«СёрчИнформ» представила обновление своей SIEM-системы, которая теперь поддерживает автоматический импорт мошеннических доменов и IP-адресов из базы данных ФинЦЕРТ Банка России.

«ФинЦЕРТ Банка России рассылает финорганизациям проверенные индикаторы компрометации, на которые можно опираться для обеспечения защиты. Мы добавили интеграцию нашего продукта с этими индикаторами: удобно встроили их в рабочий процесс и автоматизировали часть работы, связанную с их импортом. Это упростит использование мер предосторожности так, чтобы они реально работали на практике», — прокомментировал релиз системный аналитик «СёрчИнформ» Павел Пугач.

Ранее собирать скам-ресурсы в списки исключений нужно было вручную. Теперь же безопаснику достаточно указать путь в локальном хранилище, где находится полученный из автоматической системы обработки инцидентов ФинЦЕРТ csv-файл.

Упомянутые списки можно использовать в правилах контроля веб-трафика — система обнаружит попытки взаимодействия с ресурсом из чёрного списка, определит происходящее как инцидент и оповестит ИБ-службу. В кейсе будет указан конкретный сотрудник или скомпрометированный узел, который пытался обратиться к мошенническим сайтам.

6 марта, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

02.06.2026
«Не используйте ИИ просто ради самого использования ИИ»
02.06.2026
С внедрением ИИ и ростом рисков приоритетом стали ИБ-инвестиции
02.06.2026
ТПП: Бизнес будет воспринимать цифровой рубль как операционный риск
01.06.2026
Биометрическая регистрация укоротит путь между столицами
01.06.2026
«ИИ должен рассматриваться как компонент операционной устойчивости»
01.06.2026
Банкиры проследят за неучтённой наличностью
01.06.2026
Cisco: Продвинутые LLM подвержены многоэтапным манипуляциям
01.06.2026
Выгорание безопасников требует реагирования на основе оценки рисков
01.06.2026
Глава GCHQ: Киберустойчивость — общая ответственность
29.05.2026
Лимит на «пластик» снова скорректируют

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных