00:00
Экономисты
Экономисты
USD/RUB
EUR/RUB
Юрлица

Интеграция систем Гарда и RuSIEM ускорит поиск киберугроз

Пользователи платформы RuSIEM получили доступ к потокам данных о киберугрозах от компании «Гарда». Интеграция сервиса Threat Intelligence Feeds позволяет автоматически обогащать события безопасности актуальными индикаторами компрометации, что сокращает время на расследование инцидентов и снижает нагрузку на специалистов по информационной безопасности.

Интеграция систем Гарда и RuSIEM ускорит поиск киберугроз

Теперь аналитики SOC-команд могут использовать IP-адреса, домены и хэши вредоносных файлов непосредственно в RuSIEM. Данные поступают в систему в режиме реального времени, что дает необходимый контекст для оценки событий без необходимости переключаться между сторонними инструментами или проводить ручную проверку. Это упрощает проактивный поиск угроз и помогает точнее выявлять вредоносную активность в инфраструктуре.

По словам руководителя продукта «Гарда Threat Intelligence Feeds» Ильи Селезнева, качество защиты сегодня напрямую зависит от актуальности данных, поэтому разработчики сфокусировались на своевременном обновлении потоков. Александр Афонин, отвечающий за внедрение в «РуСИЕМ», подчеркнул, что интеграция не требует дополнительных доработок — текущие клиенты могут подключить фиды к уже настроенным процессам мониторинга.

Поделиться

Комментарии (0)

Оставить комментарий

Пока нет комментариев. Будьте первым!