Компания Security Vision выпустила новую версию своей платформы Threat Intelligence Platform (TIP), предназначенной для анализа киберугроз и проведения киберразведки. Решение входит в состав Security Vision v5 и охватывает весь спектр данных Threat Intelligence — от технических индикаторов до стратегических аналитических отчётов.
Платформа собирает события из множества источников — SIEM, NGFW, прокси-серверов, почтовых систем, data lakes — и автоматически загружает индикаторы компрометации всех типов. TIP поддерживает интеграции с десятками открытых и коммерческих фидов, а также проводит обогащение данных через внешние сервисы, включая VirusTotal, Shodan и MITRE ATT&CK.
Ключевые обновления
Усовершенствованный движок second match
Механизм вторичной проверки индикаторов был существенно переработан. Теперь система сопоставляет события с данными из внешних решений (как SIEM, VM, IDS) и внутренних источников, что повышает точность определения контекста инцидентов и уменьшает число ложных срабатываний.
Встроенный пакет российских TI-фидов
Платформа получила собственную подборку фидов Security Vision — порядка 50 тысяч IoC с ежедневным обновлением. Пакет предоставляется бесплатно и включает данные от ФСТЭК, НКЦКИ, ФинЦЕРТ и других отечественных источников. Это помогает переходить от реагирования на инциденты к проактивному выявлению атак.
Поддержка дополнительных источников угроз
Новая версия TIP умеет работать более чем с десятью новыми фидами, расширяя возможности анализа угроз и обмена информацией.
Улучшенная работа с бюллетенями
Продолжает развиваться модуль обработки аналитических бюллетеней. Он отслеживает актуальные угрозы, анализирует тактики злоумышленников по MITRE ATT&CK и помогает формировать стратегию киберзащиты. Машинное обучение автоматически связывает бюллетени с конкретными IoC, позволяя просматривать их прямо из карточки инцидента.
Оптимизация под большие объёмы данных
Обновлённый движок match теперь способен обрабатывать свыше 100 000 событий в секунду. Также появилась возможность агентского сбора данных с отдельных высоконагруженных серверов, что ускоряет обработку информации.
Платформа собирает события из множества источников — SIEM, NGFW, прокси-серверов, почтовых систем, data lakes — и автоматически загружает индикаторы компрометации всех типов. TIP поддерживает интеграции с десятками открытых и коммерческих фидов, а также проводит обогащение данных через внешние сервисы, включая VirusTotal, Shodan и MITRE ATT&CK.
Ключевые обновления
Усовершенствованный движок second match
Механизм вторичной проверки индикаторов был существенно переработан. Теперь система сопоставляет события с данными из внешних решений (как SIEM, VM, IDS) и внутренних источников, что повышает точность определения контекста инцидентов и уменьшает число ложных срабатываний.
Встроенный пакет российских TI-фидов
Платформа получила собственную подборку фидов Security Vision — порядка 50 тысяч IoC с ежедневным обновлением. Пакет предоставляется бесплатно и включает данные от ФСТЭК, НКЦКИ, ФинЦЕРТ и других отечественных источников. Это помогает переходить от реагирования на инциденты к проактивному выявлению атак.
Поддержка дополнительных источников угроз
Новая версия TIP умеет работать более чем с десятью новыми фидами, расширяя возможности анализа угроз и обмена информацией.
Улучшенная работа с бюллетенями
Продолжает развиваться модуль обработки аналитических бюллетеней. Он отслеживает актуальные угрозы, анализирует тактики злоумышленников по MITRE ATT&CK и помогает формировать стратегию киберзащиты. Машинное обучение автоматически связывает бюллетени с конкретными IoC, позволяя просматривать их прямо из карточки инцидента.
Оптимизация под большие объёмы данных
Обновлённый движок match теперь способен обрабатывать свыше 100 000 событий в секунду. Также появилась возможность агентского сбора данных с отдельных высоконагруженных серверов, что ускоряет обработку информации.