R-Vision выпустила масштабное обновление платформы анализа данных киберугроз R-Vision TIP

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | iXBT.Market

Компания R-Vision, разработчик систем кибербезопасности, выпустила новую версию платформы анализа информации о киберугрозах — R‑Vision TIP 3.16. Версия 3.16 включает в себя ряд существенных обновлений: разработчик расширил список поддерживаемых SIEM-систем и межсетевых экранов, переработал сервис фида ФинЦЕРТ, а также улучшил собственный источник данных — R-Vision Threat Feed, который теперь может самостоятельно определять связи между сущностями, странами и отраслями субъектов угроз.

Одна из функций платформы R-Vision TIP — возможность реактивного и ретроспективного поиска индикаторов компрометации внутри потока событий, поступающих от SIEM-систем. После ухода с российского рынка иностранных поставщиков SIEM, усилилась необходимость расширения списка отечественных вендоров. Платформа R-Vision TIP поддерживает интеграцию не только с популярными зарубежными решениям, но и с отечественными SIEM-системами. Так, в обновленной версии продукта вендор добавил новые интеграции с такими российскими системами, как VolgaBlob Smart Monitor и Kaspersky Unified Monitoring and Analysis Platform.

Также в обновлении R-Vision расширил список поддерживаемых сторонних производителей СЗИ для экспорта индикаторов компрометации. Обнаруженные индикаторы компрометации могут автоматически экспортироваться на межсетевые экраны для дальнейшей обработки и защиты сетевой инфраструктуры. В новой версии платформы перечень доступных для интеграции решений вендоров пополнился отечественным производителем межсетевых экранов Ideco UTM. Кроме того, добавлена новая возможность настраивать интеграцию и правила экспорта индикаторов из R-Vision TIP в Kaspersky Security Network.

Источник: www.connect-wit.ru

Команда R-Vision TIP продолжает развивать свой собственный фид, интегрированный в платформу. Он автоматически собирает TI-отчеты из достоверных открытых источников, а также извлекает из них ключевые артефакты Threat Intelligence. В обновленной версии R-Vision Threat Feed в 11 раз увеличен датасет для обучения модели распознавания артефактов TI и существенно выросла точность распознавания сущностей: теперь модель умеет определять непосредственные связи между сущностями, а также страны и индустрии субъектов угроз и жертв.

В версии R-Vision TIP 3.16 разработчики расширили модель данных, добавив в нее новые типы индикаторов — ИНН, СНИЛС, хэш суммы номеров паспортов, номера счетов, электронных кошельков и телефонов. Эта информация загружается в R-Vision TIP из нового источника данных — АС «Фид-Антифрод», который содержит информацию о получателях скомпрометированных переводов. В ранних версиях платформы R-Vision TIP пользователь мог получать информацию через основной канал об инцидентах Банка России, фидом АСОИ ФинЦЕРТ.

Зачастую информация, полученная от поставщиков данных, лишена контекста, необходимого для анализа индикаторов компрометации и/или связанных с ними событий нарушения безопасности. В рамках планомерного расширения источников получения контекста в новой версии R-Vision TIP была реализована поддержка двух новых сервисов обогащения UrlScan и URLhaus.

Автор не входит в состав редакции iXBT.com (подробнее »)

Сейчас на главной

Новости

Публикации

Планшет Alldocube Iplay60 Mini Turbo: Я нашел себе прикроватник

Захотелось мне взять небольшой планшет для прикроватного использования: почитать сайты перед сном, ютубчик посмотреть да иногда поиграть. Телефон, конечно, с этим справлялся, но хочется экран...

Каштаны: можно ли есть, зачем их собирают и необычные факты

Каштаны — не только красивый символ осеннего сезона, но и богатый источник полезных веществ. Однако не все каштаны можно употреблять в пищу, а их сбор связан не только с кулинарными...

Как быстро починить пуллер для молнии. Обзор простого набора для ремонта своими руками

Как быстро починить пуллер для молнии, если сломался в неподходящий момент. Это легко сделать своими руками. Есть несколько способов, как вернуть собачку молнии в исходное состояние без...

Обзор мультитула-фонарика Nextool 3 в 1: стильная палочка-выручалочка для городского жителя

Обычно мультитулы представляют из себя набор разнообразных инструментов в одном корпусе, среди которых очень редко встречается такая нужная вещь, как фонарик. Вероятно производители считают, что...

До какого возраста можно водить машину в России и как пожилым водителям сохранить уверенность за рулём

До какого возраста можно водить машину? Вопрос, на который сегодня волнует всё больше людей. Ведь возраст уже давно не помеха для активной жизни: современные автомобили всё легче в управлении, а...

Как сделать радиотелескоп из спутниковой тарелки своими руками? Ученый рассказывает как прикоснуться к космосу

Заглянуть в глубины космоса, увидеть невидимое — мечта, которая раньше казалась доступной лишь избранным, ученым в обсерваториях с гигантскими телескопами. Но что, если Вселенная ближе,...