Гарда TI Feeds • Как превратить разрозненные данные об угрозах в работающую защиту

В 2024 году число целевых кибератак на российские компании удвоилось. Хакеры действуют профессионально, комбинируя различные виды атак. В ход идут программы-вымогатели, DDoS, атаки на цепочки поставок. Ущерб от каждого такого инцидента оценивается сегодня приблизительно в $4,45 млн. Внедрение современных средств защиты, таких как Threat Intelligence, позволяет снизить эти потери на $1,8 млн в каждом случае и сократить время обнаружения злоумышленников в сети в среднем на 108 дней.

‣ Ручной поиск индикаторов угроз,
‣ избыточный «шум» в событиях,
‣ недостаток времени на анализ критичных атак,
‣ сложности интеграции TI с существующими системами защиты —

сталкиваетесь с подобными проблемами? Тогда этот вебинар для вас.

1:12 — Что такое TI? Особенности Гарда TI Feeds
2:10 — Из каких источников можно получать фиды Threat Intelligence
7:32 — Кому и для чего нужен TI? Какие задачи решает?
10:22 — Какие сетевые угрозы остаются невыявленными без своевременного использования TI
14:30 — Оптимизация работы ИБ-команд
17:47 — Интеграции Гарда TI Feeds
22:30 — Сценарии использования: SIEM
24:35 — Сценарии использования: Firewall
25:27 — Демо библиотеки коннекторов Гарда TI Feeds
37:43 — Карточка индикатора (IoC) в Гарда TI Feeds
43:10 — Приглашение на пилот
43:50 — Принципы лицензирования
45:25 — Использование ML/AI-инструментов в Гарда TI Feeds
47:47 — Категории фидов Suspicious и Malware
49:17 — Определение связи с вредоносными файлами
50:20 — В каком виде сработка TI передается аналитикам?
54:19 — Планируемые интеграции
56:17 — Частота обновления фидов
59:04 — Формирование DDoS-фидов
1:01:55 — Коннектор к Open CTI
1:02:25 — Сроки жизни для различных типов IoC
1:04:05 — Ссылка на отчеты как источник контекста для индикаторов
1:05:25 — YARA-правила в Гарда TI Feeds

Гарда
Автор: Гарда
«Гарда» (входит в ИКС Холдинг) — разработчик решений для защиты корпоративных данных и сетевой безопасности. Решения «Гарды» применяют в крупнейших государственных организациях и корпорациях, используют для защиты 50% всего российского интернета от DDoS-атак и безопасности цифровых сервисов и мероприятий федерального масштаба. Продуктовый портфель компании построен на основе технологий собственной разработки, которые не требуют сторонних лицензий, включены в Единый реестр российского ПО и сертифицированы ФСТЭК России.
Комментарии: