АВ Софт представила сервис AVSOFT LIBRA Feeds для работы с IOC

АВ Софт представила сервис AVSOFT LIBRA Feeds для работы с IOC

АВ Софт представила сервис AVSOFT LIBRA Feeds для работы с IOC

AVSOFT LIBRA Feeds — это новый сервис компании «АВ Софт» для работы с индикаторами компрометации (IOC). Он объединяет данные из десятков мировых репутационных систем и внутренние наработки вендора. С помощью сервиса можно проверять домены, IP-адреса, ссылки и файлы, а также быстро получать их репутацию.

LIBRA Feeds рассчитан на обработку больших потоков данных: источники можно гибко настраивать, совмещая внешние TI-фиды и собственную базу IOC «АВ Софт».

Информация агрегируется из более чем 50 международных рейтинговых систем, а для дополнительного анализа применяется машинное обучение.

Основные возможности:

  • настройка уровня доверия к внутренним и внешним источникам;
  • категоризация веб-контента;
  • автоматическое выявление фишинговых сайтов, связанных с брендами;
  • массовая обработка индикаторов.

Отдельно стоит отметить использование ML-моделей: они помогают классифицировать угрозы, анализировать веб-страницы и давать более точные вердикты. По заявлению разработчиков, сервис проверяет объект по всем источникам за несколько секунд и выдерживает до 300 тысяч запросов в сутки от одного клиента. Предполагается масштабирование под SOC, CERT и корпоративных заказчиков.

Пилотный доступ к LIBRA Feeds обещают открыть к концу осени.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Банк России взял на карандаш 1,2 млн дропов

На настоящий момент база данных Банка России о дропперстве содержит примерно 1,2 млн уникальных записей. В конце прошлого года в этом черном списке регулятора числилось около 700 тыс. человек.

Новую цифру озвучил, выступая в Сочи на XXII Международном банковском форуме, глава службы финмониторинга и валютного контроля Центробанка Богдан Шабля. По его словам, в стране ежемесячно выявляют по 100 тыс. счетов дропов.

Для физлиц, попавших в поле зрения ЦБ за совершение мошеннических транзакций, введен лимит на переводы — не более 100 тыс. в месяц. Ограничение действует, пока клиент банка и его реквизиты числятся в базе дропов; ему также могут заблокировать карту и доступ в личный кабинет.

В базу Банка России по дропам можно попасть и по ошибке, в этом случае гражданин имеет право подать жалобу своему поставщику финуслуг либо напрямую регулятору (через интернет-приемную), указав темой информационную безопасность.

В результате принятия новых мер против отмывания доходов, полученных противозаконными методами, срок жизни дропов в России, по оценкам ЦБ, сократился с двух месяцев до нескольких дней.

Напомним, в этом году в ст. 187 УК РФ (неправомерный оборот средств платежа) был добавлен новый состав преступлений — проведение неправомерных транзакций по указанию другого лица из корыстной заинтересованности. За дропперство теперь могут наказать лишением свободы на срок до трех лет.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru