Byte/RE ИТ-издание

Обновление платформы «Гарда» для выявления угроз

Группа компаний «Гарда» представила новую версию платформы «Гарда Threat Intelligence», которая позволяет точнее выявлять угрозы, быстрее реагировать на инциденты и минимизировать риски кибератак. Обновление снижает нагрузку на аналитиков за счет автоматизации процессов и повышает точность фильтрации вредоносной активности.

Благодаря расширенному набору данных и новым инструментам в «Гарда Threat Intelligence» 3.1 заказчики получают более полную и актуальную картину угроз, что позволяет им принимать обоснованные решения и повышать общий уровень кибербезопасности. Возможность автоматически выявлять вредоносное ПО и оперативно реагировать на инциденты обеспечивается добавлением уже готовых Yara-правил. Снижение вероятности успешных атак достигается за счет опции настраивать защитные механизмы в системах класса Fireweall, IPS/IDS.

Заказчики получают более детализированную и актуальную информацию об угрозах благодаря расширению перечня доступных потоков данных (фидов). Точность детектирования вредоносной активности повышается за счет добавления новых категорий индикаторов ‒ malware, crawlers, public DNS и C2, что также упрощает фильтрацию потенциально опасных объектов при формировании выгрузки индикаторов.

Вам также могут понравиться