Byte/RE ИТ-издание

Обновленное решение Innostage для SOC

Компания Innostage анонсировала существенное обновление Innostage TDIR – решения для интеллектуальной автоматизации деятельности центров мониторинга и реагирования на инциденты информационной безопасности (SOC). Улучшения в версии 1.0.0 касаются интеграции с SOAR, генерации запросов в SIEM, проверки инцидентов и рекомендаций по реагированию, взаимодействия с ИИ-чатом и другие.

Innostage TDIR – разработанное на базе ИИ решение, которое развертывается on-premise и работает в связке с SIEM и SOAR-системами организации, усиливая их эффективность за счет снижения количества ложноположительных срабатываний и исторической корреляции событий.

Расширены возможности автоматизированной обработки инцидентов ИБ, включая интеграцию с SOAR-системами: скорректирована логика обработки поля DeviceAddress из TSV-файла, реализован парсинг дополнительных полей и их использование при обработке инцидентов. Улучшен механизм определения геолокации IP-адресов при обогащении объектов, а в интерфейсе теперь отображается объект, для которого было выполнено обогащение. Кроме того, доработана логика отображения блока «Исходные события», его содержимое теперь зависит от фактического количества событий.

Помимо этого, модернизированы процессы автоматизированной генерации запросов в SIEM: скорректирован алгоритм запросов для инцидентов «Спам-рассылка» и для случая множественных вхождений объектов, исправлена ошибка при формировании запросов по превентивным мерам.

Улучшены функции интеллектуальной проверки инцидентов: фильтрации ложноположительных срабатываний (AntiFP), рекомендаций по реагированию. Усовершенствованы размышления LLM по индикаторам компрометации (IoC/POSH). В части работы с базой знаний MITRE ATT&CK обновлены справочники по теме разделения митигаций и техник, улучшено предоставление ответов ИИ-ассистента.

Взаимодействие пользователей с ИИ-чатом для поиска информации в области ИБ стало удобнее: реализована отмена генерации ответа по кнопке, исправлена ошибка «OpenTIP request timed out» при редиректе. В версии 1.0.0 обновлена большая языковая модель (LLM): осуществлен переход с Qwen 2.5 на Qwen 3.x.

Кроме того, реализован ряд доработок интерфейса: исключен блок «Аналитический отчет», который дублировал информацию отчета по инциденту, улучшен внешний вид раздела «Накопленная база правил», скорректировано визуальное отображение тегов на инцидентах, улучшен механизм переключения темы (темная, светлая, системная).

Вам также могут понравиться