siem.
Проектирование мониторинга информационной безопасности: от хаоса к системности
В эпоху цифровизации и постоянно растущих киберугроз мониторинг информационной безопасности перестал быть просто «хорошим тоном» — он стал критическим элементом защиты бизнеса. Однако как показывает практика, создание эффективной системы мониторинга в рамках Security Operations Center (SOC) может превратиться в хаотичный процесс, перегруженный дорогими инструментами, но не дающий ожидаемых результатов. Почему так происходит? Все из-за того, что многие компании подходят к задаче с позиции «купить все и сразу», забывая о главном — целях и балансе.
Detection Drift: как переносить правила между SIEM и не потерять логику обнаружения
Хабр, привет!На связи Владимир Шнейдмюллер, аналитик-исследователь угроз кибербезопасности R-Vision.Когда компания меняет SIEM или хочет переиспользовать накопленный набор правил, быстро выясняется, что правило — это не только поисковый запрос. За ним стоят конкретные источники событий, нормализация, модель данных, временные окна, связи между событиями и принятые в команде требования к оформлению.Поэтому механическая замена операторов одного языка на операторы другого может дать формально аккуратный текст, который либо не запускается, либо, что хуже, запускается, но обнаруживает уже не то, что было задумано.
Innostage обновила платформу ИИ‑агентов для автоматизации SOC — Innostage TDIR 1.5.1
Innostage объявляет о выходе версии 1.5.1 решения Innostage TDIR Интеллектуальная автоматизация расследования инцидентов ИБ (далее по тексту — Innostage TDIR), предназначенного для интеллектуальной автоматизации деятельности центров мониторинга и реагирования на инциденты информационной безопасности (SOC). Innostage TDIR — российское on‑premise решение класса Agentic SOC. Оно усиливает SIEM/SOAR‑системы посредством автономных ИИ‑агентов, которые расследуют инциденты, фильтруют ложные срабатывания и проводят историческую корреляцию, помогая аналитикам SOC преобразовать рутинную работу в автономный процесс.
Innostage TDIR. Интеллектуальная автоматизация расследования инцидентов ИБ обновлен до версии 1.0.0
Компания Innostage существенно обновила Innostage TDIR — решение для интеллектуальной автоматизации деятельности центров мониторинга и реагирования на инциденты информационной безопасности (SOC). Версия 1.0.0 получила множество улучшений, касающихся интеграции с SOAR, генерации запросов в SIEM, проверки инцидентов и рекомендациям по реагированию, взаимодействия с ИИ-чатом и другие.
Киберустойчивость начинается с данных
Как объединить управление данными, ИБ и бизнес-архитектуру в единый контурАвторы: Екатерина Гафиятуллина, менеджер по развитию бизнеса Innostage, и Артём Шмарев, руководитель центра компетенций по управлению данными Юникон Бизнес Солюшнс Данные перестали быть вспомогательным ресурсом для отчётности или аналитики. Сегодня они лежат в основе операционной деятельности организаций, клиентских сервисов, производственных процессов и стратегических решений. Но в то же время данные становятся одной из главных мишеней для кибератак.
Как мы строили свою базу данных о киберугрозах для LLM-агентов и SOC
ВведениеСначала задача звучала просто: складывать PDF, CVE и статьи по кибербезопасности в одну базу, затем давать LLM-агенту подходящие фрагменты через HTTP API. На доске это помещалось в одну цепочку: загрузка, извлечение текста, разбиение на части, построение векторов, поиск.Рабочий прототип появился быстро. Настоящая работа началась потом.
Innostage выпустила продукт AIDR для защиты корпоративного ИИ от взломов и утечек данных
Компания Innostage выпустила AIDR (Artificial Intelligence Detection & Response) – «Защита ИИ». Продукт для корпоративных больших языковых моделей (LLM) блокирует атаки на ИИ-сервисы, предотвращает утечки данных и встраивает контроль над ИИ в процессы информационной безопасности (ИБ).
От правил корреляции к когнитивному ассистенту: что меняется в архитектуре SOC с приходом ИИ
Автор: Искандер Тиморшин, владелец продукта Innostage TDIR Интеллектуальная автоматизация расследования инцидентов ИБ. Почему правил корреляции больше недостаточно? Долгое время ядром любого центра мониторинга и реагирования на киберугрозы (далее по тексту – SOC) оставался корреляционный движок, то есть набор правил для автоматизированного поиска паттернов атак, например, «5 неудачных входов» + «успешный вход» + «активность в БД» = «подозрение на компрометацию» типа 5 failed logins = brute force (5 неудачных попыток входа в систему = метод перебора паролей).
Инновации в кибербезопасности: обзор Carmina AI от Innostage
Автор: Олейникова Анна, директор по продуктовому развитию InnostageПредпосылки и решениеСовременные центры мониторинга (SOC) сталкиваются с возрастающими требованиями к скорости и качеству реагирования на инциденты информационной безопасности. При этом, ключевые задачи по обогащению и анализу инцидентов во многом выполняются вручную, что снижает эффективность работы команд и увеличивает издержки бизнеса. Это приводит к ряду проблем для бизнеса:● Перегрузка аналитиков SOC● Фрагментированность инструментов и отсутствие автоматизации

