Innostage TDIR 1.5.1: ИИ-агенты для SOC научились отменять запросы и лучше анализировать PowerShell
Innostage TDIR 1.5.1 отменяет запросы и улучшает анализ PowerShell
Компания Innostage выпустила версию 1.5.1 своего решения Innostage TDIR. Продукт предназначен для автоматизации работы центров мониторинга и реагирования на инциденты информационной безопасности (SOC). Innostage TDIR представляет собой российское on-premise решение класса Agentic SOC. Оно дополняет SIEM/SOAR-системы автономными ИИ-агентами. Агенты расследуют инциденты, фильтруют ложные срабатывания и проводят историческую корреляцию. Это позволяет аналитикам SOC автоматизировать рутинные задачи.
Система отменяет запросы и анализирует PowerShell
В новой версии Innostage TDIR усовершенствован механизм интеллектуальной проверки инцидентов. Он сокращает количество ложных срабатываний (AntiFP) и предоставляет рекомендации по реагированию. Система поддерживает несколько алгоритмов AntiFP для тестирования гипотез. Это позволяет подбирать оптимальный подход к выявлению угроз с учетом специфики инфраструктуры. Точность детектирования повышается.
Функциональность автоматического выполнения запросов к SIEM для обогащения контекста инцидента теперь включает возможность отмены действий. Пользователь может отменить запрос на этапе анализа. Гибкое управление запросами помогает оптимизировать расход ресурсов.
Обновленный отчет об инцидентах включает четыре ключевых элемента аналитики. Это вердикт False Positive / True Positive с уровнем достоверности. Также детализирован анализ PowerShell, включая поиск обфускации и подозрительных паттернов. Отчет включает сопоставление с историческими инцидентами и обогащение данными из баз знаний, Threat Intelligence и правил корреляции. Это обеспечивает всестороннюю оценку угроз. Специалисты могут быстро отличать реальные атаки от легитимной активности.
Произведены доработки сервисных компонентов системы. Скорректирован подход к передаче паролей и проверке подключения для снижения рисков. Добавлено автозаполнение при создании объектов из баз знаний. Наименования и описания тактик и техник атаки заполняются из справочника. Это сокращает ручной ввод и унифицирует описание угроз.
Оптимизирован процесс выполнения запросов SIEM. Реализовано параллельное выполнение без блокировок других ИИ-проверок. Система лучше справляется с нагрузкой. Ускорен поиск алгоритмических правил. Реализован поиск по текстовому значению без учета Markdown-разметки. Ко всем сервисам добавлен механизм проверки работоспособности (Healthcheck) для автотестов.
Компании масштабируют кибербезопасность с помощью ИИ-агентов
Искандер Тиморшин, владелец продукта Innostage TDIR, отметил, что новые доработки направлены на повышение безопасности, удобства и стабильности работы системы. Обратная связь от первых пользователей помогает активно улучшать продукт. Никита Радионов, заместитель директора по развитию продуктов Innostage, добавил, что ключевое преимущество Innostage TDIR заключается во встраивании ИИ-агентов в системы защиты. Агенты сортируют оповещения, разбирают инциденты и принимают первичные меры по устранению угроз. Это позволяет масштабировать процессы кибербезопасности. Рутинные расследования и реагирование делегируются искусственному интеллекту.
Опубликовано в канале 15 сентября, 12:06
Каждый материал сайта выходит в канале в тот же момент.
Источник: РУССОФТ