Группа компаний (ГК) «Гарда» объявила о модернизации своего сервиса по данным о киберугрозах «Гарда TI» (Threat Intelligence). В новой версии этого сервиса содержатся данные о хакерских группировках, методах и тактиках атак, а также новые типы индикаторов вредоносной активности и связи между ними.
В обновленной версии «Гарда TI» улучшен интерфейс, а также обновлены данные аналитики о хакерских группировках, методах и тактиках атак, что позволяет пользователям получить полную информацию об индикаторах компрометации и повысить эффективность противодействия угрозам, сообщает пресс-служба ИБ-компании.
В базе данных новой версии «Гарда TI» теперь доступны новые типы индикаторов — отпечатки JA3/JA3S. Использование этих отпечатков позволяет более точно анализировать поведенческие паттерны злоумышленников и идентифицировать необычные или вредоносные активности в сети. Это помогает обнаруживать кибератаки, инсайдерские активности, вредоносное программное обеспечение, а также обнаруживать угрозы в зашифрованном трафике и ранее неизвестные 0-day угрозы.
Новая версия сервиса также получила обновление связи между индикаторами. Теперь пользователи могут сократить время реакции на вредоносную активность и самостоятельно проводить анализ угроз. Кроме того, «Гарда TI» получила такие обновления, как усовершенствование строки запросов, графический конструктор фильтров и возможность проверки конкретных индикаторов (IP/URL-адресов) в режиме реального времени.
