Поиск и обнаружение атак (Threat Intelligence) - Все публикации

Поиск и обнаружение атак (Threat Intelligence) - Все публикации

Поиск и обнаружение атак

Вопрос
Задать вопрос

Обзор инструментов для оценки антихрупкости ИТ-архитектуры от «Инфосистемы Джет»

...
Обзор инструментов для оценки антихрупкости ИТ-архитектуры от «Инфосистемы Джет»

«Инфосистемы Джет» активно развивает концепцию антихрупкости. Эта компания разработала инструменты для её практического применения — первый Фреймворк антихрупкой ИТ-архитектуры и Индекс антихрупкости для построения киберустойчивого бизнеса.



Обзор PT Fusion, облачного портала для работы с данными киберразведки (Threat Intelligence)

Обзор PT Fusion, облачного портала для работы с данными киберразведки (Threat Intelligence)

Центру мониторинга и реагирования (SOC) и аналитикам киберразведки ежедневно приходится работать с большим количеством разрозненных данных, чтобы проводить расследования, выполнять атрибуцию угроз, выявлять их заблаговременно и расставлять приоритеты. Расскажем, как в этом поможет портал PT Fusion.

Сертификат AM Test Lab №580 от 11.08.2026


Обзор Kaspersky Threat Intelligence Portal, портала по предоставлению разведданных

Обзор Kaspersky Threat Intelligence Portal, портала по предоставлению разведданных

Kaspersky Threat Intelligence Portal объединяет в себе взаимодополняющие сервисы «Лаборатории Касперского» по предоставлению актуальных разведданных. Изучим их возможности, чтобы оценить, как они обеспечивают проактивный подход к кибербезопасности и помогают противодействовать кибератакам.

Сертификат AM Test Lab №571 от 16.06.2026

Обзор инструментов и сервисов Threat Hunting для проактивного поиска и обнаружения угроз

...
Обзор инструментов и сервисов Threat Hunting для проактивного поиска и обнаружения угроз

Вместе с развитием технологий Threat Hunting постепенно смещается от ручного анализа к более автоматизированным моделям работы с данными. Расширяется объём доступной телеметрии, повышаются скорость обработки информации и точность выявления аномалий. Как всё это работает сегодня — далее в статье.

Kaspersky Threat Intelligence Portal научился показывать отчёты без PDF

...
Kaspersky Threat Intelligence Portal научился показывать отчёты без PDF

«Лаборатория Касперского» обновила Kaspersky Threat Intelligence Portal. Главное изменение — аналитические отчёты об угрозах теперь можно читать прямо на портале, без обязательного скачивания PDF-файлов. Раньше работа с такими материалами часто выглядела довольно привычно для ИБ: нашёл нужный отчёт, скачал PDF, открыл, начал искать внутри нужные индикаторы, техники и ссылки.



Обзор Dataplan 2.4: аналитической платформы для поиска скрытых угроз и аномалий

Обзор Dataplan 2.4: аналитической платформы для поиска скрытых угроз и аномалий

Dataplan 2.4 выявляет угрозы до их превращения в ИБ-инциденты. Контролирует теневые участки инфраструктуры, анализирует реальные паттерны использования ИС, помогает выявлять избыточные привилегии и выстраивать ролевую модель разграничения доступа (RBAC).

Сертификат AM Test Lab №570 от 19.05.2026

Как внедрить Threat Intelligence и получить результат за 1-2 месяца

...
Как внедрить Threat Intelligence и получить результат за 1-2 месяца

В условиях современного ландшафта угроз киберразведка становится критическим элементом корпоративной защиты. Однако её эффективность напрямую зависит от способности организации интегрировать получаемые данные в операционные процессы. Эксперты обсудили, как получить пользу от внедрения TI.

25% компаний ведут киберразведку вручную и на рискованных фидах

...
25% компаний ведут киберразведку вручную и на рискованных фидах

От инструментов киберразведки отказываются всего 18% компаний. При этом даже среди тех, кто использует Threat Intelligence, четверть (25%) по-прежнему полагается на ручной сбор данных и бесплатные источники, которые могут быть небезопасны. Об этом говорят результаты опроса среди зрителей и участников эфира AM Live «Киберразведка 2026: как превратить Threat Intelligence в рабочий инструмент».

OSINT в кибербезопасности: как используют соцсети и форумы для раннего отслеживания атак

...
OSINT в кибербезопасности: как используют соцсети и форумы для раннего отслеживания атак

Всё больше аналитиков говорит о переходе от реактивной защиты к проактивной разведке на основе открытых источников. Появились системы раннего предупреждения, которые анализируют соцсети и даркнет для выявления угроз до начала атаки. Какие есть реальные кейсы и как пользоваться этими технологиями?

Даркнет и киберразведка для бизнеса: как выявлять утечки данных и управлять инцидентами

...
Даркнет и киберразведка для бизнеса: как выявлять утечки данных и управлять инцидентами

Даркнет как источник критических угроз для бизнеса: от мониторинга закрытых хакерских форумов до юридически безопасной разведки. Анализ реальных инцидентов, методы проверки утечек и алгоритм действий при обнаружении корпоративных данных в теневом сегменте сети.