14.07.2021 Новости, БезопасностьКомпания «Инфосистемы Джет» объявила, что предложит своим заказчикам решения для киберразведки Anomali: ThreatStream, Match и Lens, которые также могут выступать компонентами платформы Altitude. В отличие от традиционных решений для киберразведки платформа Anomali не только предоставляет оперативные данные о новых угрозах, но и позволяет провести комплексный анализ инцидентов, а также автоматизировать исследование индикаторов компрометации. «Инфосистемы Джет» будет внедрять решения Anomali в рамках партнерского соглашения с вендором. Перед включением решений Threat Stream, Match и Lens в портфель услуг компании специалисты «Инфосистемы Джет» провели их тестирование и проверили возможность интеграции платформы с другими системами ИБ (SIEM, FW, EDR и др.). Тестирование Anomali Lens проводили специалисты Jet CSIRT – центра мониторинга и реагирования на инциденты компании «Инфосистемы Джет». Как поясняют в «Инфосистемы Джет», специалисты компании убедились, что решения Anomali помогают быстрее реагировать на инциденты за счет того, что исключают рутинную работу по ручному поиску связей между индикаторами компрометации и инцидентами, и остались довольны тем спектром возможностей, которые предлагают все три компонента вместе – ThreatStream, Match и Lens. Тестовая интеграция с SIEM-системами ArcSight и FortiSIEM прошла без сложностей, а взаимодействие решений с межсетевыми экранами Check Point позволило настроить моментальное реагирование на появление новых данных ...
читать далее.