Отвечаем мгновенно в телеграм
Загружаем...
Skip to main content
Российские серверы КИБЕР R1 из реестра Минпромторга. Выставим КП в течении 3 часов! КОНФИГУРАТОР

Программное обеспечение RVision TIP

Платформа анализа информации об угрозах RVision TIP

Варианты поставки:

Описание


R‑Vision Threat Intelligence Platform (TIP)

обеспечивает автоматический сбор, нормализацию и обогащение индикаторов компрометации, передачу обработанных данных напрямую на внутренние средства защиты, а также поиск и обнаружение индикаторов в инфраструктуре организации с помощью сенсоров.

Централизованный сбор индикаторов


R‑Vision TIP

агрегирует данные об угрозах из различных источников в автоматическом режиме. Система обладает встроенной интеграцией с площадками обмена данными об угрозах и сервисами:

Group-IB Threat Intelligence, Kaspersky Threat Intelligence, RST Cloud Threat Feed,

BI.ZONE ThreatVision,


AT&T Cybersecurity

,

АСОИ ФинЦЕРТ

,

MITRE ATT&CK®

,

R-Vision Threat Feed, входящий в состав платформы

, а также возможно подключение других источников.

R-Vision Threat Feed


R-Vision Threat Feed

– это отдельный сервис, который автоматически собирает и обрабатывает TI-отчеты из открытых источников, извлекает из них индикаторы компрометации и связанный контекст и передает данные в систему.

При подключении

R-Vision Threat Feed

к платформе аналитик получит информацию обо всех важных объектах, связанных с отчетом: индикаторах компрометации, злоумышленниках, вредоносном ПО, а также иной контекст. Данные отчета можно проанализировать и использовать для поиска в инфраструктуре организации или для интеграции со средствами защиты.


R-Vision Threat Feed

помогает получать качественную и полную информацию об угрозах, не расходуя время аналитиков SOC на обработку отчетов формата pdf вручную и последующее занесение и связывание данных в используемой системе.

Обработка и обогащение

В процессе обработки индикаторы нормализуются и приводятся к единой модели представления, дублирующиеся индикаторы связываются и объединяются. Каждому индикатору компрометации присваивается рейтинг и определяются политики устаревания индикаторов. R-Vision TIP позволяет обогащать индикаторы компрометации дополнительным контекстом, который отсутствует в исходных данных от поставщика. Более актуальные и полные сведения помогают аналитику принять решение о дальнейших действиях с индикаторами.

  • Поддерживается более 20 сервисов обогащения: VirusTotal, Whois, RiskIQ, Ipgeolocation.io, Hybrid Analysis, OPSWAT Metadefender, Shodan, RiskIQ, MaxMind, и другие.

Анализ взаимосвязей

Анализ взаимосвязей помогает ИБ-специалисту правильно интерпретировать данные и сформировать целостную картину угрозы.

R‑Vision TIP

собирает имеющуюся у поставщика информацию об индикаторе и связанные с ним данные:

  • вредоносное ПО;
  • уязвимости (CVE), список уязвимого ПО (CPE), дефекты безопасности (CWE);
  • отчеты;
  • субъекты угроз;

  • техники, тактики и другой


    контекст из MITRE ATT&CK®;
  • другие индикаторы.

Выгрузка на СЗИ

Обработанные данные автоматически передаются на имеющиеся внутренние средства защиты из единой базы для немедленной блокировки. Предварительная обработка помогает снизить количество ложных срабатываний, которые могут возникать при использовании сырых данных. Поддерживается автоматическая выгрузка индикаторов на оборудование:

  • UserGate;
  • Cisco;
  • PaloAlto Networks;
  • Check Point;

  • McAfee;

  • Ideco UTM;
  • и другие средства защиты.

Мониторинг индикаторов

Система обеспечивает ретроспективный и проактивный поиск релевантных индикаторов в событиях SIEM и рассылает оповещения при их обнаружении:

  • QRadar;
  • ArcSight;
  • MaxPatrol SIEM;
  • Apache Kafka;
  • Smart Monitor;
  • другие SIEM-системы.

Автоматизация сценариев


R‑Vision TIP

позволяет реализовать необходимый сценарий работы с индикаторами в виде заданной последовательности действий и автоматизировать его. В сценарий могут входить такие действия как:

  • обогащение контекстом во внешних сервисах и нормализация данных;
  • мониторинг в событиях SIEM;
  • оповещение в случае обнаружения;
  • экспорт индикаторов на средства защиты.

Формирование бюллетеней

Удобный конструктор бюллетеней позволяет формировать собственные информационные материалы для повышения осведомленности различных кругов заинтересованных лиц.

При помощи конструктора бюллетеней можно создать бюллетени по угрозам и уязвимостям, добавить дополнительные свидетельства, например изображения и аннотации, распространить  бюллетени по подведомственным структурам, а также экспортировать их на внешние системы при помощи API.

Если вы обнаружили ошибку, пожалуйста, уведомите нас — выделите текст с ошибкой и нажмите клавиши Ctrl+Enter. Отключите блокировщик рекламы, если после нажатия комбинации кнопок не срабатывает всплывающее окно.

Детали

Номер реестровой записи

Код по ОКПД2

Классификатор ПО

, ,

Аналог

, , ,


Почему выбирают КИБЕР Холдинг?

Включено в реестры Минпромторга ПП РФ 719 и ПП РФ 878
Крупнейшее в России «единое окно» в мир ИТ
Более 5 000 отечественных вендоров.
Официальный статус партнёра позволяет нам предложить лучшие условия на российском рынке IT.
Включено в реестры Минпромторга ПП РФ 719 и ПП РФ 878
Глубокая техническая экспертиза
Более 18 лет на рынке ИТ-услуг и сервисов.
Мы знаем все об импортозамещении ИТ-решений.
Включено в реестры Минпромторга ПП РФ 719 и ПП РФ 878
Обширный и многолетний опыт в B2G
Более 600 успешно реализованных проектов в государственном секторе. Мы понимаем ваши потребности и соблюдаем все требования нормативных актов.
Включено в реестры Минпромторга ПП РФ 719 и ПП РФ 878
Комплексный подход
Мы берем на себя весь процесс — от подбора аналогов и формирования технического задания, НМЦК, КП, участия в конкурентных процедурах до полного технического, документального и логистического сопровождения вашего проекта.
0.0
Цена: по запросу

Получите бесплатную консультацию:
Ефим Смирнов
Департамент закупок
+7 (499) 390-33-02
Пн-Пт 10:00-19:00 Мск

Включено в реестры Минпромторга ПП РФ 719 и ПП РФ 878
Вы бюджетная организация?

Закажите по программе госзакупок (ФЗ 44, 223, 275)

Получить консультацию

Работаем по ФЗ
  • Подберём под ваши требования
  • Составим тех. документацию
  • Выставим КП
  • Рассчитаем НМЦК
Включено в реестры Минпромторга ПП РФ 719 и ПП РФ 878
Доставка по всей России

Отгрузка товара в наличии в течении трёх дней. CDEK, Деловые линии, Почта России

Не знаете, с чего начать цифровую трансформацию
или импортозамещение IT-решений?
Напишите нам!

Мы уже помогли более 1000 партнёрам стать ИТ‑независимыми — готовы помочь и Вам!

Получить консультацию Написать
Будьте в курсе событий в российском IT!
Подпишитесь на наш телеграм @cyberholding

No products found matching the criteria.

Сообщить об ошибке

Следующий текст будет отправлен: