Данные об угрозах

Невеста
Минск
#1
27.08.2026, 19:29

Наша SIEM собирает кучу событий, но по факту мы реагируем постфактум – сначала что-то происходит, а потом мы гадаем, что это было. Как получать актуальные данные об угрозах именно на этапе, когда атака ещё не развилась?

Невеста
Минск
#2
27.08.2026, 19:57

Для этого используют отдельные сервисы киберразведки, которые подают в SIEM обогащённые индикаторы угроз – тогда система сама сопоставляет входящий трафик с уже известными вредоносными адресами и паттернами. У нас в контуре стоит kaspersky threat intelligence – там и потоки данных для автоматической проверки, и человекочитаемые отчёты по APT-группировкам, если нужно углубиться в конкретный инцидент вручную.