Продолжается сессия XII Уральского форума «Информационная безопасность финансовой сферы», посвященная построению и функционированию центров мониторинга событий информационной безопасности (Security Operations Center).
 
Всеслав Соленик, заместитель директора Центра экспертизы R-Vision, рассказал об автоматизация работы с данными threat intelligence. «Можно дать определение threat intelligence одним словом: знания. Это знания, которые можно проанализировать и применить человеку и машине», – отметил он. Знания при этом должны быть актуальные, своевременные, непротиворечивые и достоверные.
 
По словам спикера, любой intelligence (то есть бизнес-анализ) начинается с потока «сырых» данных в машиночитаемой форме, которые сами по себе ничего не дают. На следующем этапе обработки система должна нормализовать эти данные, добавить определенные обогащения, взаимосвязи. Когда данные представлены в нормализованном виде, в формате некой понятной карточки, они становятся информацией. Аналитик оценивает контекст применения этой информации и получает знания: в ИБ это, к примеру, знания о конкретных нарушителях, которые могут атаковать организацию определенными инструментами. Наконец, знания, которые сопровождаются действиями для решения проблемы, – это мудрость.
 
Как правило, в крупных организациях три уровня threat intelligence: операционный, тактический (аналитика, поведенческое предвидение и прогнозирование атак) и стратегический. Threat intelligence должен обеспечиваться на всех уровнях, иначе эта концепция потеряет свою полезность – предупреждает Всеслав Соленик. Кроме того, threat intelligence не имеет смысла без связи с другими бизнес-процессами организации, которые снабжают систему данными, а она, в свою очередь, обогащает и дополняет их.
 
Отметим, что в данной сессии приняли участие также представители компаний «Инфосистемы Джет», «Информзащита», Positive Technologies, «Лаборатория Касперского», Тинькофф Банка.

20 февраля, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

20.01.2026
Т2 усилила безопасность абонентов в онлайне
20.01.2026
ISACA отчиталась о недостатке кадров и средств в кибербезе
20.01.2026
Anthropic: Глубина ответа чат-бота напрямую зависит от точности формулировки промта
20.01.2026
ГК «Астра» ищет стратегического инвестора в финсекторе?
19.01.2026
2,27 млрд рублей на фильтрацию трафика. Звучит как план
19.01.2026
Беларусь легализовала криптобанки
19.01.2026
BSS на iFin-2026: ИИ-платформы и RAG в клиентском обслуживании, горизонты Цифрового рубля и СОРМ в контексте защиты ПДн
19.01.2026
Автоматизированный антифрод пустился во все тяжкие
19.01.2026
Отраслевые центры ГосСОПКА появятся в каждом секторе экономики?
19.01.2026
CISA отменило ряд чрезвычайных директив после проверок в ИБ-сфере

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных