Threat intelligence (TI)
Киберразведка

Концепция киберразведки или TI-сервиса состоит в следующем: владелец сервиса следит за преступной деятельностью хакерских группировок, анализирует из методы предварительного анализа информации, внедрения и закрепления в информационных системах, а также перемещения внутри взломанной инфраструктуры и совершения вредоносной активности, которая часто связана с воровством данных, нарушением работы информационных систем жертвы или запуском шифровальщика-вымогателя. Ключевым элементом TI являются индикаторы компрометации (Indicator of Compromise - IoC), то есть сочетание признаков того, что в информационной системе присутствует хакерская активность одной из известных APT-группировок. Описания IoC готовятся по результатам анализа вредоносной деятельности хакерских групп в других инфраструктурах - для этого используются результаты расследования аналогичных случаев атак. Именно подготовкой таких описаний признаков и занимаются TI-операторы.

Реклама на этой странице

Статьи

Новости

Вендоры по количеству проектов внедрений (Threat intelligence (TI) - Киберразведка)
За всю историю
2021 год
2022 год
2023 год
Текущий год

  ИнфоТеКС (Infotecs)
  F.A.C.C.T. (ранее Group-IB в России)
  R-Vision (Р-Вижн)
  Лаборатория Касперского (Kaspersky)
  Сбербанк
  Другие

Данные не найдены

  ИнфоТеКС (Infotecs)
  Другие

  R-Vision (Р-Вижн)
  Другие

Данные не найдены


ВендорПродуктовПроектов в отрасли
1 ИнфоТеКС (Infotecs) 1 (список) 2 (список)
2 F.A.C.C.T. (ранее Group-IB в России) 1 (список) 2 (список)
3 R-Vision (Р-Вижн) 1 (список) 1 (список)
4 Лаборатория Касперского (Kaspersky) 1 (список) 0 (список)
5 Сбербанк 1 (список) 0 (список)
6 Dell SecureWorks 1 (список) 0 (список)
7 ESET (ИСЕТ Софтвеа) 1 (список) 0 (список)
8 Fujitsu 1 (список) 0 (список)
9 McAfee 1 (список) 0 (список)
10 Гарда Технологии 1 (список) 0 (список)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  F.A.C.C.T. (ранее Group-IB в России) (1, 2)
  ИнфоТеКС (Infotecs) (1, 2)
  R-Vision (Р-Вижн) (1, 1)
  Интеллектуальная безопасность ГК (бренд Security Vision) (1, 0)
  Лаборатория Касперского (Kaspersky) (1, 0)
  Другие (6, 0)

Данные не найдены

  ИнфоТеКС (Infotecs) (1, 1)
  Другие (0, 0)

  R-Vision (Р-Вижн) (1, 1)
  Другие (0, 0)

Данные не найдены

ВендорКоличество продуктов самого вендораВнедренийСистем партнёров на базе продуктов вендораПроектов партнёров на базе решений вендора
F.A.C.C.T. (ранее Group-IB в России)1200
ИнфоТеКС (Infotecs)1200
R-Vision (Р-Вижн)1100
Интеллектуальная безопасность ГК (бренд Security Vision)1000
Лаборатория Касперского (Kaspersky)1000
Dell SecureWorks1000
McAfee1000
Гарда Технологии1000
Сбербанк1000
ESET (ИСЕТ Софтвеа)1000
Fujitsu1000