Вышла 1.0.0 версия Innostage TDIR

Innostage обновила Innostage TDIR. В новом релизе появилось множество улучшений, касающихся интеграции с SOAR, генерации запросов в SIEM, проверки инцидентов и рекомендациям по реагированию, взаимодействия с ИИ-чатом и другие.

Интеграция с SOAR и обработка инцидентов

  • Скорректирована логика обработки поля DeviceAddress из TSV-файлов
  • Реализован парсинг дополнительных полей для использования при обработке инцидентов
  • Улучшен механизм определения геолокации IP-адресов при обогащении объектов
  • В интерфейсе теперь отображается объект, для которого было выполнено обогащение
  • Доработана логика отображения блока «Исходные события» в зависимости от фактического количества событий

Генерация запросов в SIEM

  • Скорректирован алгоритм запросов для инцидентов типа «Спам-рассылка»
  • Исправлена обработка случаев с множественными вхождениями объектов
  • Устранена ошибка при формировании запросов по превентивным мерам

Интеллектуальная проверка инцидентов

  • Улучшена фильтрация ложноположительных срабатываний (AntiFP)
  • Оптимизированы рекомендации по реагированию на инциденты
  • Усовершенствованы размышления LLM по индикаторам компрометации (IoC/POSH)
  • Обновлены справочники MITRE ATT&CK по разделению митигаций и техник
  • Улучшено предоставление ответов ИИ-ассистента

ИИ-чат и LLM

  • Реализована возможность отмены генерации ответа по кнопке
  • Исправлена ошибка «OpenTIP request timed out» при редиректе
  • Обновлена большая языковая модель: переход с Qwen 2.5 на Qwen 3.x

Интерфейс

  • Удалён дублирующий блок «Аналитический отчет»
  • Улучшен внешний вид раздела «Накопленная база правил»
  • Скорректировано визуальное отображение тегов на инцидентах
  • Улучшен механизм переключения темы (тёмная/светлая/системная)

«Innostage TDIR — решение, которое объединяет в себе функциональность по усилению существующих SIEM/SOAR-систем и интеллектуальную аналитику. Благодаря этому оно повышает эффективность работы специалистов SOC по выявлению и предотвращению актуальных угроз, а также значительно снижает нагрузку на команду, позволяя компаниям масштабировать процессы кибербезопасности»,

— комментирует Искандер Тиморшин, владелец продукта Innostage TDIR.

«Применение Innostage TDIR напрямую влияет на ключевые операционные показатели SOC-команд: аналитики избавляются от большого объема рутины, тем самым снижается риск профессионального выгорания. Процессы становятся более оперативными и упорядоченными, внутри команд формируется и быстро накапливается экспертиза, что является надежной базой для дальнейших расследований»,

— добавляет Никита Радионов, заместитель директора по развитию продуктов Innostage.

Принимаем релизы и новости по адресу info@dyvannyi-it.ru