«Гарда» и «РуСИЕМ» расширяют инструменты мониторинга и обнаружения киберугроз

Share to Telegram Share to VK
clock 17 июня 2026, 17:09
«Гарда» и «РуСИЕМ» расширяют инструменты мониторинга и обнаружения киберугроз © Сгенерировано ИИ

Российские разработчики в сфере информационной безопасности «Гарда» и «РуСИЕМ» провели технологическую интеграцию своих продуктов. Сервис обогащения данных «Гарда Threat Intelligence Feeds» теперь совместим с аналитической платформой RuSIEM, что позволит специалистам быстрее обнаруживать и расследовать инциденты. Об этом сообщает профильное издание CNews.

Контекст для аналитиков SOC

Решение «Гарда Threat Intelligence Feeds» содержит постоянно обновляемые индикаторы компрометации (IoC), включая скомпрометированные IP-адреса, вредоносные домены и хэш-сумы файлов. При передаче этих фидов в SIEM-систему RuSIEM поступающие события безопасности автоматически дополняются актуальными данными об угрозах.

Такой подход дает командам центров мониторинга (SOC) сразу несколько преимуществ:

- ускоряется первичная оценка критичности инцидентов;

- точнее выявляется скрытая вредоносная активность;

- снижается нагрузка на аналитиков за счет сокращения ручных проверок.

Интеграция расширяет возможности для проактивного поиска угроз (threat hunting) и корреляции ИБ-событий. Действующие пользователи RuSIEM могут оперативно подключить потоки данных «Гарда TI Feeds» и использовать их в уже настроенных сценариях мониторинга и реагирования — для этого не потребуются дополнительные инструменты или доработка архитектуры.

Мнения экспертов

Разработчики отмечают, что в современных реалиях эффективность защиты напрямую зависит от скорости обмена знаниями о методах кибератак.

«Сегодня эффективность мониторинга во многом зависит от качества и актуальности данных. Мы регулярно расширяем и актуализируем “Гарда Threat Intelligence Feeds”, чтобы специалисты ИБ могли получать релевантный контекст для выявления и расследования инцидентов, а также быстрее реагировать на новые киберугрозы», — отметил руководитель продукта «Гарда Threat Intelligence Feeds» и направления экспертных сервисов Илья Селезнев.

В свою очередь, в «РуСИЕМ» подчеркивают операционную выгоду от объединения технологий для конечных заказчиков.

«Подключение потоков данных об угрозах компании „Гарда“ расширяет возможности пользователей SIEM-системы RuSIEM по выявление и расследованию инцидентов ИБ. Использование фидов в SIEM-системе помогает заказчикам повысить качество мониторинга и получить дополнительный контекст для анализа событий безопасности», — прокомментировал руководитель отдела внедрения и сопровождения ПО компании «РуСИЕМ» Александр Афонин.

Читайте также: ESX объявила победителей премии за инновации 2026 года


Был ли вам полезен данный материал?


Журнал RUБЕЖ собрал в новом номере мнения участников рынка о ключевых изменениях в сфере пожарной безопасности: как работать проектировщикам после обновления Сводов правил 3, 6, 484, 485, нормативные новации, анализ госзакупок и применение нацрежима.


Подпишись на еженедельный дайджест самых интересных новостей по e-mail    
Yandex.Дзен

Подписывайтесь на канал ru-bezh.ru
в Яндекс.Дзен

Выделите опечатку и нажмите Ctrl + Enter, чтобы отправить сообщение.