Innostage обновила Innostage TDIR. В новом релизе появилось множество улучшений, касающихся интеграции с SOAR, генерации запросов в SIEM, проверки инцидентов и рекомендациям по реагированию, взаимодействия с ИИ-чатом и другие.
Интеграция с SOAR и обработка инцидентов
- Скорректирована логика обработки поля
DeviceAddressиз TSV-файлов - Реализован парсинг дополнительных полей для использования при обработке инцидентов
- Улучшен механизм определения геолокации IP-адресов при обогащении объектов
- В интерфейсе теперь отображается объект, для которого было выполнено обогащение
- Доработана логика отображения блока «Исходные события» в зависимости от фактического количества событий
Генерация запросов в SIEM
- Скорректирован алгоритм запросов для инцидентов типа «Спам-рассылка»
- Исправлена обработка случаев с множественными вхождениями объектов
- Устранена ошибка при формировании запросов по превентивным мерам
Интеллектуальная проверка инцидентов
- Улучшена фильтрация ложноположительных срабатываний (AntiFP)
- Оптимизированы рекомендации по реагированию на инциденты
- Усовершенствованы размышления LLM по индикаторам компрометации (IoC/POSH)
- Обновлены справочники MITRE ATT&CK по разделению митигаций и техник
- Улучшено предоставление ответов ИИ-ассистента
ИИ-чат и LLM
- Реализована возможность отмены генерации ответа по кнопке
- Исправлена ошибка «OpenTIP request timed out» при редиректе
- Обновлена большая языковая модель: переход с Qwen 2.5 на Qwen 3.x
Интерфейс
- Удалён дублирующий блок «Аналитический отчет»
- Улучшен внешний вид раздела «Накопленная база правил»
- Скорректировано визуальное отображение тегов на инцидентах
- Улучшен механизм переключения темы (тёмная/светлая/системная)
«Innostage TDIR — решение, которое объединяет в себе функциональность по усилению существующих SIEM/SOAR-систем и интеллектуальную аналитику. Благодаря этому оно повышает эффективность работы специалистов SOC по выявлению и предотвращению актуальных угроз, а также значительно снижает нагрузку на команду, позволяя компаниям масштабировать процессы кибербезопасности»,
— комментирует Искандер Тиморшин, владелец продукта Innostage TDIR.
«Применение Innostage TDIR напрямую влияет на ключевые операционные показатели SOC-команд: аналитики избавляются от большого объема рутины, тем самым снижается риск профессионального выгорания. Процессы становятся более оперативными и упорядоченными, внутри команд формируется и быстро накапливается экспертиза, что является надежной базой для дальнейших расследований»,
— добавляет Никита Радионов, заместитель директора по развитию продуктов Innostage.