Solar Threat Intellegence Feeds (Solar TI Feeds)

Продукт
Разработчики: Солар (Solar)
Дата премьеры системы: 2025/04/02
Дата последнего релиза: 2025/07/16
Отрасли: Информационная безопасность
Технологии: Data Mining

Содержание

Основная статья: Data mining Интеллектуальный анализ данных

2025

Запуск подписки на правила выявления киберугроз

ГК «Солар» 16 июля 2025 года сообщила о запуске подписки на собственные правила обнаружения хакерских атак в рамках сервиса Solar TI Feeds. Правила учитывают паттерны поведения злоумышленников и подходят для различных средств мониторинга и защиты (SIEM, NGFW, EDR, WAF, SEG, Sandbox, UTM, DLP и др.). Все они используются «Соларом» для выявления кибератак на крупные организации РФ. Благодаря подписке компании смогут качественно повысить возможности своих ИБ-решений — быстрее и точнее выявлять и отражать как совершенно новые, так и уже известные угрозы.

По данным с крупнейшей сети сенсоров и ханипотов (ловушек) ГК «Солар», только в первом квартале 2025 года число зафиксированных хакерских атак выросло в 2,6 раза в сравнении с кварталом ранее, до 608 тысяч. При этом зачастую правила выявления этих атак неактуальны, их недостаточно или, наоборот, слишком много, что может привести к высокому числу срабатываний на СЗИ (средствах защиты информации) и, как следствие, к проблемам с отражением реальных угроз.

Правила от экспертов центра исследования киберугроз Solar 4RAYS решают эти задачи — они подойдут всем организациям, желающим быстрее и качественнее выявлять даже неизвестные ранее атаки без необходимости менять имеющиеся подходы к ИБ. В отличие от потоков данных с конкретными хешами и IP-адресами, которые постоянно меняются, правила учитывают трендовые паттерны поведения злоумышленников и остаются актуальными долгое время. Услуга помогает фиксировать различные типы угроз: веб-атаки, вредоносное ПО, эксплуатацию уязвимостей, признаки присутствия пентестерских инструментов, необычные артефакты сложных атак и т.д.Российский рынок BPM-систем: оценки, лидеры, тренды и перспективы. Обзор TAdviser 22.3 т

Подписка включает:

  • Готовые правила — помогут обнаружить как известные угрозы, так и ранее неизвестные, но похожие на них по ряду признаков. Они уже протестированы ИБ-специалистами в рамках крупнейшего коммерческого центра противодействия кибератакам Solar JSOC, а их полезность подтверждена в ходе проведения более 200 расследований Solar 4RAYS.
  • Гипотезы выявления новых угроз — правила для определения самых трендовыхатак разрабатываются и предоставляются экспертами Solar 4RAYS менее чем за сутки после появления информации о новой угрозе.

Правила основаны на базе знаний «Солара», состоящей из более 200 млрд ИБ-событий с сенсоров в самой масштабной в РФ телеком-сети «Ростелекома», телеметрии Solar JSOC (более 1 млн действий хакеров с ханипотов и 3 млн алертов в сутки с сенсоров) и продуктов центра технологий и кибербезопасности.

Подписка будет предоставляться компаниям сроком на 1 год. Для передачи правил и их внедрения в различные классы средств мониторинга и защиты используется ПО, которое включено в российский реестр отечественного ПО.

«
Многие ИБ-отделы сталкиваются как с недостатком экспертизы при отражении атак, так и с переизбытком неактуальных для современных угроз правил — все это приводит к бесконечному потоку срабатываний СЗИ, с которыми сложно справиться. «Солар» как архитектор комплексной кибербезопасности обладает многолетним опытом отражения угроз, а также базой знаний, на основе которой можно составлять гипотезы для предупреждения новых атак. Индикаторы атак в Solar TI Feeds призваны не менять собственные подходы к ИБ, а дать имеющимся СЗИ новый интеллект, который наведет порядок в процессах защиты от киберугроз, — пояснил Алексей Вишняков, технический директор центра исследования киберугроз Solar 4RAYS ГК «Солар».
»

Запуск Solar Threat Intellegence Feeds

ГК «Солар» 2 апреля 2025 года сообщила о запуске Solar Threat Intellegence Feeds — сервиса поставки потока данных (фидов) об актуальных киберугрозах в режиме 24/7. Cервис позволяет крупным компаниям непрерывно обогащать свой SOC (Security Operation Center) новыми знаниями об опасных инцидентах и вовремя предотвращать кибератаки. В основе фидов — база знаний, содержащая данные с сенсоров «Ростелекома», а также телеметрию сервисов и продуктов «Солара». Solar TI Feeds уже реализуется в нескольких пилотных проектах.

Своевременному обнаружению и реагированию на кибератаки могут помешать разные факторы: перегруженность персонала SOC из-за обработки большого количества инцидентов, высокий уровень ложных срабатываний средств защиты информации (СЗИ) или временное отсутствие ресурсов для проактивного выявления реальных угроз. Solar TI Feeds поможет решить данную задачу компаниям, которым важно обеспечить бесперебойную работу бизнес-процессов, избежать утечек и, как следствие, репутационных и финансовых потерь. Особенно это актуально для отраслей, влияющих на экономику РФ и находящихся под постоянным прицелом хакеровфинансовой, нефтегазовой, госсектора, промышленности, телекома и ИТ.

Solar TI Feeds предназначен для компаний с высоким уровнем зрелости ИБ: имеющих свой или внешний SOC либо применяющих такие решения, как EDR, XDR, SOAR, NGFW, TIP. В арсенале сервиса — более 20 разновидностей фидов, состоящих из индикаторов компрометации (адреса, хеши) и правил обнаружения атак. Потоки данных включают:

  • Данные сенсоров самой масштабной в РФ телеком-сети «Ростелекома»;
  • Телеметрию сервисов центра противодействия киберугрозам Solar JSOC и продуктов центра технологий и кибербезопасности «Солара»;
  • Результаты автоматизированного анализа более 1 млн действий хакеров, 3 млн алертов и 200+ млрд событий, обнаруженных на сенсорах;
  • Правила обнаружения, выработанные по итогам более 200 расследований кибератак и постоянного отслеживания деятельности более 60 хакерских группировок экспертами центра исследований киберугроз Solar 4RAYS.

Непрерывная передача потока данных происходит через API или on-premise-агент. Для удобства сервис поддерживает подключение к SIEM-, SOAR-системе, NGFW, EDR, XDR и другим средствам защиты информации, включая TI-платформы.

Вся информация проходит автоматическую и ручную верификацию на стороне «Солара», что позволяет избежать нерелевантных данных и прочего «шума», мешающего своевременному выявлению атак. Сервис позволяет компаниям круглосуточно видеть полную картину о контексте киберугроз без необходимости поиска сведений в различных источниках. В дополнение компаниям доступна индивидуальная кастомизация фидов.

«
Практически все ИБ-службы крупных компаний сталкиваются с огромным числом событий безопасности, которые невозможно быстро обработать в полном объеме, что мешает своевременно бороться с угрозами. Solar TI Feeds помогает приоритизировать срабатывания СЗИ и экономить время при реагировании на реальные кибератаки. Знания 4RAYS в областях киберразведки и расследования инцидентов, данные о кибератаках от JSOC и сведения с сенсоров «Ростелекома» делают фиды высокорелевантными и позволяют применять их в различных сценариях, в том числе для автоматической блокировки угроз, — пояснил Алексей Вишняков, технический директор центра исследования киберугроз Solar 4RAYS ГК «Солар».
»



СМ. ТАКЖЕ (1)


Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Loginom Company (Аналитические технологии) (128)
  БизнесАвтоматика НПЦ (123)
  Инфосистемы Джет (13)
  Сбербанк (12)
  GlowByte, ГлоуБайт (ранее Glowbyte Consulting, ГлоуБайт Консалтинг) (11)
  Другие (762)

  БизнесАвтоматика НПЦ (4)
  Sitronics KT, Ситроникс КТ (ранее Кронштадт Технологии) (2)
  Яндекс.Облако (Yandex Cloud) (2)
  Полиматика (Polymatica) (2)
  Axenix (ранее Аксенчер Россия) Аксеникс (2)
  Другие (60)

  БизнесАвтоматика НПЦ (6)
  SL Soft (СЛ Софт) (3)
  Сбер Бизнес Софт (3)
  Синимекс (Cinimex) (2)
  Университет Иннополис (2)
  Другие (67)

  БизнесАвтоматика НПЦ (7)
  GlowByte, ГлоуБайт (ранее Glowbyte Consulting, ГлоуБайт Консалтинг) (4)
  Цифровые технологии и платформы (ЦТиП) (3)
  Ростелеком (3)
  Loginom Company (Аналитические технологии) (3)
  Другие (95)

  Группа компаний ЦРТ (Центр речевых технологий) (1)
  Ростелеком Центр (ЦентрТелеком) Макрорегиональный филиал (1)
  Т1 (1)
  Другие (4)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Loginom Company (Аналитические технологии) (2, 240)
  БизнесАвтоматика НПЦ (2, 122)
  SL Soft (СЛ Софт) (4, 15)
  Полиматика (Polymatica) (4, 15)
  Oracle (12, 14)
  Другие (414, 209)

  БизнесАвтоматика НПЦ (1, 4)
  Сбербанк (3, 3)
  Sitronics KT, Ситроникс КТ (ранее Кронштадт Технологии) (2, 2)
  Полиматика (Polymatica) (1, 2)
  CM.Expert (АвтоЭксперт) (1, 2)
  Другие (17, 20)

  БизнесАвтоматика НПЦ (1, 5)
  Полиматика (Polymatica) (3, 4)
  SL Soft (СЛ Софт) (3, 4)
  Retail Rocket (Ритейл Рокет) (1, 2)
  Rubbles (Раблз) (1, 2)
  Другие (16, 16)

  БизнесАвтоматика НПЦ (1, 7)
  Loginom Company (Аналитические технологии) (1, 4)
  Инферит ИТМен (iTMan) (1, 1)
  К2Тех (1, 1)
  РИР (Росатом Инфраструктурные решения) (1, 1)
  Другие (13, 13)

  Группа компаний ЦРТ (Центр речевых технологий) (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Deductor - 226
  Visary BI Платформа бизнес-аналитики - 122
  Loginom - 14
  Polymatica Analytics Аналитическая платформа - 13
  IBM SPSS Decision Management - 10
  Другие 193

  Visary BI Платформа бизнес-аналитики - 4
  Polymatica Analytics Аналитическая платформа - 2
  ЦРТ: Speech Analytics Lab - 2
  PIX Process Management (PIX Процессы) - 2
  CM.Expert Data Mining платформа - 2
  Другие 16

  Visary BI Платформа бизнес-аналитики - 5
  Retail Rocket: Smart Placement Ads - 2
  Rubbles Customer Insight - 2
  Polymatica Analytics Аналитическая платформа - 2
  Сфера. Интеллектуальный анализ процессов - 1
  Другие 10

  Visary BI Платформа бизнес-аналитики - 7
  Loginom - 4
  Celsus (Цельс) Нейросеть для анализа медицинских изображений - 1
  Ростелеком: Цифровая платформа для мониторинга отрасли гостеприимства - 1
  ITMan Discovery - 1
  Другие 12

  ЦРТ: SpeechXplore ИИ-решение для исследования и развития коммуникаций с клиентами - 1
  Другие 0