a
b
c
d
FindNews.ru - новости, последние события, хроники.

RST Cloud и Security Vision объединили экспертизу для расследования и реагирования на инциденты кибербезопасности

RST Cloud, поставщик индикаторов компрометации, и «Интеллектуальная безопасность», создающая российские решения в области управления и автоматизации процессов информационной безопасности на платформе Security Vision, обеспечили технологическую совместимость своих продуктов.

Основные преимущества интеграции: теперь пользователи Security Vision будут получать обработанные данные как из широко известных, так и из узкоспециализированных неструктурированных источников (таких как открытые отчеты по работе вредоносного ПО и группировок); в работу операторов линий SOC будут добавлены такие сложно обрабатываемые источники индикаторов компрометации как Twitter, Github и Pastebin, что обеспечит актуальность «день в день» и максимальную скорость превентивной реакции; помимо систематизации разнородной и сложнодоступной информации, с участием экспертизы RST Cloud платформа Security Vision будет обогащаться дополнительным контекстом с оценками достоверности и критичности, что позволит более точно и быстро принимать оперативные решения по реагированию.

«Использование в работе открытых источников ТИ необходимо, так как по сути это дает доступ к огромному полезному массиву данных об актуальных угрозах. Но работа с открытыми неструктурированными источниками затруднена необходимостью трудоемкой обработки данных. Именно эту основную задачу решает платформа RST Cloud, отдавая своим клиентам обработанный и отфильтрованный массив данных об индикаторах компрометации в удобочитаемом формате как для любого средства защиты, так и для конкретного эксперта. При этом дополнительно данные проходят через обогащение и процедуру расчёта уровня опасности (скоринг), таким образом значительно сокращая время и стоимость работы с инцидентами для команды Incident Response и других участников Threat Intelligence», – сказала директор по развитию бизнеса RST Cloud Анна Михайлова.

«Платформа RST Cloud предоставляет обширную информацию о новейших угрозах в интернете. Интеграция систем RST Cloud и Security Vision позволит нашим заказчикам формировать более полное представление о текущем ландшафте угроз и обеспечивать их оперативное детектирование и расследование. Это безусловно важный шаг как в вопросе укрепления информационной безопасности пользователей Security Vision, так и в вопросе формирования отечественной ИБ-экосистемы – процесса, которому мы всячески стремимся содействовать», – отметила директор по продуктам Security Vision Анна Олейникова.

Поделиться Короткая ссылка

Наука и высокие технологии - другие новости