Innostage представляет версию 1.0.0 решения Innostage TDIR Интеллектуальная автоматизация расследования инцидентов ИБ
Компания Innostage существенно обновила Innostage TDIR — решение для интеллектуальной автоматизации деятельности центров мониторинга и реагирования на инциденты информационной безопасности (SOC). Версия 1.0.0 получила множество улучшений, касающихся интеграции с SOAR, генерации запросов в SIEM, проверки инцидентов и рекомендациям по реагированию, взаимодействия с ИИ-чатом и др. Об этом CNews cjj,bokb представители Innostage.
Innostage TDIR — решение, разработанное на базе искусственного интеллекта, которое развертывается On-Premise и работает в связке с SIEM и SOAR-системами организации, усиливая их эффективность за счет снижения количества ложноположительных срабатываний и исторической корреляции событий.
Расширены возможности автоматизированной обработки инцидентов информационной безопасности, включая интеграцию с SOAR-системами: скорректирована логика обработки поля DeviceAddress из TSV-файла, реализован парсинг дополнительных полей и их использование при обработке инцидентов. Улучшен механизм определения геолокации IP-адресов при обогащении объектов, а в интерфейсе теперь отображается объект, для которого было выполнено обогащение. Кроме того, доработана логика отображения блока «Исходные события», его содержимое теперь зависит от фактического количества событий.