ИБ-платформа Security Vision 5 вошла в реестр ГосСОПКА

ИБ-платформа Security Vision 5 вошла в реестр ГосСОПКА

ИБ-платформа Security Vision 5 вошла в реестр ГосСОПКА

Платформа Security Vision 5 прошла проверку на соответствие требованиям приказа ФСБ №196 от 6 мая 2019 года. Этот документ регламентирует, какими должны быть средства для обнаружения, предупреждения и устранения последствий кибератак, а также для реагирования на инциденты.

По результатам проверки платформа была включена в официальный реестр средств, которые могут использоваться в рамках ГосСОПКА — государственной системы противодействия кибератакам на информационные ресурсы России.

Security Vision 5 получила классификацию как средство ликвидации последствий, то есть она может применяться для устранения последствий инцидентов, в том числе на объектах критической информационной инфраструктуры.

Кроме того, платформа поддерживает двусторонний обмен информацией с технической инфраструктурой НКЦКИ (Национального координационного центра по компьютерным инцидентам).

Напомним, в мае Минцифры России добавило платформу Security Vision в список особо значимых проектов (ОЗП). Такое решение было принято на заседании президиума Правительственной комиссии по цифровому развитию.

А в прошлом месяце Сбер и компания Security Vision объявили о расширении партнёрства — теперь их решения в области кибербезопасности работают совместно.

Кроме того, не так давно мы выпустили обзор российской системы Security Vision 5 VM, которая автоматизирует процессы в рамках обнаружения уязвимостей и реагирования на них.

UDV NTA 2.0 подключила генеративный ИИ к анализу сетевых атак

UDV Group выпустила UDV NTA 2.0 — новую версию системы анализа сетевого трафика с ИИ-ассистентом. Он должен помочь аналитикам SOC быстрее понимать, что именно происходит в сети и насколько обнаруженная активность опасна для конкретной компании.

Обычная NTA видит подозрительные соединения, отклонения и признаки атак, но не всегда понимает, что перед ней: вторжение или очередной хитрый бизнес-процесс, о котором забыли предупредить безопасников.

Новый ассистент учитывает внутренние регламенты, критичность активов, особенности инфраструктуры и работы организации, после чего помогает расставить приоритеты и предлагает варианты реагирования.

UDV Group называет разработку первым российским NTA-решением с генеративным ИИ. По замыслу компании, ассистент должен сократить поток нерелевантных срабатываний и избавить специалистов от части ручной рутины.

Одним ИИ обновление не ограничилось. UDV NTA 2.0 научилась проверять IP-адреса, домены, URL и хеши по встроенным или пользовательским репутационным спискам.

Сигнатурный анализ теперь учитывает положение узла относительно периметра, а переработанная логика обнаружения DNS-туннелей должна выдавать меньше ложных тревог.

Разработчики также ускорили проактивный поиск угроз. На нагруженных инсталляциях список сетевых сессий загружается в десятки раз быстрее, подсчёт по фильтрам ускорился на 20%, а потребление оперативной памяти сократилось вдвое.

Кроме того, система получила поиск по частичному совпадению доменов и поддержку новых корпоративных и промышленных протоколов, включая Modbus RTU over TCP, Regul, SSDP, mDNS, LLMNR, RTSP, PTP и протоколы Zabbix.

RSS: Новости на портале Anti-Malware.ru