Solar TI Feeds
Solar TI Feeds - потоки данных (фидов) об актуальных угрозах
Возможности сервиса Solar TI Feeds
Передача данных 24/7
Ключевые преимущества Solar TI Feeds
Широта и уникальность баз данных угроз в РФ
Готовые комплекты фидов под ключевые сценарии использования
Автоблокировка угроз в сети и на хостах
Автоматически блокировать вредоносную активность на сетевых сенсорах или конечных точках
Решаемые задачи:
Состав комплекта фидов (категории данных): APT, ACTIVE C2, INTRUSION
Скорость подключения фидов
Подключение через API – 1 день, для новых интеграций – расчет по запросу
Контроль политики безопасности организации
Своевременно регистрировать неправомерные действия, нарушающие политики безопасности потребителя данных
Решаемые задачи:
Состав комплекта фидов (категории данных): VPN, PROXY, TOR
Скорость подключения фидов
Подключение через API – 1 день, для новых интеграций – расчет по запросу
Контекст для снижения нагрузки на SOC
Обогащать контекстом инциденты ИБ
Решаемые задачи
Состав комплекта фидов (категории данных): APT, CYBERCRIME, PHISHING, HONEYPOT
Скорость подключения фидов
Подключение через API – 1 день, для новых интеграций – расчет по запросу
Гипотезы для обнаружения трендовых угроз
Повысить качество обнаружения на установленных СЗИ
Решаемые задачи
Состав комплекта фидов (категории данных): Тренды IDS, Тренды YARA, WINDOWS&LINUX, Тренды SIGMA, WINDOWS&LINUX
Скорость подключения фидов
Подключение через API – 1 день, для новых интеграций – расчет по запросу
Запись в Реестре ПО Минцифры №13098 от 25.03.2022 Threat Intelligence Platform v.1
Запись в Реестре ПО Минцифры №28356
Возможности сервиса Solar TI Feeds
Передача данных 24/7
- Обогащение событий уникальными данными об угрозах в режиме реального времени
- Сведения об угрозах из уникальных источников: сети сенсоров «Ростелекома» и телеметрии центра противодействия Solar JSOC
- Информация только о самых опасных угрозах
- Данные, прошедшие автоматическую и ручную верификацию на нашей стороне
- Правила выявления на основе результатов расследований Solar 4RAYS
- Полный контекст киберугроз
- Полная картина о контексте киберугроз без необходимости поиска в разрозненных источниках
- Помощь в экстренном реагировании и проведении расследования
Ключевые преимущества Solar TI Feeds
Широта и уникальность баз данных угроз в РФ
- Данные от сенсоров в сети крупнейшего телеком-оператора «Ростелеком»
- Телеметрия сервисов крупнейшего центра противодействия Solar JSOC
- Результаты ежедневного анализа
- 200+ млрд событий на сенсорах
- 3+ млн алертов
- 1+ млн действий хакеров
- После автоматической и ручной проверки остаются сведения только о самых опасных и актуальных угрозах
- Выявляем аномалии и тренды на огромном массиве данных с сенсоров РТК
- Формируем гипотезы о новых атаках
- Менее чем за 24 часа выпускаем правила обнаружения новых атак:
- Часто обновляемый срез релевантных сигнатур в формате Suricata для обнаружения вредоносного ПО, хакерских инструментов и попыток эксплуатации уязвимостей в сетевом трафике
- Часто обновляемые срезы релевантных правил в формате YARA для обнаружения вредоносного ПО, эксплойтов и хакерских инструментов в файлах для ОС Windows и Linux и памяти процессов
- Часто обновляемые срезы релевантных Sigma-правил для обнаружения ВПО, хакерских инструментов и попыток эксплуатации уязвимостей в событиях ОС Windows и Linux и в событиях от docker-контейнеров под управлением Kubernetes в качестве шаблонов поведенческих признаков
- Проверенные знания без фолзов
- Проверяем и обкатываем правила на крупнейшем коммерческим SOC в РФ
- Подтверждаем полезность этих правил при проведении собственных расследований Solar 4RAYS (200+ расследований)
- Экспертиза собственных расследований Solar 4RAYS
- Результаты 200+ расследований различной сложности.
- Результаты киберразведки: отслеживание действий 60+ активных группировок
- Гибкость сервиса
- Сопровождение в процессе интеграции с СЗИ компании
- Кастомизация фидов - от поставки готового потока данных до разработки новых срезов по запросу
- Работа по API либо через on-premise-агент
- Интеграция с СЗИ
- SIEM, SOAR
- EDR, XDR
- NGFW
- TI-платформы и т. п.
Готовые комплекты фидов под ключевые сценарии использования
Автоблокировка угроз в сети и на хостах
Автоматически блокировать вредоносную активность на сетевых сенсорах или конечных точках
Решаемые задачи:
- Снижение времени реагирования на атаку
- Снижение нагрузки на службу ИБ
Состав комплекта фидов (категории данных): APT, ACTIVE C2, INTRUSION
Скорость подключения фидов
Подключение через API – 1 день, для новых интеграций – расчет по запросу
Контроль политики безопасности организации
Своевременно регистрировать неправомерные действия, нарушающие политики безопасности потребителя данных
Решаемые задачи:
- Контроль нарушений в режиме реального времени
- Увеличение скорости реагирования на нарушения
Состав комплекта фидов (категории данных): VPN, PROXY, TOR
Скорость подключения фидов
Подключение через API – 1 день, для новых интеграций – расчет по запросу
Контекст для снижения нагрузки на SOC
Обогащать контекстом инциденты ИБ
Решаемые задачи
- Снижение нагрузки на службу ИБ за счет приоритизации срабатываний в SOC
- Увеличение скорости принятия решений
Состав комплекта фидов (категории данных): APT, CYBERCRIME, PHISHING, HONEYPOT
Скорость подключения фидов
Подключение через API – 1 день, для новых интеграций – расчет по запросу
Гипотезы для обнаружения трендовых угроз
Повысить качество обнаружения на установленных СЗИ
Решаемые задачи
- Оперативное обнаружение новых и актуальных атак
- Повышение эффективности процессов threat hunting
Состав комплекта фидов (категории данных): Тренды IDS, Тренды YARA, WINDOWS&LINUX, Тренды SIGMA, WINDOWS&LINUX
Скорость подключения фидов
Подключение через API – 1 день, для новых интеграций – расчет по запросу
Запись в Реестре ПО Минцифры №13098 от 25.03.2022 Threat Intelligence Platform v.1
Запись в Реестре ПО Минцифры №28356
Поиск
