Гарда TI Feeds • Как превратить разрозненные данные об угрозах в работающую защиту
В 2024 году число целевых кибератак на российские компании удвоилось. Хакеры действуют профессионально, комбинируя различные виды атак. В ход идут программы-вымогатели, DDoS, атаки на цепочки поставок. Ущерб от каждого такого инцидента оценивается сегодня приблизительно в $4,45 млн. Внедрение современных средств защиты, таких как Threat Intelligence, позволяет снизить эти потери на $1,8 млн в каждом случае и сократить время обнаружения злоумышленников в сети в среднем на 108 дней.
‣ Ручной поиск индикаторов угроз,
‣ избыточный «шум» в событиях,
‣ недостаток времени на анализ критичных атак,
‣ сложности интеграции TI с существующими системами защиты —
сталкиваетесь с подобными проблемами? Тогда этот вебинар для вас.
1:12 — Что такое TI? Особенности Гарда TI Feeds
2:10 — Из каких источников можно получать фиды Threat Intelligence
7:32 — Кому и для чего нужен TI? Какие задачи решает?
10:22 — Какие сетевые угрозы остаются невыявленными без своевременного использования TI
14:30 — Оптимизация работы ИБ-команд
17:47 — Интеграции Гарда TI Feeds
22:30 — Сценарии использования: SIEM
24:35 — Сценарии использования: Firewall
25:27 — Демо библиотеки коннекторов Гарда TI Feeds
37:43 — Карточка индикатора (IoC) в Гарда TI Feeds
43:10 — Приглашение на пилот
43:50 — Принципы лицензирования
45:25 — Использование ML/AI-инструментов в Гарда TI Feeds
47:47 — Категории фидов Suspicious и Malware
49:17 — Определение связи с вредоносными файлами
50:20 — В каком виде сработка TI передается аналитикам?
54:19 — Планируемые интеграции
56:17 — Частота обновления фидов
59:04 — Формирование DDoS-фидов
1:01:55 — Коннектор к Open CTI
1:02:25 — Сроки жизни для различных типов IoC
1:04:05 — Ссылка на отчеты как источник контекста для индикаторов
1:05:25 — YARA-правила в Гарда TI Feeds



