Criminal IP и Securonix объединили усилия для интеграции своих решений в ThreatQ, что позволит организациям улучшить анализ угроз и ускорить реагирование на инциденты. Это значит, что команды безопасности смогут получать более релевантные эти и быстро адаптироваться к возникающим угрозам.
Что включает в себя интеграция
С помощью интеграции решения Criminal IP предоставляют ценную информацию о внешних IP-адресах, с которыми связана инфраструктура организаций. В отличие от традиционных потоков данных, Criminal IP предлагает видимость того, как системы могут быть подвержены атакам в интернете. Это позволяет обеспечить реальный контекст расследований, не нарушая текущие процессы работы команд.
Используя API Criminal IP, теперь возможно автоматически обогащать входящие IP-индикаторы данными о вредоносности, обнаружении VPN и прокси, а также известными уязвимостями. Это обещает значительно ускорить процесс анализа — информация обновляется без участия аналитиков, что повышает эффективность работы команд безопасности.
Преимущества для команд безопасности
Ключевым преимуществом интеграции — возможность анализа этих непосредственно в интерфейсе ThreatQ. Это обеспечит аналитиков мгновенным доступом к информации о подозрительных IP-адресах, позволяя не переключаться между разными инструментами. Более того, они смогут выполнять запросы о Criminal IP в режиме реального времени прямо из рабочих панелей, что ускоряет процесс расследования.
По словам представителей Securonix, это партнерство подчеркнёт растущее значение информации о внешних угрозах. Наличие такой информации позволяет командам лучше понимать риски и принимать более информированные решения во время работы с данными.
Значение для рынка
Для российских компаний интеграция Criminal IP и Securonix может стать отличным инструментом для улучшения киберзащиты и оперативного реагирования на инциденты. Это особенно актуально в условиях усиливающихся кибератак, когда защита этих становится критически важной. Крупные организации смогут уменьшить риски, связанные с уязвимостями своей инфраструктуры, улучшив реакцию на угрозы.
Следующий шаг для компаний — ознакомиться с возможностями, которые предоставляет это решение, и оценить его эффективность в своей практике.