Экспертные данные «Перспективного мониторинга» будут интегрированы в продукты ГК «Эшелон»

«Эшелон» интегрирует экспертные данные «Перспективного мониторинга» — индикаторы компрометации, базу решающих правил, базу GeoIP и базы для фильтрации — в свои продукты: NTA-систему eSensor, KOMRAD Enterprise SIEM и «Рубикон Nova» (NGFW) для улучшения обнаружения киберугроз.

Экспертные данные «Перспективного мониторинга» будут интегрированы в продукты ГК «Эшелон»

ГК «Эшелон» и АО «Перспективный мониторинг» усилили технологическое сотрудничество, объявленное летом 2024 года. В ряде средств защиты информации ГК «Эшелон» будет реализована интеграция с веб-сервисом AM Threat Intelligence Portal, что позволит повысить точность и скорость обнаружения компьютерных атак. Ранее линейка СЗИ «Эшелон» была интегрирована в платформу Ampire.

AM Threat Intelligence Portal — веб-сервис, объединяющий экспертные данные, поставляемые «Перспективным мониторингом»: AM TI feeds, база решающих правил AM Rules, база GeoIP, база категорированных ресурсов AM URL Filtering. Все эти данные будут интегрированы в продукты ГК «Эшелон» NTA eSensor, KOMRAD Enterprise SIEM и NGFW «Рубикон Nova».

NTA-система eSensor (Network Traffic Analysis) будет использовать базу решающих правил AM Rules. Это позволит системе обнаруживать сложные атаки при минимальном уровне «шума», что снизит нагрузку на аналитиков. Кроме того, eSensor будет обогащать регистрируемые им данные о сетевой активности подтвержденными индикаторами компрометации (IP-адреса, домены, URL, хеши файлов) и отображать информацию о географическом расположении узлов. Это позволит специалистам по информационной безопасности быстрее проводить расследования, имея полную картину сетевых взаимодействий и контекст по каждой угрозе.

Межсетевой экран нового поколения «Рубикон Nova» (NGFW) получит возможность фильтровать сетевой трафик по базе категорированных ресурсов, которая содержит потенциально опасные IP-адреса и доменные имена. База формируется на основе собранной информации об индикаторах компрометации. Использование списков заблокированных сайтов от Роскомнадзора и данных географического расположения участников сетевого взаимодействия обеспечит возможность гибкой настройки политики доступа. Также в «Рубиконе Nova» будет использоваться база решающих правил AM Rules, что позволит NGFW эффективно обнаруживать попытки вторжений на периметре сети в реальном времени.

Система централизованного управления событиями информационной безопасности KOMRAD Enterprise SIEM (версия 4.6) будет автоматически сопоставлять события безопасности, поступающие из различных источников (СЗИ, сетевое оборудование, ОС), с базой подтвержденных индикаторов компрометации AM TIP. Это позволит выявлять скрытые угрозы в инфраструктуре, которые могли быть пропущены другими средствами защиты, и обогащать инциденты критически важным контекстом для их приоритизации и реагирования.

«Наша компания строит защиту своих заказчиков на принципах проактивного реагирования. Мы не только обеспечиваем защиту с помощью услуг SOC и исследования защищенности, но и активно развиваем технологическое партнерство. Поставка наших экспертных данных в продукты группы компаний «Эшелон» — это отличая возможность предоставить как можно большему количеству пользователей нашу экспертизу в сфере противодействия киберугрозам, чтобы максимально обезопасить их инфраструктуры от злоумышленников», — прокомментировал Кирилл Кузнецов, менеджер продукта компании «Перспективный мониторинг».

Выпуск новых версий решений ГК «Эшелон» с поддержкой интеграции с платформой AM Threat Intelligence Portal компании «Перспективный мониторинг» ожидается в первом полугодии 2026 года.

О компании «Эшелон»

ГК «Эшелон» обеспечивает комплексную кибербезопасность. Эксперты компании помогают выстроить всестороннюю систему защиты информации. Продукты компании соответствуют современным требованиям и актуальным киберугрозам. Решения сертифицированы ФСТЭК России и Минобороны России.

О компании «Перспективный мониторинг»

«Перспективный мониторинг» — один из лидеров российского рынка коммерческих SOC, исследований защищенности и расследования инцидентов, а также разработчик киберполигона Ampire, AM Threat Intelligence Portal и других продуктов в области информационной безопасности.

Форма успешно отправлена. Спасибо!

Отправили Вам на почту письмо с дальнейшими инструкциями.
Желаем хорошего дня!

Заполните поля формы,
чтобы зарегистрироваться на мероприятие

После отправки на ваш адрес электронной почты будет отправлена вся необходимая информация.

Заполните поля формы,
чтобы зарегистрироваться на курс

После отправки на ваш адрес электронной почты будет отправлена ссылка с доступом к занятиям.

Запрос коммерческого предложения
на ПАК KOMRAD Inbox

Уточните параметры KOMRAD Inbox — заполните форму ниже.
Специалисты департамента продаж свяжутся с вами в ближайшее время.

Заполните поля формы, мы пришлем
вам ссылку на онлайн-мероприятие

Запрос коммерческого предложения
на Сканер-ВС 7

Уточните параметры Сканер-ВС 7 — заполните форму ниже.
Специалисты департамента продаж свяжутся с вами в ближайшее время.

Заполните поля формы,
чтобы отравить нам заявку

Запрос коммерческого предложения
на KOMRAD Enterprise SIEM 4.5

После отправки формы, на указанный адрес электронной почты придет письмо с анкетой.
После ее заполнения и отправки на адрес нашего коммерческого отдела, мы сформируем и пришлем
Вам индивидуальное коммерческое предложение.

Скачать демоверсию KOMRAD Enterprise SIEM 4.5

После заполнения формы на указанный Вами e-mail придет письмо со ссылкой на скачивание демоверсии KOMRAD Enterprise SIEM, портал с документацией, а также все необходимые ссылки для самостоятельного развертывания SIEM-системы.

Если по какой-либо причине демоверсия не приходит, проверьте папку СПАМ.
Это маловероятно, но такое тоже случается. 

Регистрация закрыта

Мероприятие завершено. Благодарим Вас за интерес к нашим продуктам и курсам!
Актуальное расписание занятий УЦ «Эшелон» можно посмотреть на сайте

АК-ВС 2

Позволяет проводить анализ в соответствии с РД НДВ

АК-ВС 3

Позволяет проводить анализ в соответствии с РД НДВ и Методикой ВУ НДВ

Доступные отчеты

Статический анализ

Статический анализ

Динамический анализ

Динамический анализ

Расширенный функционал

Услуги для государственных структур

Защита информационной инфраструктуры государственных учреждений и органов власти Решения «Эшелон» позволяют не только отразить сложные и целевые атаки, но и обрабатывать данные, составляющие государственную тайну.

Возможности комплекса решений:

  • экосистема, позволяющая видеть и контролировать все происходящее в корпоративной сети;

  • высокопроизводительный сбор событий информационной безопасности в инфраструктуре предприятия;

  • оперативное выявление таргетированных атак, инцидентов и реагирование на них до наступления серьезных последствий;

  • просмотр и анализ информации о действиях пользователей в корпоративной сети;

  • применение KOMRAD Enterprise SIEM позволяет эффективно выполнять требования регуляторов к защите персональных данных, обеспечивать безопасность критической информационной инфраструктуры;

  • межсетевое экранирование и обнаружение вторжений;

  • обеспечение безопасной работы с данными, составляющими государственную тайну в соответствии с нормативными требованиями регуляторов;

Услуги для крупного бизнеса

Перед крупным бизнесом стоят более масштабные задачи по защите своей информационной инфраструктуры. Прежде всего, это необходимость выстроить единую систему управления безопасности, а также анализ защищенности информационных активов компании и поиски возможных утечек. 

Возможности комплекса решений:

  • экосистема, позволяющая видеть и контролировать все происходящее в корпоративной сети;
  • высокопроизводительный сбор событий информационной безопасности в инфраструктуре предприятия;
  • оперативное выявление таргетированных атак, инцидентов и реагирование на них до наступления серьезных последствий;
  • просмотр и анализ информации о действиях пользователей в корпоративной сети;
  • применение KOMRAD Enterprise SIEM позволяет эффективно выполнять требования регуляторов к защите персональных данных, обеспечивать безопасность критической информационной инфраструктуры;
  • межсетевое экранирование и обнаружение вторжений.

Компания «Эшелон» предлагает расширенные средства для комплексного обеспечения безопасности корпоративной инфраструктуры любого уровня сложности.

Услуги для малого и среднего бизнеса

Небольшим компаниям, как правило, нужно решение быстрое в реализации и легко вписывающееся в рамки ограниченного бюджета.

В штате Вашего предприятия нет отдельной службы информационной безопасности?
Тогда Вам подойдут готовые и эффективные решения от АО «Эшелон Технологии».

Спасибо за обращение!

Пожалуйста, ожидайте обратной связи, наши специалисты
свяжутся с Вами в рабочее время. Желаем хорошего дня!