RiskIQ PassiveTotal

Продукт
Разработчики: RiskIQ
Дата последнего релиза: 2021/04/13
Технологии: ИБ - Управление информацией и событиями в системе безопасности (SIEM)

Основная статья: Security Information and Event Management (SIEM)

2021: Запуск обновленного портала киберразведки

13 апреля 2021 года RiskIQ, компания в области управления поверхностью атаки, объявила о росте своей платформы RiskIQ PassiveTotal, количество пользователей которой в 2020 году увеличилось на 37.299 человек, что составило 40% прироста по сравнению с 2019 годом.

Благодаря улучшению наборов данных и запуску обновленного портала киберразведки платформа стала одним из основных инструментов расследования угроз для аналитиков SOC в сотнях организациях по всему миру, в том числе в крупных заказчиках, MSSP и разработчиках ИБ-решений в России.

В 2020 году платформа RiskIQ PassiveTotal была задействована в тысячах расследований в качестве ключевого инструмента для аналитиков SOC и специалистов по реагированию на инциденты в процессе навигации по неспокойному ландшафту киберугроз. На апрель 2021 года платформа обрабатывает 600.000 поисковых запросов в месяц.Масштабирование и наведение порядка в сервисе обслуживания медоборудования — опыт компании Медсервиспро

Глобальная сеть сенсоров RiskIQ создает наборы данных, которые собираются, классифицируются и коррелируются с помощью краулеров и технологий крупномасштабного сбора информации об Интернете. Это дает аналитикам доступ к всесторонней информации об инфраструктурных связях в глобальной сети.

Библиотека компонентов RiskIQ — объемная коллекция подобных данных в сфере киберразведки. Все Интернет-активы маркируются на основе логических категорий: операционные системы, облачные сервисы, удаленный доступ и т.д. Компания непрерывно совершенствует эту библиотеку, увеличив в 2020 году объем обнаружения компонентов на 116%.

RiskIQ представила обновленный портал с данными киберразведки о поверхности атаки на уровне глобальных, отраслевых и локальных угроз. Данные обновляются ежедневно и проверяются аналитиками RiskIQ. На основе этих инсайтов даются рекомендации, которые помогают аналитикам выявлять и расследовать подозрительные и вредоносные индикаторы, которые затрагивают их организации. Специалисты RiskIQ отбирают данные киберразведки из открытых и закрытых источников, в том числе данные об атаках, происходящих в реальном времени и замеченных глобальной сетью сбора данных RiskIQ, которая охватывает более 2.500 сетей по всему миру и генерирует миллиарды событий ежедневно.

В целом, команда аналитиков RiskIQ по киберрарвездке опубликовала на платформе на 22% больше индикаторов, чем было публично доступно по тем же инцидентам. Над развитием портала постоянно работает сообщество специалистов ИБ, позволяя охватить наиболее актуальные киберугрозы. Благодаря этому у служб ИБ есть мгновенный доступ к практическим и актуальным данным киберразведки.

Ссылки

Ссылка на портал RiskIQ PassiveTotal



Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Интеллектуальная безопасность ГК (бренд Security Vision) (93)
  Positive Technologies (Позитив Текнолоджиз) (25)
  SearchInform (СёрчИнформ) (16)
  Softline (Софтлайн) (16)
  Инфосистемы Джет (16)
  Другие (153)

  Интеллектуальная безопасность ГК (бренд Security Vision) (13)
  Positive Technologies (Позитив Текнолоджиз) (6)
  CyberOK (СайберОК) (4)
  InnoSTage (Инностейдж) (4)
  R-Vision (Р-Вижн) (2)
  Другие (12)

  SearchInform (СёрчИнформ) (3)
  Positive Technologies (Позитив Текнолоджиз) (2)
  RED Security (Прикладная техника) ранее МТС RED (2)
  Softline (Софтлайн) (2)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2)
  Другие (12)

  SearchInform (СёрчИнформ) (8)
  Softline (Софтлайн) (6)
  Positive Technologies (Позитив Текнолоджиз) (4)
  Перспективный мониторинг (3)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2)
  Другие (14)

  Лаборатория Касперского (Kaspersky) (2)
  IT Expertise (ИТ-Экспертиза) (1)
  Positive Technologies (Позитив Текнолоджиз) (1)
  RED Security (Прикладная техника) ранее МТС RED (1)
  Softline (Софтлайн) (1)
  Другие (3)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Интеллектуальная безопасность ГК (бренд Security Vision) (13, 93)
  Positive Technologies (Позитив Текнолоджиз) (17, 42)
  SearchInform (СёрчИнформ) (2, 17)
  Лаборатория Касперского (Kaspersky) (9, 16)
  R-Vision (Р-Вижн) (8, 13)
  Другие (279, 118)

  Интеллектуальная безопасность ГК (бренд Security Vision) (3, 13)
  InnoSTage (Инностейдж) (2, 4)
  Positive Technologies (Позитив Текнолоджиз) (2, 3)
  R-Vision (Р-Вижн) (1, 2)
  SearchInform (СёрчИнформ) (1, 2)
  Другие (5, 6)

  Лаборатория Касперского (Kaspersky) (3, 3)
  SearchInform (СёрчИнформ) (1, 3)
  Positive Technologies (Позитив Текнолоджиз) (2, 2)
  Интеллектуальная безопасность ГК (бренд Security Vision) (1, 2)
  RED Security (Прикладная техника) ранее МТС RED (1, 1)
  Другие (9, 9)

  SearchInform (СёрчИнформ) (1, 9)
  Positive Technologies (Позитив Текнолоджиз) (3, 4)
  Перспективный мониторинг (1, 4)
  Лаборатория Касперского (Kaspersky) (3, 3)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2, 2)
  Другие (8, 9)

  Лаборатория Касперского (Kaspersky) (2, 2)
  Positive Technologies (Позитив Текнолоджиз) (1, 2)
  RED Security (Прикладная техника) ранее МТС RED (1, 1)
  Нота (Холдинг Т1) (1, 1)
  IT Expertise (ИТ-Экспертиза) (1, 1)
  Другие (0, 0)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Security Vision Специализированная платформа для автоматизации процессов информационной безопасности - 92 (0, 92)
  MaxPatrol SIEM - 35 (35, 0)
  СёрчИнформ SIEM - 17 (17, 0)
  HPE ArcSight ESM (Security Information and Event Management, SIEM) - 12 (11, 1)
  R‑Vision SOAR (ранее R-Vision IRP) - 11 (11, 0)
  Другие 30

  Security Vision Специализированная платформа для автоматизации процессов информационной безопасности - 15 (0, 15)
  Innostage SOAR (ранее Innostage IRP) - 4 (4, 0)
  Innostage SOC CyberART Сервисная служба киберзащиты - 4 (4, 0)
  PT Network Attack Discovery (PT NAD) - 2 (2, 0)
  СёрчИнформ SIEM - 2 (2, 0)
  Другие -6

  СёрчИнформ SIEM - 3 (3, 0)
  Security Vision Специализированная платформа для автоматизации процессов информационной безопасности - 2 (0, 2)
  Positive Technologies: MaxPatrol VM (Vulnerability Management) - 1 (1, 0)
  Kaspersky Endpoint Detection and Response (KEDR) - 1 (1, 0)
  CloudLinux Imunify360 - 1 (1, 0)
  Другие 8

  СёрчИнформ SIEM - 9 (9, 0)
  Перспективный мониторинг: Ampire Киберполигон - 4 (4, 0)
  Positive Technologies: MaxPatrol VM (Vulnerability Management) - 3 (3, 0)
  MaxPatrol SIEM - 2 (2, 0)
  Kaspersky Endpoint Detection and Response (KEDR) - 2 (2, 0)
  Другие 12

  MaxPatrol SIEM - 2 (2, 0)
  ИТ-Экспертиза: Сакура Комплекс информационной безопасности - 1 (1, 0)
  Kaspersky Unified Monitoring and Analysis Platform (KUMA) - 1 (1, 0)
  RED Security SOC (ранее МТС RED SOC) - 1 (1, 0)
  Нота Купол - 1 (1, 0)
  Другие 0