Модуль автоматического сбора индикаторов компрометации
Автоматизированная платформа Security Vision Threat Intelligence Platform (TIP) на основании данных об угрозах генерирует обнаружение подозрительной активности в инфраструктуре клиента. Она проводит обогащение индикаторов и инцидентов, интегрируется с инфраструктурой клиента и средствами защиты.
Security Vision TIP взаимодействует с другими средствами защиты информации, объектами инфраструктуры и внешними сервисами. Система обращается к поставщикам фидов и аналитическим сервисам за информацией о злоумышленниках и вредоносном ПО. Информация о событиях для матчинга собирается из первичных источников (Web Proxy, Linux-сервер, Windows-сервер, NGFW), Data Lake и DB (Apache Kafka, PostgreSQL, MS SQL), SIEM, EDR и др.
sales@securityvision.ru
Нажимая на кнопку, вы соглашаетесь с политикой конфиденциальности
ICT.Moscow — открытая площадка о цифровых технологиях в Москве. Мы создаем наиболее полную картину развития рынка технологий в городе и за его пределами, помогаем бизнесу следить за главными трендами, не упускать возможности и находить новых партнеров.