Обновление R-Vision TIP
Компания R-Vision представила новую мажорную версию платформы анализа информации о киберугрозах R-Vision TIP 3.0. В продукте сделан ряд значимых функциональных улучшений: в частности, теперь можно использовать больше качественных данных для анализа угроз благодаря новому источнику – базе знаний MITRE ATT&CK. Доступна также стала функция кастомизации рейтинга индикаторов компрометации.
Разработчики расширили в версии 3.0 объем получаемых данных киберразведки, реализовав интеграцию платформы с поставщиком – базой знаний MITRE ATT&CK. Получать сведения о вредоносном ПО, субъектах угроз и их техниках можно прямо из интерфейса платформы в разделе Угрозы. В карточках сущностей находится вся поступающая из базы знаний информация: описание сущностей, связанные с ними тактики, синонимы группировок, сабтехники, ссылки на веб-ресурсы, где представлены случаи использования злоумышленниками определенных техник, а также рекомендации по их обнаружению.
Кроме того, в графе взаимосвязей отображаются данные о связи всех сущностей, поступивших от нового поставщика, с индикаторами компрометации и друг с другом. Этот дополнительный инструмент анализа позволяет отследить, какие техники применяются различными группировками и какое вредоносное ПО при этом используется. Полученные сведения также наглядно отражены в карточке индикатора, что дает возможность аналитикам быстрее оценить этап атаки, выработать тактику реагирования на инциденты и приоритизировать принимаемые меры.
В разделе Ранжирование угроз добавлена настройка пользовательских пресетов для расчета рейтинга индикаторов компрометации. Пользователи теперь могут самостоятельно выставлять необходимые значения таких метрик, как обширность, полнота данных и оперативность их предоставления источником. Таким образом можно более точно влиять на расчет финального рейтинга индикатора, чем в предыдущих версиях R-Vision TIP.