Группа компаний (ГК) «Гарда» заявила об обновлении сервиса данных о киберугрозах «Гарда TI» (Threat Intelligence). Этот сервис содержит данные о хакерских группировках, методах и тактиках атак, новые типы индикаторов вредоносной активности и связи между ними. В новой версии «Гарда TI» повышено удобство интерфейса, обновились данные аналитики о хакерских группировках, методах и тактиках атак, предоставляющие пользователям полную информацию об индикаторах компрометации для повышения эффективности противодействия угрозам, рассказали в пресс‑службе ИБ‑компании.

В базе данных новой версии «Гарда TI» стали доступны новые типы индикаторов — JA3/JA3S отпечатки. Использование этих отпечатков позволяет точнее анализировать паттерны поведения злоумышленников и идентифицировать необычные или вредоносные активности в сети. Это помогает в обнаружении кибератак, инсайдерских активностей, вредоносного программного обеспечения, детектировании угроз в шифрованном трафике и ранее неизвестных 0-day угроз.

Новая версия сервиса получила обновление связи между индикаторами. Теперь пользователь может сократить время реакции на вредоносную активность и самостоятельно проводить анализ угроз. Кроме того, «Гарда TI» получила такие обновления:

 — усовершенствование строки запросов;

— графический конструктор фильтров;

— проверка конкретных индикаторов (IP/URL‑адресов) в онлайн‑режиме.