ViPNet TIAS (Threat Intelligence Analytics System)

Продукт
Разработчики: ИнфоТеКС (Infotecs)
Дата последнего релиза: 2023/05/24
Отрасли: Информационная безопасность
Технологии: Data Mining,  ИБ - Управление информацией и событиями в системе безопасности (SIEM),  Threat intelligence (TI) - Киберразведка

Основные статьи:

ViPNet TIAS (Threat Intelligence Analytics System) — программно-аппаратный комплекс, предназначенный для автоматического выявления инцидентов на основе анализа событий информационной безопасности.

2023: Включение в реестр российского ПО

24 мая 2023 года компания ИнфоТеКС (Infotecs) сообщила о том, что система интеллектуального анализа событий ViPNet TIAS включена в реестр российского ПО и получила специальный признак, указывающий на отнесение программного обеспечения (ПО) к сфере искусственного интеллекта (ИИ).

ViPNet TIAS обладает следующими признаками ИИ: система предварительно обрабатывает и обогащает данные дополнительными признаками, в системе реализовано самообучение и самотестирование модели на автоматически формируемых выборках, система обнаруживает признаки компьютерных атак в цепочках событий ИБ.

ViPNet TIAS используется в составе решения ViPNet TDR, в которое входит также система обнаружения вторжений уровня сети ViPNet IDS NS, система обнаружения вторжений уровня узла ViPNet IDS HS, централизованная консоль управления компонентами решения ViPNet IDS MC. Внедрение комплексного решения позволяет значительно повысить существующий уровень безопасности информационных систем, центров обработки данных, рабочих станций пользователей, а также серверов и телекоммуникационного оборудования при общем сокращении финансовых и временных затрат на выявление и реагирование на инциденты ИБ.

Для стимулирования практического внедрения отечественных технологических решений в сфере ИИ с 2023 года государством предлагаются специальные условия для компаний, которые закупают отечественные ИТ-решения и продукты с искусственным интеллектом, в частности, налоговые льготы.

2019: Возможности. Функции. Сценарии использования

По информации на июль 2019 года ViPNet TIAS в автоматическом режиме анализирует весь поток входящих событий от сенсоров, находит взаимосвязи между ними и выявляет действительно значимые угрозы, являющиеся инцидентами информационной безопасности.

Автоматическое выявление инцидентов информационной безопасности в ViPNet TIAS строится на основе комбинирования двух методов:

  • Сигнатурный метод анализа, основанный на использовании метаправил выявления инцидентов.
  • Математическая модель принятия решений, разработанная на основе статистического анализа угроз с использованием методов машинного обучения.

База метаправил и математическая модель принятия решений разрабатывается и обновляется экспертами компании «Перспективный мониторинг» на основе знаний об угрозах, получаемых в результате анализа инструментов и техник выполнения атак — Threat Intelligence.

ViPNet TIAS позволяет осуществлять мониторинг угроз информационной безопасности и оперативно реагировать на них в случаях, когда:

  • Не хватает квалифицированного персонала;
  • Не хватает времени на отработку каждого сообщения о событии информационной безопасности;
  • Отсутствуют инструменты, позволяющие автоматизировать процесс анализа событий и расследования причин возникновения угроз.

Дополнительно ViPNet TIAS предоставляет возможности:

  • Создавать отчеты по событиям и инцидентам;
  • Выгружать информацию об инцидентах во внешние системы, в том числе в систему ГосСОПКА;
  • Подключать дополнительные источники для обогащения информации о событиях при проведении расследований.

ViPNet TIAS выполняет следующие функции:

  • Производит сбор событий из источников обнаружения вторжений (ViPNet IDS);
  • Анализирует поступающие события и автоматически выявляет инциденты информационной безопасности;
  • Оповещает об инцидентах через веб-интерфейс и по электронной почте;
  • Обогащает информацию об инцидентах и событиях сведениями с дополнительных источников;
  • Предоставляет графический интерфейс для мониторинга угроз информационной безопасности в режиме реального времени;
  • Предоставляет графический интерфейс для анализа при расследовании инцидентов;
  • Предоставляет инструменты для самостоятельного анализа событий и выявления инцидентов;
  • Позволяет создавать отчеты о событиях и выявленных инцидентах.

Сценарии использования:

  • Системы обнаружения вторжений ViPNet IDS сетевого и хостового уровня генерируют события информационной безопасности.
  • ViPNet TIAS автоматически собирает информацию о событиях с подключенных к нему сенсоров ViPNet IDS и серверов ViPNet IDS HS.
  • ViPNet TIAS анализирует события с помощью обученной математической модели и метаправил.
  • В результате анализа одно или несколько нежелательных, или неожиданных событий, предполагающих высокую вероятность нарушения работы сети или представляющих угрозу для безопасности, определяются как инцидент информационной безопасности.
  • При обнаружении инцидентов ViPNet TIAS регистрирует данный факт, определяет зависимые события, обогащает их информацией с дополнительных источников и генерирует рекомендации по устранению последствий;
  • ViPNet TIAS с помощью веб-интерфейса и по электронной почте оповещает о произошедшем инциденте.
  • Специалист по информационной безопасности расследует инциденты, устраняет причины и последствия их возникновения в сети.





Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Loginom Company (ранее BaseGroup Labs Аналитические технологии) (125)
  БизнесАвтоматика НПЦ (120)
  Инфосистемы Джет (13)
  Сбербанк (11)
  GlowByte, ГлоуБайт (ранее Glowbyte Consulting, ГлоуБайт Консалтинг) (9)
  Другие (669)

  БизнесАвтоматика НПЦ (12)
  OneFactor (Уанфактор) ЕдиныйФактор (3)
  Московский центр инновационных технологий в здравоохранении Медтех (2)
  HFLabs (ХФ Лабс), ранее HumanFactorLabs (2)
  Платформа больших данных (Platforma) (2)
  Другие (58)

  БизнесАвтоматика НПЦ (5)
  Axenix (ранее Аксенчер Россия) Аксеникс (2)
  Группа компаний ЦРТ (Центр речевых технологий) (2)
  CM.Expert (АвтоЭксперт) (2)
  Сбер Бизнес Софт (2)
  Другие (61)

  БизнесАвтоматика НПЦ (8)
  SL Soft (СЛ Софт) (3)
  Сбер Бизнес Софт (3)
  Университет Иннополис (2)
  Мобильные ТелеСистемы (МТС) (2)
  Другие (72)

  GlowByte, ГлоуБайт (ранее Glowbyte Consulting, ГлоуБайт Консалтинг) (2)
  Цифровые технологии и платформы (ЦТиП) (1)
  Qsoft (Кьюсофт) (1)
  Skyeer (СКАЙЕР ИТ) (1)
  Газинформсервис (ГИС) (1)
  Другие (15)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Loginom Company (ранее BaseGroup Labs Аналитические технологии) (2, 236)
  БизнесАвтоматика НПЦ (2, 119)
  Полиматика (Polymatica) (4, 15)
  SL Soft (СЛ Софт) (3, 15)
  Oracle (12, 14)
  Другие (333, 191)

  БизнесАвтоматика НПЦ (1, 12)
  Сбербанк (2, 2)
  HFLabs (ХФ Лабс), ранее HumanFactorLabs (1, 2)
  Платформа больших данных (Platforma) (1, 2)
  Loginom Company (ранее BaseGroup Labs Аналитические технологии) (1, 2)
  Другие (15, 17)

  БизнесАвтоматика НПЦ (1, 5)
  Сбербанк (3, 3)
  Sitronics KT, Ситроникс КТ (ранее Кронштадт Технологии) (2, 2)
  SL Soft (СЛ Софт) (1, 2)
  Полиматика (Polymatica) (1, 2)
  Другие (17, 20)

  БизнесАвтоматика НПЦ (1, 7)
  Полиматика (Polymatica) (3, 4)
  SL Soft (СЛ Софт) (3, 4)
  Rubbles (Раблз) (1, 2)
  Retail Rocket (Ритейл Рокет) (1, 2)
  Другие (16, 16)

Данные не найдены

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Deductor - 226 (226, 0)
  Visary BI Платформа бизнес-аналитики - 119 (119, 0)
  Искусственный интеллект (ИИ, Artificial intelligence, AI) - 42 (0, 42)
  Polymatica Analytics Аналитическая платформа - 14 (13, 1)
  IBM SPSS Decision Management - 10 (10, 0)
  Другие 98

  Visary BI Платформа бизнес-аналитики - 12 (12, 0)
  Искусственный интеллект (ИИ, Artificial intelligence, AI) - 6 (0, 6)
  Platforma и HFLabs: Технология безопасного метчинга данных - 2 (2, 0)
  PolyAnalyst Платформа визуальной разработки сценариев анализа данных и текстов - 2 (2, 0)
  Loginom Аналитическая платформа - 2 (2, 0)
  Другие 2

  Искусственный интеллект (ИИ, Artificial intelligence, AI) - 5 (0, 5)
  Visary BI Платформа бизнес-аналитики - 5 (5, 0)
  ЦРТ: Speech Analytics Lab - 2 (2, 0)
  Polymatica Analytics Аналитическая платформа - 2 (2, 0)
  PIX Process Management (PIX Процессы) - 2 (2, 0)
  Другие 7

  Искусственный интеллект (ИИ, Artificial intelligence, AI) - 10 (0, 10)
  Visary BI Платформа бизнес-аналитики - 7 (7, 0)
  Polymatica Analytics Аналитическая платформа - 3 (2, 1)
  N3.Аналитика - 1 (1, 0)
  Систематика: Optimining (ранее СвойРМ) - 1 (1, 0)
  Другие -10
Данные не найдены

Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Интеллектуальная безопасность ГК (бренд Security Vision) (93)
  Positive Technologies (Позитив Текнолоджиз) (25)
  SearchInform (СёрчИнформ) (16)
  Softline (Софтлайн) (16)
  Инфосистемы Джет (16)
  Другие (154)

  Интеллектуальная безопасность ГК (бренд Security Vision) (13)
  Positive Technologies (Позитив Текнолоджиз) (6)
  CyberOK (СайберОК) (4)
  InnoSTage (Инностейдж) (4)
  R-Vision (Р-Вижн) (2)
  Другие (12)

  SearchInform (СёрчИнформ) (3)
  RED Security (Прикладная техника) ранее МТС RED (2)
  Softline (Софтлайн) (2)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2)
  Лаборатория Касперского (Kaspersky) (2)
  Другие (12)

  SearchInform (СёрчИнформ) (8)
  Softline (Софтлайн) (6)
  Positive Technologies (Позитив Текнолоджиз) (4)
  Перспективный мониторинг (3)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2)
  Другие (15)

  Лаборатория Касперского (Kaspersky) (2)
  Амикон (1)
  Нота (Холдинг Т1) (1)
  Центр информационных технологий (ЦИТ) Амурской области (1)
  IT Expertise (ИТ-Экспертиза) (1)
  Другие (3)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Интеллектуальная безопасность ГК (бренд Security Vision) (13, 93)
  Positive Technologies (Позитив Текнолоджиз) (17, 42)
  Лаборатория Касперского (Kaspersky) (9, 17)
  SearchInform (СёрчИнформ) (2, 17)
  R-Vision (Р-Вижн) (8, 13)
  Другие (279, 118)

  Интеллектуальная безопасность ГК (бренд Security Vision) (3, 13)
  InnoSTage (Инностейдж) (2, 4)
  Positive Technologies (Позитив Текнолоджиз) (2, 3)
  R-Vision (Р-Вижн) (1, 2)
  SearchInform (СёрчИнформ) (1, 2)
  Другие (5, 6)

  Лаборатория Касперского (Kaspersky) (3, 3)
  SearchInform (СёрчИнформ) (1, 3)
  Positive Technologies (Позитив Текнолоджиз) (2, 2)
  Интеллектуальная безопасность ГК (бренд Security Vision) (1, 2)
  R-Vision (Р-Вижн) (1, 1)
  Другие (9, 9)

  SearchInform (СёрчИнформ) (1, 9)
  Лаборатория Касперского (Kaspersky) (3, 4)
  Positive Technologies (Позитив Текнолоджиз) (3, 4)
  Перспективный мониторинг (1, 4)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2, 2)
  Другие (8, 9)

  Лаборатория Касперского (Kaspersky) (2, 2)
  Positive Technologies (Позитив Текнолоджиз) (1, 2)
  IT Expertise (ИТ-Экспертиза) (1, 1)
  RED Security (Прикладная техника) ранее МТС RED (1, 1)
  Нота (Холдинг Т1) (1, 1)
  Другие (0, 0)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Security Vision Специализированная платформа для автоматизации процессов информационной безопасности - 92 (0, 92)
  MaxPatrol SIEM - 35 (35, 0)
  СёрчИнформ SIEM - 17 (17, 0)
  HPE ArcSight ESM (Security Information and Event Management, SIEM) - 12 (11, 1)
  R‑Vision SOAR (ранее R-Vision IRP) - 11 (11, 0)
  Другие 32

  Security Vision Специализированная платформа для автоматизации процессов информационной безопасности - 15 (0, 15)
  Innostage SOC CyberART Сервисная служба киберзащиты - 4 (4, 0)
  Innostage SOAR (ранее Innostage IRP) - 4 (4, 0)
  СёрчИнформ SIEM - 2 (2, 0)
  MaxPatrol SIEM - 2 (2, 0)
  Другие -6

  СёрчИнформ SIEM - 3 (3, 0)
  Security Vision Специализированная платформа для автоматизации процессов информационной безопасности - 2 (0, 2)
  Spacebit X-Config Решение для управления уязвимостями конфигураций - 1 (1, 0)
  RED Security SOC (ранее МТС RED SOC) - 1 (1, 0)
  Kaspersky Unified Monitoring and Analysis Platform (KUMA) - 1 (1, 0)
  Другие 9

  СёрчИнформ SIEM - 9 (9, 0)
  Перспективный мониторинг: Ampire Киберполигон - 4 (4, 0)
  Positive Technologies: MaxPatrol VM (Vulnerability Management) - 3 (3, 0)
  Kaspersky Endpoint Detection and Response (KEDR) - 3 (3, 0)
  Kaspersky Unified Monitoring and Analysis Platform (KUMA) - 2 (2, 0)
  Другие 13

  MaxPatrol SIEM - 2 (2, 0)
  RED Security SOC (ранее МТС RED SOC) - 1 (1, 0)
  Нота Купол - 1 (1, 0)
  Kaspersky Container Security - 1 (1, 0)
  ИТ-Экспертиза: Сакура Комплекс информационной безопасности - 1 (1, 0)
  Другие 0