Контакты
Подписка 2025
ITSEC 2025
Защищенный удаленный доступ: технологии безопасной дистанционной работы
Материалы конференции Форума ITSEC 2025 →

Angara SOC получила патент на атрибуцию угроз

31/01/25

Ангара

Эксперты по кибербезопасности Angara SOC Тимур Зиннятуллин, Виктория Варламова, Артем Грибков и Александр Носарев оформили авторские права на способ приоритизации угроз информационной безопасности на основе данных из открытых источников.

Изобретение относится к области информационной безопасности и может быть использовано для прогнозирования и защиты от компьютерных атак компаний, организаций, предприятий различных отраслей экономики, говорится в патентной заявке.
Предложенный способ приоритизации угроз информационной безопасности реализуется за счет автоматизированного использования данных из открытых источников и предназначен для эффективного планирования защиты от угроз ИБ, в частности от компьютерных атак, которым подвергаются различные предприятия, организации, компании в различных отраслях экономики. Предложенный способ позволяет спрогнозировать, быстро и эффективно определить перечень угроз информационной безопасности той или иной организации в зависимости от сферы ее деятельности и существующей инфраструктуры.


Как отмечают авторы изобретения, реализованное решение помогает в течение нескольких минут по имеющимся открытым данным компании-заказчика спрогнозировать наиболее характерные для нее угрозы и определить методы защиты от
компьютерных атак. Инструмент использует открытые источники - базу знаний MITRE ATT&CK, общероссийский классификатор видов экономической деятельности (ОКВЭД) и Банк данных угроз безопасности информации ФСТЭК России (БДУ ФСТЭК), а также
аналитические материалы Angara SOC. Они включают информацию об отраслях экономики, подвергшихся компьютерным атакам, о группировках злоумышленников, тактиках, техниках и процедурах (ТТП), которые используются группировками злоумышленников при проведении компьютерных атак на отрасли экономики, а также о первоочередных методах противодействия им. Материалы также могут включать дополнительную информацию, связанную с ИБ, которая может быть использована при прогнозировании возможных угроз кибербезопасности и планировании защиты от таких угроз.


Итогами работы реализованного на основе предложенного способа приоритезации инструмента являются аналитические данные, необходимые для взвешенного принятия решения в области обеспечения операционной информационной безопасности, а также позволяющие спрогнозировать (PDCA/PDAR) вероятные вектора защиты.


«В основе инструмента лежит база знаний MITRE ATT&CK. Мы разделили тактики, техники и процедуры, которые актуальны для разного вида экономической деятельности, и привязали их к базам ОКВЭД и БДУ ФСТЭК, - рассказала Виктория Варламова, руководитель отдела защиты бренда Angara SOC. – При выборе конкретного ОКВЭД подсвечиваются угроз для конкретной компании, а привязка в БДУ ФСТЭК дает четкие рекомендации по методам их закрытия. Сформированный отчет отражает основные ТТП, APT-группировки, которые их применяют, методы закрытия угроз и рекомендации ФСТЭК России».

 


«Мы рады, что наша разработка получила статус изобретения. Этим патентом мы зафиксировали свой приоритет в атрибуции угроз способом вероятностной оценки угроз информационной безопасности на основе данных из открытых источников. После того как мы рассказали о своем решении на профильных мероприятиях, на рынке появились аналоги, базирующиеся на несколько иных подходах и иной исходной информации, отметил Тимур Зиннятуллин, директор Angara SOC. – Наша разработка активно используется сотрудниками компании и позволяет существенно сократить время анализа информации и реализации прогнозов с целью поиска оптимальных решений в условиях дефицита времени и кадров»

 

Инструмент представлен в русскоязычной и англоязычной версиях. Базы данных компаний и ТТП, БДУ ФСТЭК регулярно обновляются. Планируется дальнейшее развитие средства с учетом потребностей специалистов и запросов клиентов компании, а также его интеграция в другие продукты Angara SOC.

Темы:Пресс-релизРегулированиеОтрасльSOCАнгара
КИИ
Высоконагруженные ИБ-решения для больших инфраструктур
Материалы конференции Форума ITSEC 2025 →
Статьи по темеСтатьи по теме

  • Случился инцидент – вы готовы к реагированию?
    Марсель Айсин, руководитель BI.ZONE SOC Consulting
    Очередная статья цикла публикаций о ключевых аспектах функционирования SOC посвящена реагированию на инциденты и их расследованию. Автор подготовил чек-лист, который поможет вам оценить свою готовность к реагированию.
  • Анализ событий в SOC: что важно?
    Андрей Дудин, эксперт по мониторингу и анализу инцидентов кибербезопасности BI.ZONE TDR
    Компания по управлению цифровыми рисками BI.ZONE совместно с “Информационной безопасностью” продолжает цикл публикаций о ключевых аспектах функционирования SOC. Предыдущие две статьи были посвящены покрытию мониторингом ИТ-инфраструктуры и обнаружению угроз. В третьем материале цикла расскажем об анализе событий.
  • Обнаружение угроз в SOC: что влияет на эффективность
    Андрей Шаляпин, руководитель BI.ZONE TDR
    Во втором материале цикла расскажем о ключевой функции SOC – обнаружении угроз и киберинцидентов, ради которой и организуется постоянный мониторинг безопасности. Без эффективного обнаружения угроз все остальные процессы в рамках SOC лишены смысла. От чего же зависит эффективность обнаружения?
  • Покрытие мониторингом ИТ-инфраструктуры: как выбрать оптимальный уровень
    Марсель Айсин, руководитель BI.ZONE SOC Consulting
    Компания BI.ZONE совместно с журналом “Информационная безопасность” запускает цикл публикаций о ключевых аспектах функционирования SOC. И при строительстве собственного центра мониторинга, и при взаимодействии с внешним провайдером (MSSP) организации могут допустить ошибки, которые повлияют на эффективность защиты. Эксперты подробно разберут семь направлений работы SOC, а также расскажут о распространенных проблемах, с которыми сталкиваются компании.
  • Аутсорсинг SOC для АСУ ТП: выход или угроза?
    Идея аутсорсинга SOC в промышленности все чаще обсуждается как способ повысить устойчивость и снизить затраты. Однако эксперты сходятся во мнении: применять эту модель в индустриальной сфере напрямую, по шаблону ИТ-инфраструктур, рискованно. Промышленные процессы требуют не просто мониторинга инцидентов, а глубокого понимания технологической специфики и особенностей функционирования АСУ ТП. 
  • EDR как инструмент эффективного реагирования глазами экспертов
    Современные решения класса EDR (Endpoint Detection and Response) становятся частым инструментом для повышения эффективности работы аналитиков SOC. Они не только автоматизируют задачи обнаружения и реагирования на угрозы, но и минимизируют влияние человеческого фактора, ускоряя обработку инцидентов. Редакция журнала “Информационная безопасность" опросила экспертов по актуальным аспектам развития EDR-решений.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС
Материалы конференции →

Еще темы...

More...