🎯ИБ важно заниматься не только ситуативно или реактивно, но и проактивно, используя ин... — 7 сентября 2026 г. в 16:04:44.424
🎯ИБ важно заниматься не только ситуативно или реактивно, но и проактивно, используя инструменты Threat Intelligence (киберразведки). Пока что компании инвестируют в TI менее охотно, чем в другие ИБ-направления, однако именно решения класса Threat Intelligence дают наибольший возврат инвестиций — 848% (!). Как помогает TI? Если говорить совсем просто — предоставляет своевременный доступ к актуальным сведениям об угрозах, позволяя их интегрировать в средства обеспечения безопасности. А на практике? Объясняем на примере Kaspersky Threat Intelligence Portal: 🟢 постоянно обновляемый поток данных о киберугрозах, который можно, например, интегрировать в SIEM-системы, чтобы автоматизировать предварительную обработку оповещений и получать достаточные данные для дальнейшего рассмотрения и реагирования; 🟢 поиск угроз (Threat Lookup) — инструмент, предоставляющий всю полученную «Лабораторией Касперского» информацию о киберугрозах и их взаимосвязях. Это помогает быстрее реагировать на инциденты и прерывать цепь уничтожения до того, как критически важные системы и данные будут скомпрометированы; 🟢 анализ угроз (Threat Analysis) — набор инструментов для комплексного анализа вредоносных программ, объединяющий технологии Kaspersky Sandbox (песочница), Kaspersky Threat Attribution Engine (атрибуция) и Similarity (похожесть); 🟢 аналитические отчеты — подробные отчеты об угрозах, связанных с APT-группировками или финансово мотивированными киберпреступлениями, направленными на промышленные предприятия; 🟢 цифровой след — мониторинг потенциальных угроз в отношении организации на основе регулярного наблюдения за цифровыми активами, анализа данных даркнета и открытых источников; 🟢 проверка на угрозы файлов, хеша, IP-адресов, доменов или веб-адресов; 🟢 во-первых, это красиво и, конечно, это удобно — Kaspersky TIP объединяет все полученные нами знания о киберугрозах в единое веб-решение. Подробнее — по ссылке.

