R-Vision Threat Intelligence Platform (TIP) представляет собой специализированную платформу анализа информации об угрозах. Продукт обеспечивает автоматический сбор, нормализацию и обогащение индикаторов компрометации, передачу обработанных данных напрямую на внутренние средства защиты, а также поиск и обнаружение индикаторов во внутренней инфраструктуре организации.
| Задачи | Решение |
| Автоматизировать получение данных киберразведки из различных источников в единой базе | R-Vision TIP обеспечивает автоматический сбор, нормализацию, обогащение и хранение данных ТІ из различных источников благодаря встроенной интеграции с ключевыми коммерческими и опенсорсными площадками обмена данными об угрозах и сервисами |
| Автоматизировать рутинные процессы работы с данными ТІ | Платформа автоматизирует ключевые рабочие сценарии при помощи правил: обогащение loCs дополнительным контекстом, мониторинг в событиях SIEM, экспорт на СЗИ для блокировки, оповещения об обнаружениях по e-mail, отправка инцидентов в R-Vision SOAR для реагирования |
| Снизить нагрузку на SIEM-систему | Функционал сенсоров платформы R-Vision TIP позволяет получать данные из различных SIEM-систем и осуществлять автоматический реактивный и ретроспективный поиск релевантных индикаторов в инфраструктуре, снижая нагрузку на SIEM |
При совместном использовании с R-Vision Endpoint позволяет получать:
Сбор данных Threat Intelligence
R-Vision Threat Intelligence Platform агрегирует данные об угрозах из различных источников в автоматическом режиме. Система обладает встроенной интеграцией с площадками обмена данными об угрозах и сервисами:
Обработка и обогащение
В процессе обработки индикаторы нормализуются и приводятся к единой модели представления, дублирующиеся индикаторы связываются и объединяются. Каждому индикатору компрометации присваивается рейтинг и определяются политики устаревания индикаторов. R-Vision TIP позволяет обогащать индикаторы компрометации дополнительным контекстом, который отсутствует в исходных данных от поставщика. Поддерживается > 20 сервисов обогащения:
Анализ взаимосвязей
Анализ взаимосвязей помогает ИБ-специалисту правильно интерпретировать данные и сформировать целостную картину угрозы. R-Vision TIP собирает имеющуюся у поставщика информацию об индикаторе и связанные с ним:
Экспорт на СЗИ
Предварительная обработка помогает снизить количество ложных срабатываний, которые часто возникают при использовании сырых данных. Обработанные данные автоматически передаются на имеющиеся внутренние средства защиты информации:
Дополнительно есть возможность обмена данными с помощью распространенных форматов: STIX 2.1, CSV, JSON.
Поиск и обнаружение в ИТ-инфраструктуре
R-Vision TIP обеспечивает ретроспективный и проактивный поиск релевантных индикаторов в событиях SIEM с помощью сенсоров и рассылает оповещения в случае обнаружения.
Автоматизация сценариев
Платформа позволяет настроить выполнение регулярно повторяющихся операций с индикаторами компрометации в автоматическом режиме. Задав последовательность правил обработки, можно полностью автоматизировать определенный сценарий работы с набором данных: от их получения до блокировки средствами защиты.
Формирование бюллетеней
Удобный конструктор бюллетеней помогает сформировать информационные материалы по угрозам и уязвимостям, разослать бюллетени по дочерним организациям, а также экспортировать на внешние системы с помощью АΡΙ.
| Реестр российского ПО | да |
| Сертификат ФСТЭК по уровню доверия | 4 |
| Уровень защищенности ИСПДн | 1, 2, 3, 4 |
| Меры по защите ИСПДн (21 приказ ФСТЭК) | ИНЦ |
| Категория значимости ЗО КИИ | 1, 2, 3 |
| Меры по защите ЗО КИИ (239 приказ ФСТЭК) | ИНЦ |
| Меры в соответствии с ГОСТ Р 57580.1-2017 | РИ |
| Производитель | R-Vision |