«Гарда» и «РуСИЕМ» расширяют инструменты мониторинга и обнаружения киберугроз

Share to Telegram Share to VK
clock 2 часа назад
«Гарда» и «РуСИЕМ» расширяют инструменты мониторинга и обнаружения киберугроз © Сгенерировано ИИ

Российские разработчики в сфере информационной безопасности «Гарда» и «РуСИЕМ» провели технологическую интеграцию своих продуктов. Сервис обогащения данных «Гарда Threat Intelligence Feeds» теперь совместим с аналитической платформой RuSIEM, что позволит специалистам быстрее обнаруживать и расследовать инциденты. Об этом сообщает профильное издание CNews.

Контекст для аналитиков SOC

Решение «Гарда Threat Intelligence Feeds» содержит постоянно обновляемые индикаторы компрометации (IoC), включая скомпрометированные IP-адреса, вредоносные домены и хэш-сумы файлов. При передаче этих фидов в SIEM-систему RuSIEM поступающие события безопасности автоматически дополняются актуальными данными об угрозах.

Такой подход дает командам центров мониторинга (SOC) сразу несколько преимуществ:

- ускоряется первичная оценка критичности инцидентов;

- точнее выявляется скрытая вредоносная активность;

- снижается нагрузка на аналитиков за счет сокращения ручных проверок.

Интеграция расширяет возможности для проактивного поиска угроз (threat hunting) и корреляции ИБ-событий. Действующие пользователи RuSIEM могут оперативно подключить потоки данных «Гарда TI Feeds» и использовать их в уже настроенных сценариях мониторинга и реагирования — для этого не потребуются дополнительные инструменты или доработка архитектуры.

Мнения экспертов

Разработчики отмечают, что в современных реалиях эффективность защиты напрямую зависит от скорости обмена знаниями о методах кибератак.

«Сегодня эффективность мониторинга во многом зависит от качества и актуальности данных. Мы регулярно расширяем и актуализируем “Гарда Threat Intelligence Feeds”, чтобы специалисты ИБ могли получать релевантный контекст для выявления и расследования инцидентов, а также быстрее реагировать на новые киберугрозы», — отметил руководитель продукта «Гарда Threat Intelligence Feeds» и направления экспертных сервисов Илья Селезнев.

В свою очередь, в «РуСИЕМ» подчеркивают операционную выгоду от объединения технологий для конечных заказчиков.

«Подключение потоков данных об угрозах компании „Гарда“ расширяет возможности пользователей SIEM-системы RuSIEM по выявление и расследованию инцидентов ИБ. Использование фидов в SIEM-системе помогает заказчикам повысить качество мониторинга и получить дополнительный контекст для анализа событий безопасности», — прокомментировал руководитель отдела внедрения и сопровождения ПО компании «РуСИЕМ» Александр Афонин.

Читайте также: ESX объявила победителей премии за инновации 2026 года


Был ли вам полезен данный материал?


Журнал RUБЕЖ собрал рекомендации экспертов по обеспечению безопасности ЦОД: оценка рисков для пожарного страхования, критерии защищенности дата-центров, обзоры нормативных актов и инвестпроекты.

Подписывайся на наши каналы в Telegram:

Подпишись на еженедельный дайджест самых интересных новостей по e-mail    
Yandex.Дзен

Подписывайтесь на канал ru-bezh.ru
в Яндекс.Дзен

RUБЕЖ в telegram+ RUБЕЖ-RSS RUБЕЖ в vk RUБЕЖ на youtube RUБЕЖ на dzen RUБЕЖ на max

Контакты

Адрес: 119270, г. Москва, Фрунзенская набережная, д. 50, пом. IIIа, комн.1

Тел./ф.: +7 (495) 539-30-20

Время работы: 9:00-18:00, понедельник - пятница

E-mail: info@ru-bezh.ru


Для рекламодателей

E-mail: reklama@ru-bezh.ru

тел.: +7 (495) 539-30-20 (доб. 103)

Первый отраслевой маркетплейс систем безопасности SecumarketПартнёр первого маркетплейса систем безопасности secumarket.ru
Выделите опечатку и нажмите Ctrl + Enter, чтобы отправить сообщение.