На фоне роста числа кибератак направление threat intelligence (TI) становится всё более... — 15 июня 2026 г. в 07:30:04.380
На фоне роста числа кибератак направление threat intelligence (TI) становится всё более востребованным. Редакция IT Channel News опросила участников российского ИТ-рынка, чтобы выяснить, насколько они готовы предоставлять заказчикам такие услуги и какие инструменты используют. По словам Артёма Голощапова, руководителя группы по информационной безопасности OCS, эффективная защита в области TI редко строится на одном продукте: «Чаще компании используют комплекс решений разных вендоров, что требует высокой экспертизы со стороны ИТ- и ИБ-партнёров. OCS как один из крупнейших ИТ-дистрибьюторов в России сотрудничает с ведущими разработчиками TI-решений, такими как „Гарда“, „Лаборатория Касперского“, F6 и Positive Technologies. Мы помогаем партнёрам и заказчикам на всех этапах внедрения: от подбора решений под задачи бизнеса до проведения пилотных проектов и тестирования продуктов. В частности, возможности демолаборатории OCS позволяют в онлайн-формате протестировать различные ИБ-решения и оценить их совместимость с существующей инфраструктурой заказчика. Кроме того, специалисты OCS оказывают техническую и экспертную поддержку партнёрам: проводят обучение инженеров, помогают анализировать требования заказчиков, формировать технические задания и сопровождать пилотные внедрения». После обнаружения угрозы TI-отчёты становятся источником данных для других средств защиты, включая SIEM, EDR и TIG. Поэтому всё большую популярность получают готовые интегрированные решения, объединяющие аналитику угроз и инструменты ИБ. Как отмечает эксперт: «В условиях роста числа целевых и тщательно спланированных атак особую ценность приобретают даже небольшие артефакты — IP-адреса, домены, хеши вредоносных файлов, обнаруженные в логах и сетевом трафике. Анализ этих данных помогает быстрее определить масштаб и характер инцидента, а раннее обнаружение угроз позволяет снизить риск остановки бизнес-процессов, утечки данных и репутационных потерь. Для заказчиков готовые интегрированные решения обычно оказываются удобнее и эффективнее самостоятельной сборки инфраструктуры силами внутренних ИТ- и ИБ-команд. Такие проекты позволяют быстрее внедрять инструменты защиты, сократить затраты на интеграцию и снизить нагрузку на собственных специалистов». Читайте полную версию статьи на сайте IT Channel News #OCS_media

