«ДиалогНаука» включила в продуктовый портфель решения компании Anomali

10 октября 2017

Компания «ДиалогНаука», системный интегратор в области информационной безопасности, и Тайгер Оптикс, дистрибьютор компании Anomali в России, заключили соглашение. В соответствии с достигнутыми договоренностями АО «ДиалогНаука» будет использовать решения компании Anomali в рамках комплексных проектов для корпоративных заказчиков.

Тайгер Оптикс является официальным дистрибьютором компании Anomali в России. Решения Anomali позволяют обеспечить более эффективное управление инцидентами безопасности как на этапе их выявления, так и на стадии расследования. Anomali позволяет значительно повысить эффективность целого ряд процессов в рамках ситуационных центров информационной безопасности (SOC).

Anomali состоит из двух продуктов - Anomali ThreatStream Threat Intelligence Platform (TIP) и Anomali Enterprise.

Anomali ThreatStream - платформа кибер-разведки (TIP), которая обеспечивает сбор известных индикаторов компрометации (IOC) из более чем 130 источников данных об угрозах (feeds, фидов). Продукт реализует нормализацию, корреляцию и обогащение индикаторов IOC, а также визуализацию инцидентов и совместное расследование инцидентов. Решение предоставляет возможность подключения произвольных источников данных в унифицированном формате, а также работы с собственными данными Threat Intelligence (TI).
Anomali ThreatStream поддерживает возможность интеграции с другими системами защиты, например, отправка списков IOC в системы мониторинга SIEM для проведения расследования или в EDR-решение для поиска признаков компрометации на рабочих станциях пользователей.

Anomali Enterprise - отвечает за поиск признаков наличия индикаторов IOC в потоке данных в реальном времени (Threat Hunting). Продукт ведет запись событий, происходящих в сети, с глубиной архива до 5 лет и обеспечивает автоматический поиск индикаторов IOC по всей глубине архива за доли секунд. В качестве исходных данных могут выступать логи систем мониторинга SIEM, которые могут автоматически импортироваться в Anomali Enterprise.

Заключенное соглашение с Тайгер Оптикс дает право «ДиалогНауке» использовать решения Anomali в рамках комплексных проектов по защите информации для корпоративных заказчиков. Компании планируют также проведение совместных мероприятий по технологиям Anomali для потенциальных пользователей, организацию обучения, консультации, участие в выставках и конференциях, разнообразные маркетинговые кампании, акции и программы.

306
;