BI.Zone TDR (Threat Detection and Response)

Продукт
Разработчики: BI.Zone (Безопасная Информационная Зона, Бизон)
Дата последнего релиза: 2025/10/22
Отрасли: Информационная безопасность
Технологии: ИБ - Управление информацией и событиями в системе безопасности (SIEM)

Содержание

Основная статья: Security Information and Event Management (SIEM)

BI.Zone TDR (Threat Detection and Response) - сервис для выявления и реагирования на киберугрозы, а также управление киберинцидентами на всех этапах.

2025

Автоматическое выявление небезопасных настроек и анализ сетевого трафика с помощью Suricata

BI.ZONE 22 октября 2025 года представила данные о развитии сервиса мониторинга и реагирования на киберугрозы BI.ZONE TDR: клиентам стали доступны обновление инструмента Threat Prediction, анализ сетевого трафика на базе Suricata, а также бот для оперативного управления работой сервиса.

В BI.ZONE TDR обновилась функция Threat Prediction, которая подразумевает автоматизированное выявление небезопасных настроек. По данным BI.ZONE TDR, 2 из 3 корпоративных компьютеров содержат хотя бы одну мисконфигурацию, а 20% всех хостов содержат хотя бы одну мисконфигурацию уровня high, которая позволяет злоумышленникам за один шаг реализовать свою цель в инфраструктуре.

Threat Prediction в BI.ZONE TDR позволяет обнаружить мисконфигурации в операционных системах Windows, Linux и macOS. Последнее обновление функции расширило набор правил обнаружения небезопасных настроек — добавилась поддержка прикладных систем Active Directory, Kubernetes, Samba, FreeIPA, ClickHouse. Среди распространенных мисконфигураций в Active Directory — небезопасные настройки делегирования прав, избыточные разрешения на уровне групп, слабые пароли. Threat Prediction для Kubernetes в том числе позволяет обнаружить такие небезопасные настройки, как анонимный доступ к API K8s, возможность запуска привилегированных контейнеров, отсутствие TLS для коммуникации между кластерами и другие. Злоумышленники используют эти мисконфигурации для продвижения и повышения привилегий в атакуемой ИТ-инфраструктуре.Создатели ALT Linux – о сложной судьбе свободного ПО, роли Максута Шадаева и сделке с «Ростелекомом». Подкаст TAdviser 17.4 т

В сервис BI.ZONE TDR был добавлен анализатор сетевого трафика (network traffic analysis, NTA) на базе системы обнаружения и предотвращения вторжений Suricata. Анализатор сетевого трафика предоставляет дополнительный уровень обнаружения угроз, среди которых, например, DNS-туннелирование и атака DCSync, имитирующая поведение контроллера домена.

«
Решения класса EDR — важнейший инструмент SOC. Но, как и любое агентское решение, агент EDR ограничен ресурсами хоста и сконцентрирован на мониторинге активности на конечной точке, меньшее внимание уделяя сетевому трафику, особенно в части анализа протоколов прикладного уровня. Кроме того, обеспечить 100% покрытия инфраструктуры агентами, как правило, невозможно. По этой причине мы дополнили наши детектирующие решения системой класса NTA для анализа сетевого трафика, которая позволяет эффективно обнаруживать такие угрозы, как скрытые каналы коммуникации вредоносного ПО, техники горизонтального перемещения в инфраструктуре, а также сигнатуры трафика, характерные для утилит злоумышленников,
сказал Андрей Шаляпин, руководитель BI.ZONE TDR.
»

Внедрение BI.ZONE Cubi

В продукты и сервисы BI.ZONE добавлен AI-ассистент. Об этом компания сообщила 7 августа 2025 года.

BI.ZONE Cubi помогает эффективнее обнаруживать угрозы и реагировать на киберинциденты, используя возможности технологии GenAI.

Высокая скорость реагирования на инциденты — одно из важнейших условий противостояния современным киберугрозам, ведь злоумышленникам может быть достаточно одного часа, чтобы успеть продвинуться внутри атакуемой инфраструктуры и нанести ущерб.

AI-ассистент BI.ZONE Cubi позволяет ускорить процесс первичного анализа и реагирования в среднем на 40%. Это происходит благодаря автоматизации рутинных действий по обработке, структуризации и анализу больших объемов технических данных.

«
Искусственный интеллект — важный элемент нашей продуктовой стратегии. AI-ассистент BI.ZONE Cubi разработан с учетом практического опыта нашего SOC, работающего в рамках сервиса BI.ZONE TDR, — одного из центров мониторинга и реагирования на инциденты. Уже на август 2025 года более 30% алертов и инцидентов обрабатываются и автоматически закрываются в BI.ZONE TDR с помощью AI/ML-технологий, и этот показатель продолжает расти. Более того, аналитики SOC всегда могут обратиться за консультацией к AI-ассистенту при обработке любого алерта или инцидента. Весь этот проверенный на практике опыт мы переносим в другие решения и продукты BI.ZONE, чтобы эксперты могли, опираясь на возможности искусственного интеллекта, высвобождать свое время для решения действительно сложных задач,
сказал Муслим Меджлумов, директор по продуктам и технологиям, BI.ZONE.
»

Помимо BI.ZONE TDR, AI-ассистент BI.ZONE Cubi уже на август 2025 года доступен в других продуктах BI.ZONE. Так, пользователи BI.ZONE EDR могут воспользоваться им для помощи в написании SQL-запросов к хранилищу. А в рамках продукта BI.ZONE SOAR AI-ассистент поможет сформировать саммари с рекомендациями по алерту и проанализировать и объяснить командные строки, используя уникальные данные из BI.ZONE Threat Intelligence.

В дальнейшем планируется добавить AI-ассистент BI.ZONE Cubi в другие продукты и сервисы BI.ZONE.

2024: Использование при создании системы мониторинга и реагирования на киберинциденты в «Инферит Облаке»

Эксперты BI.ZONE помогли российскому провайдеру «Инферит Облако» (входит в экосистему «Инферит» группы компаний Softline) внедрить функцию мониторинга и реагирования на киберинциденты. Сервис BI.ZONE TDR позволил создать систему, обеспечивающую полный цикл управления инцидентами — от обнаружения до их устранения. Об этом BI.Zone сообщила 17 декабря 2024 года. Подробнее здесь.



СМ. ТАКЖЕ (4)


Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Интеллектуальная безопасность ГК (бренд Security Vision) (93)
  Positive Technologies (Позитив Текнолоджиз) (31)
  Softline (Софтлайн) (19)
  SearchInform (СёрчИнформ) (18)
  Инфосистемы Джет (16)
  Другие (184)

  SearchInform (СёрчИнформ) (3)
  Positive Technologies (Позитив Текнолоджиз) (2)
  RED Security (Прикладная техника) ранее МТС RED (2)
  Softline (Софтлайн) (2)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2)
  Другие (12)

  SearchInform (СёрчИнформ) (8)
  Softline (Софтлайн) (6)
  Positive Technologies (Позитив Текнолоджиз) (4)
  Перспективный мониторинг (АО ПМ) (3)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2)
  Другие (14)

  Positive Technologies (Позитив Текнолоджиз) (7)
  Перспективный мониторинг (АО ПМ) (4)
  Softline (Софтлайн) (4)
  Лаборатория Касперского (Kaspersky) (3)
  R-Vision (Р-Вижн) (2)
  Другие (26)

Данные не найдены

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Интеллектуальная безопасность ГК (бренд Security Vision) (15, 93)
  Positive Technologies (Позитив Текнолоджиз) (22, 56)
  Лаборатория Касперского (Kaspersky) (12, 19)
  SearchInform (СёрчИнформ) (2, 19)
  R-Vision (Р-Вижн) (8, 17)
  Другие (309, 137)

  Лаборатория Касперского (Kaspersky) (3, 3)
  SearchInform (СёрчИнформ) (1, 3)
  Positive Technologies (Позитив Текнолоджиз) (2, 2)
  Интеллектуальная безопасность ГК (бренд Security Vision) (1, 2)
  RED Security (Прикладная техника) ранее МТС RED (1, 1)
  Другие (9, 9)

  SearchInform (СёрчИнформ) (1, 9)
  Лаборатория Касперского (Kaspersky) (3, 4)
  Positive Technologies (Позитив Текнолоджиз) (3, 4)
  Перспективный мониторинг (АО ПМ) (1, 4)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2, 2)
  Другие (7, 8)

  Positive Technologies (Позитив Текнолоджиз) (5, 15)
  Лаборатория Касперского (Kaspersky) (5, 4)
  R-Vision (Р-Вижн) (3, 4)
  Перспективный мониторинг (АО ПМ) (1, 4)
  BI.Zone (Безопасная Информационная Зона, Бизон) (2, 2)
  Другие (12, 15)

Данные не найдены

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2023 год
2024 год
2025 год
Текущий год

  MaxPatrol SIEM - 43
  Security Vision Security Operation Center (SOC) - 37
  Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC) - 28
  СёрчИнформ SIEM - 19
  R‑Vision SOAR (ранее R-Vision IRP) - 14
  Другие 205

  СёрчИнформ SIEM - 3
  Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC) - 2
  Positive Technologies: MaxPatrol VM (Vulnerability Management) - 1
  Kaspersky Endpoint Detection and Response (KEDR) - 1
  R-Vision Threat Intelligence Platform (TIP) - 1
  Другие 12

  СёрчИнформ SIEM - 9
  Перспективный мониторинг: Ampire Киберполигон - 4
  Positive Technologies: MaxPatrol VM (Vulnerability Management) - 3
  Kaspersky Endpoint Detection and Response (KEDR) - 3
  Kaspersky Unified Monitoring and Analysis Platform (KUMA) - 2
  Другие 14

  MaxPatrol SIEM - 9
  Positive Technologies: MaxPatrol VM (Vulnerability Management) - 7
  Перспективный мониторинг: Ampire Киберполигон - 4
  R‑Vision SOAR (ранее R-Vision IRP) - 3
  PT Network Attack Discovery (PT NAD) - 3
  Другие 25
Данные не найдены