Поиск и обнаружение атак (Threat Intelligence) - Все публикации

Поиск и обнаружение атак (Threat Intelligence) - Все публикации

Поиск и обнаружение атак

Вопрос
Задать вопрос

Обзор рынка платформ и сервисов киберразведки (Threat Intelligence) в России и в мире

...
Обзор рынка платформ и сервисов киберразведки (Threat Intelligence) в России и в мире

Интерес к услугам киберразведки (Threat Intelligence, TI) растёт среди российских компаний разных отраслей деятельности. Причём эта тенденция наблюдается не только у бизнеса, но и в государственном секторе. Рассказываем, как изменился рынок TI за последние годы.

Кирилл Митрофанов, Лаборатория Касперского: Бинарной оценки покрытия техник MITRE ATT&CK уже недостаточно

...
Кирилл Митрофанов, Лаборатория Касперского: Бинарной оценки покрытия техник MITRE ATT&CK уже недостаточно

Последние несколько лет стали знаковыми для отечественного кибербеза. Российские компании столкнулись с огромным количеством атак от хактивистов, финансово мотивированных злоумышленников и APT-группировок. Успешно справляться с этими угрозами помогают продукты «Лаборатории Касперского»: Kaspersky Threat Intelligence Portal и Kaspersky OpenTIP. Возможности этих решений мы обсудили с Кириллом Митрофановым, руководителем команды аналитики разведки киберугроз.

Security Vision представила обновлённую TIP с новым движком аналитики

...
Security Vision представила обновлённую TIP с новым движком аналитики

Компания Security Vision объявила о выходе новой версии своего продукта для анализа киберугроз и киберразведки (TIP). Платформа работает в составе Security Vision v5 и предназначена для работы со всеми уровнями данных Threat Intelligence — от технических индикаторов до стратегических бюллетеней.

Positive Technologies запустила портал PT Fusion для анализа киберугроз

...
Positive Technologies запустила портал PT Fusion для анализа киберугроз

Компания Positive Technologies запустила новый портал PT Fusion, который объединяет ключевые источники данных о киберугрозах в одном интерфейсе. Сервис предназначен для аналитиков SOC, специалистов по киберразведке (Threat Intelligence) и реагированию на инциденты.

Kaspersky добавила в OpenTIP карту покрытия MITRE ATT&CK

...
Kaspersky добавила в OpenTIP карту покрытия MITRE ATT&CK

«Лаборатория Касперского» обновила бесплатную версию портала Kaspersky Threat Intelligence Portal (OpenTIP), добавив в него новый инструмент — карту покрытия MITRE ATT&CK. Она показывает, как продукты компании защищают организации от реальных киберугроз и какие техники атак они способны обнаруживать.

На портале BI.ZONE Threat Intelligence появился ИИ-ассистент и аналитика

...
На портале BI.ZONE Threat Intelligence появился ИИ-ассистент и аналитика

Компания BI.ZONE расширила функциональность портала Threat Intelligence, добавив интерактивный дашборд и встроенного ИИ-ассистента Cubi. Новые инструменты помогут специалистам быстрее анализировать ландшафт киберугроз и понимать, какие методы используют злоумышленники.

В Kaspersky DFI появился модуль непрерывного мониторинга поверхности атаки

...
В Kaspersky DFI появился модуль непрерывного мониторинга поверхности атаки

«Лаборатория Касперского» добавила в сервис Digital Footprint Intelligence новый модуль для непрерывного мониторинга поверхности атаки (Attack Surface Management, ASM). Он позволяет отслеживать состояние внешнего периметра компании: доступные узлы и сервисы, уязвимости и другие слабые места, которые могут использовать злоумышленники.

АВ Софт представила сервис AVSOFT LIBRA Feeds для работы с IOC

...
АВ Софт представила сервис AVSOFT LIBRA Feeds для работы с IOC

AVSOFT LIBRA Feeds — это новый сервис компании «АВ Софт» для работы с индикаторами компрометации (IOC). Он объединяет данные из десятков мировых репутационных систем и внутренние наработки вендора. С помощью сервиса можно проверять домены, IP-адреса, ссылки и файлы, а также быстро получать их репутацию.

DRP-навигатор: как не купить кота в мешке под видом цифровой разведки

...
DRP-навигатор: как не купить кота в мешке под видом цифровой разведки

Услуга по защите от цифровых рисков (DRP) может обойтись очень дорого и не дать в итоге никакой пользы. Константин Мельников, руководитель департамента спецсервисов Infosecurity (ГК Softline), рассказывает, как оценить DRP-провайдера и измерить его реальную эффективность, а не маркетинговые обещания.

В PT ISIM появился сетевой сканер для инвентаризации активов без агентов

...
В PT ISIM появился сетевой сканер для инвентаризации активов без агентов

Positive Technologies выпустила обновлённую версию системы PT Industrial Security Incident Manager (PT ISIM), которая используется для мониторинга безопасности промышленных инфраструктур. Главное нововведение — встроенный сетевой сканер, упрощающий инвентаризацию активов.