Перейти к содержимому

radar

Автономная киберразведка

Узнайте об утечке до того, как она станет инцидентом. radar непрерывно наблюдает за вашей внешней поверхностью атаки, утёкшими паролями, подготовкой в дарквебе и клонами вашего бренда. Найденное превращается не в оповещение, а в действие.

Почему threat intelligence часто не работает

Рынок разведки останавливается на двух этапах. Первый — наблюдение: платформа собирает артефакты и выдаёт список индикаторов. Второй — понимание: к индикатору добавляется контекст и пишется отчёт. Третий этап, действие, почти всегда остаётся человеку.

Здесь и начинается проблема. Объём угроз растёт в тысячи раз быстрее, чем аналитик успевает читать; среди тысяч оповещений важное теряется. Когда утечку наконец замечают, атака часто уже произошла — потому что между находкой и устранением стоит человек.

radar берёт на себя и третий этап. Обнаружение, корреляция и ответ — одна цепочка: решение принимается на скорости машины, действие выполняется внутри периметра клиента и в оговорённых правовых рамках.

Цепочка разведки: где останавливается отрасль
ЭтапОбычный XTI / CTIradar
НаблюдениеСобирает артефакты, выдаёт список индикаторовТо же самое, но источники региональные
ПониманиеДобавляет контекст, пишет отчётКонтекст привязан к вашим активам и вашему сектору
ДействиеПередаёт человеку — реактивно, вручнуюАвтоматически: IAM, firewall, takedown
СостояниеСобытие записывается в журнал и остаётся тамРиск либо открыт, либо закрыт — промежутка нет
КорреляцияКаждый модуль выдаёт свой отчётЧетыре источника сходятся в один вывод

Отдельные данные дёшевы — ценность на пересечении

Открытый VPN сам по себе — уязвимость. Утёкший пароль администратора сам по себе — инцидент. Активный атакующий по вашему сектору сам по себе — статистика. Все три в одной организации за одну неделю — это приближающийся взлом.

Отдельный модуль этого не увидит. Клиент получает не четыре разных отчёта, а один вывод — и каждый вывод приходит вместе с тем, что нужно сделать.

Шесть модулей

Что делает radar

Обнаружение

  • Периметр сканируется непрерывно: порты, сервисы, версии, сертификаты
  • Каждый сервис определяется по версии, активно эксплуатируемые уязвимости выделяются
  • Находятся активы, о которых вы не знали: забытый субдомен, неуправляемый IP, открытая база
  • Результат — не список портов: какие три важны сегодня и как их закрыть

Внутри консоли

Кадры ниже сняты в самой консоли radar — организация Honeypot Security, по её собственным доменам.

Общий обзор

Состояние внешней безопасности на одном экране: общий балл риска, критические и высокие находки, активно эксплуатируемые уязвимости и список приоритетных проблем.

Триггер — действие — результат

radar даёт разведку и действует сам. Три триггера ниже могут работать в автоматическом режиме.

Триггер и выполняемое в ответ действие
ТриггерАвтоматическое действиеРезультат
Утёкший парольАвто-сброс в IAMСессии отзываются, MFA становится обязательным
Клон или фишинговый сайтАвтоматический takedownБлокировка в браузере, жалоба регистратору
C2 или источник атакующегоАвто-блок на firewall / EDRЗапускается SOAR-сценарий

Локальная глубина

Региональный фишинг, схемы мошенничества, форумы и язык.

  • Кампании, нацеленные на узбекистанский сектор
  • Локальный язык и варианты в транслите
  • Источники, до которых не дотягивается сенсор глобального вендора

Автономность

Не оповещение — действие. Без очереди к человеку.

  • Решение на скорости машины
  • IAM, firewall и takedown автоматически
  • Границы задаёт клиент

Данные внутри страны

Data-residency под требования регулятора и банков.

  • Данные не покидают территорию страны
  • Неизменяемый журнал аудита
  • Отчётность для регулятора

Доступная стоимость

Заметно дешевле глобальной платформы.

  • Региональный уровень цен
  • Расширение по модулям
  • Не нужно платить за избыточный глобальный охват

Быстрый запуск

Локальный язык, локальная команда, быстрый онбординг.

  • Вводится домен и бренд — сканирование начинается
  • Установка агента не требуется
  • Поддержка в вашем часовом поясе

Как защищена сама платформа

radar построен для команд безопасности, поэтому к самой платформе предъявляются те же требования.

Безопасность платформы
КонтрольКак реализовано
ШифрованиеПолное шифрование при передаче — все данные защищены
Обязательный MFAМногофакторная аутентификация обязательна для каждого пользователя
Неизменяемый журнал аудитаКаждый вход, поиск и изменение — в журнале, который нельзя переписать
Вход по приглашениюОткрытой регистрации нет — учётную запись создаёт администратор
Data-residencyДанные остаются внутри страны — под требования регулятора и банков

Консоль платформы работает по отдельному адресу: Перейти в консоль

Вопросы

Частые вопросы

Ваш домен и названия брендов, которые нужно защищать. Установка агента или подключение к сети не требуются — модули обнаружения, разведки и бренда работают снаружи. Для автономного действия понадобится интеграция на стороне IAM, firewall или SOAR.

Границы задаёте вы. Для каждого триггера есть три режима: только уведомить, выполнить с подтверждением или полностью автоматически. Большинство клиентов ставит takedown и блокировку на firewall в автомат, а сброс в IAM — с подтверждением. Каждое выполненное действие остаётся в журнале.

Только внутри вашего периметра и от вашего имени: сброс пароля в вашем IAM, блокировка на вашем firewall, жалоба регистратору по клонам вашего бренда. radar не вмешивается в чужую инфраструктуру.

Закрытые форумы, paste-сайты, площадки дарквеба и логи инфостилеров. Найденное не покупается и не распространяется дальше — показывается только та часть, которая относится к вашей организации.

radar не для того, чтобы их заменить. Глобальные платформы слабо покрывают региональные источники, локальный язык и местные схемы мошенничества. Чаще всего клиент использует обе: глобальную — для широты охвата, radar — для локальной глубины и автономного ответа.

Внутри страны. Это сделано намеренно, чтобы соответствовать требованиям регулятора и банков; на уровне Enterprise доступны выделенный инстанс и отчётность для регулятора.

Увидьте региональную угрозу первыми

Запросите демо — покажем первичную картину по вашему домену: внешняя поверхность и открытые утечки. На этом этапе ничего не меняется.

Начнём
Запросить демо
Запросить демо