BTC $67 359 -0.21%Золото $2 341 +0.55%USD/RUB 93.42 +0.43%EUR/RUB 101.77 +0.38%Brent $67.24 -0.81%МосБиржа 2 854 +1.02%BTC $67 359 -0.21%Золото $2 341 +0.55%USD/RUB 93.42 +0.43%EUR/RUB 101.77 +0.38%Brent $67.24 -0.81%МосБиржа 2 854 +1.02%BTC $67 359 -0.21%Золото $2 341 +0.55%USD/RUB 93.42 +0.43%EUR/RUB 101.77 +0.38%Brent $67.24 -0.81%МосБиржа 2 854 +1.02%
Юрлица
ИС
Korp&Co visual
Интеграция систем Гарда и RuSIEM ускорит поиск киберугроз
#76919 · 16.06.2026
Юрлица

Интеграция систем Гарда и RuSIEM ускорит поиск киберугроз

Пользователи платформы RuSIEM получили доступ к потокам данных о киберугрозах от компании «Гарда». Интеграция сервиса Threat Intelligence Feeds позволяет автоматически обогащать события безопасности актуальными индикаторами компрометации, что сокращает время на расследование инцидентов и снижает нагрузку на специалистов по информационной безопасности.

Теперь аналитики SOC-команд могут использовать IP-адреса, домены и хэши вредоносных файлов непосредственно в RuSIEM. Данные поступают в систему в режиме реального времени, что дает необходимый контекст для оценки событий без необходимости переключаться между сторонними инструментами или проводить ручную проверку. Это упрощает проактивный поиск угроз и помогает точнее выявлять вредоносную активность в инфраструктуре.

По словам руководителя продукта «Гарда Threat Intelligence Feeds» Ильи Селезнева, качество защиты сегодня напрямую зависит от актуальности данных, поэтому разработчики сфокусировались на своевременном обновлении потоков. Александр Афонин, отвечающий за внедрение в «РуСИЕМ», подчеркнул, что интеграция не требует дополнительных доработок — текущие клиенты могут подключить фиды к уже настроенным процессам мониторинга.

Комментарии (0)

Оставить комментарий

Пока нет комментариев. Будьте первым!