пользоваться крупнейшей коллекцией данных, собранных в даркнете, автоматизированным графовым анализом и моделью профилирования киберпреступных группировок.

Примечательно, что Group-IB Threat Intelligence & Attribution хранит данные об IP-адресах, доменах, инфраструктурах и субъектах угроз за последние 15 лет. Платформа фиксирует даже те сведения, которые киберпреступники пытались скрыть.

Специалисты Group-IB и Microsoft поставили задачу — загрузить базы знаний Group-IB TI&A в Azure Sentinel, открывая возможность для автоматического сканирования и обнаружения индикаторов компрометации (IoC), что впоследствии позволяет изучить и проанализировать действия преступников.

Облако MULTIFACTOR прошло аттестацию ФСТЭК России

Облачная часть системы двухфакторной аутентификации и контроля доступа MULTIFACTOR получила аттестат соответствия требованиям ФСТЭК России. Теперь разработчик может официально сказать: защищён не только софт внутри периметра, но и облако — бумаги на месте.

Система соответствует требованиям класса защищённости К1 и уровня защищённости персональных данных УЗ1, а также приказам ФСТЭК № 17 и № 21.

Это позволяет использовать MULTIFACTOR в государственных организациях и других инфраструктурах с высокими требованиями к информационной безопасности.

Решение работает по гибридной схеме. Аттестованная облачная часть включает сертифицированную версию облака, а клиентская — адаптеры и мобильное приложение из сертифицированного состава продукта. Вся конструкция соответствует четвёртому уровню доверия.

По словам технического директора МУЛЬТИФАКТОР Валерия Аблекова, аттестация подтверждает зрелость архитектуры продукта и закрывает весь контур: инфраструктуру заказчика и облачную площадку, размещённую в ЦОДах.

Ранее компания получила лицензию ФСТЭК на разработку и производство средств защиты конфиденциальной информации, а сама система MULTIFACTOR прошла сертификацию регулятора. Разработчик планирует обновлять аттестованную облачную часть вместе с сертифицированной версией продукта.

MULTIFACTOR предназначена для защиты удалённого доступа по RDP, VPN, VDI, SSH и другим протоколам. Решение включено в реестр российского ПО под № 7046. По данным компании, в 2025 году им пользовались более 700 тысяч человек.

В общем, облако больше не слабое звено гибридной схемы: теперь и у него есть официальный аттестат безопасности.

RSS: Новости на портале Anti-Malware.ru