Система автоматически добавляет в «черные списки» мошеннические домены и IP-адреса, и уведомляет ИБ-специалиста о любых попытках пользователей, оборудования или ПО взаимодействовать с ними. В феврале «СёрчИнформ», российский
разработчик средств информационной безопасности, представил обновление SIEM-системы. Теперь «СёрчИнформ SIEM»
поддерживает автоматический импорт мошеннических доменов и IP-адресов из базы
данных ФинЦЕРТ Банка России. Эта база состоит из адресов скомпрометированных
интернет-ресурсов (например, мошеннических сайтов-клонов онлайн-банкингов), и используется
участниками финансового рынка для предотвращения инцидентов или их
расследования. «ФинЦЕРТ
Банка России рассылает финорганизациям проверенные индикаторы компрометации, на
которые можно опираться для обеспечения защиты. Мы добавили интеграцию нашего
продукта с этими индикаторами: удобно встроили их в рабочий процесс и
автоматизировали часть работы, связанную с их импортом. Это упростит использование
мер пр