Group-IB TDS признана агентством KuppingerCole Analysts AG

29.07.2020
Высокую оценку заслужил широкий функционал TDS в области обеспечения безопасности, выявления угроз и реагирования, а также интеграционные возможности системы.

Group-IB, международная компания, специализирующаяся на предотвращении кибератак, была включена в отчет Leadership Compass for Network Detection and Response — 2020 компании KuppingerCole Analysts AG c комплексным решением для проактивного поиска и защиты от сложных и неизвестных киберугроз Threat Detection System (TDS) в категориях Product Leader и Innovation Leader.


Высокую оценку KuppingerCole Analysts AG заслужил широкий функционал TDS в области обеспечения безопасности, выявления угроз и реагирования, а также интеграционные возможности системы. Агентство также отметило возможности TDS по защите промышленных систем и инновационный подход Group-IB.

Решение TDS, которому доверяют свою безопасность банки, финансовые организации и промышленные предприятия в десятках стран Западной Европы, Африки и Юго-Восточной Азии, основано на технологиях слежения за киберпреступниками, их инструментами и инфраструктурой. Система обеспечивает защиту от сложных целевых атак и APT-угроз, эффективное автоматизированное реагирование и минимизирует последствия атак. Обогащение актуальными данными об индикаторах компрометации, злоумышленниках и их тактиках, техниках и процедурах (TTP) из системы Group-IB Threat Intelligence позволяет TDS с точностью до группы атрибутировать любые атаки.

Архитектура решения включает пять основных модулей — TDS Sensor, TDS Polygon, TDS Decryptor, TDS Huntpoint, TDS Huntbox, — осуществляющих корреляцию внутренней и внешней телеметрий, которые позволяют эффективно охотиться за угрозами и исследовать их, выявляя готовящиеся атаки на ранних этапах.

«Group-IB обладает уникальной базой данных о киберугрозах, которую компания также использует в своих продуктах и которыми делится через такие организации, как Cyber Threat Alliance, глобальные центры реагирования CERT, Europol и INТЕRPOL, — говорится в отчете KuppingerCole Analysts AG. — TDS является одним из самых многофункциональных решений в категории выявления сетевых угроз и реагирования (NDR) на рынке. Система превосходит наши ожидания от функционала NDR.  Организациям, которым необходим полный спектр возможностей NDR, особенно тем, кто собирается их применять в промышленном комплексе, стоит задуматься о приобретении решения TDS».

В своем отчете компания KuppingerCole Analysts AG, в частности, подчеркивает способность TDS выявлять продвижение злоумышленника внутри сетевого периметра жертвы, а также коммуникации с управляющими серверами атакующих благодаря алгоритмам обнаружения аномалий (таких как алгоритмы генерации доменов). Аналитики также отметили самообучающиеся алгоритмы Machine Learning (ML), с помощью которых TDS анализирует вредоносное ПО.

«Попадание в отчет компании KuppingerCole Analytors AG Leadership Compass for Network Detection and Response — признание высокой ценности TDS для рынка, — комментирует событие технический директор и руководитель Threat Intelligence Group-IB Дмитрий Волков. — При разработке системы TDS мы стремились создать единое решение для защиты как корпоративных, так и промышленных сетей, которое сочетало бы в себе проактивный поиск угроз с автоматическим управлением инцидентами и реагированием на них. В результате было создано единственное в своем роде решение, выявляющее актуальные угрозы и инфраструктуру злоумышленников на этапе подготовки атак, а также эффективно коррелирующее и атрибутирующее угрозы благодаря постоянному обогащению данными киберразведки».

Group-IB TDS — комплексное решение, предназначенное для выявления и предотвращения сложных целевых атак в корпоративных и технологических сетях. Применение TDS позволяет определять заражения, которые пропускают стандартные средства защиты — антивирусы, межсетевые экраны, системы предотвращения вторжений.

Работа Group-IB TDS основана на данных системы мониторинга угроз Threat Intelligence, которые позволяют выявлять изменения в известном вредоносном ПО, новые вредоносные программы, смену тактики атак и адресов командных центров злоумышленников. Обогащение данными Threat Intelligence и выявление скрытой инфраструктуры атакующих позволяют системе детектировать даже самые сложные целевые атаки.

Эффективные системы для выявления и блокировки целевых атак должны не только осуществлять статический и динамический анализ файлов, но и реализовывать десятки узкопрофильных техник — например, детонацию полезной нагрузки, то есть полноценное выполнение вредоносного кода и получение максимально аргументированного вердикта с подробным отчетом о вредоносном файле. Решение Group-IB TDS успешно показало свою эффективность в различных инфраструктурах более чем в 60 странах мира.