Cisco Talos запускает сервис активного поиска угроз Threat Hunting: что нужно знать
Подразделение кибербезопасности Cisco Talos объявило о запуске нового сервиса активного поиска угроз — Threat Hunting. Это решение предназначено для выявления скрытых кибератак, которые могут ускользать от традиционных средств защиты. В условиях, когда злоумышленники используют все более изощренные

Подразделение кибербезопасности Cisco Talos объявило о запуске нового сервиса активного поиска угроз — Threat Hunting. Это решение предназначено для выявления скрытых кибератак, которые могут ускользать от традиционных средств защиты. В условиях, когда злоумышленники используют все более изощренные методы, проактивный подход к безопасности становится критически важным для предотвращения утечек данных и минимизации ущерба. Сервис опирается на многолетний опыт команды Talos, ежедневно анализирующей миллионы угроз, и ориентирован на компании, которые испытывают нехватку ресурсов или квалифицированных специалистов.
Как работает сервис Threat Hunting от Cisco Talos Сервис Threat Hunting использует экспертные знания аналитиков Talos для активного поиска индикаторов компрометации и подозрительной активности в сетях заказчиков. В отличие от автоматизированных систем, которые реагируют на известные угрозы, этот сервис нацелен на выявление ранее неизвестных или хорошо скрытых атак. Команда Talos анализирует телеметрию, логи и другие данные, предоставляя клиентам детальные отчеты и рекомендации по устранению найденных угроз. Тони Джандоменико, старший директор по управлению продуктами, в подкасте отметил, что сервис особенно полезен для организаций с ограниченными возможностями Security Operations Center (SOC), позволяя им расширить свои возможности без найма дополнительного персонала.
Почему активный поиск угроз становится необходимостью Современные кибератаки все чаще остаются незамеченными в течение недель или даже месяцев. По данным отчетов, среднее время обнаружения сложных атак может превышать 200 дней. Традиционные средства защиты, такие как антивирусы и SIEM-системы, часто не способны выявить атаки, использующие легитимные инструменты или методы обхода. Threat Hunting позволяет командам безопасности проактивно искать такие угрозы, а не ждать срабатывания сигналов. Это критически важно для предотвращения утечек данных, финансовых потерь и репутационного ущерба. Для компаний, которые не могут позволить себе собственную команду охотников за угрозами, аутсорсинг от Talos становится эффективным решением.
Какие угрозы помогает обнаружить сервис? Сервис ориентирован на выявление сложных угроз, таких как целевые атаки, использование вредоносного ПО без файлов, Lateral Movement и persistence-механизмы. Аналитики Talos также ищут признаки компрометации, связанные с известными группами злоумышленников, и используют данные глобальной разведки угроз Cisco. Это позволяет обнаруживать атаки на ранних стадиях, до того как они нанесут серьезный ущерб. Особое внимание уделяется угрозам, которые могут быть пропущены автоматизированными системами из-за их нестандартного поведения или использования шифрования.
Кому будет полезен сервис Threat Hunting Сервис в первую очередь предназначен для корпоративных клиентов Cisco, особенно средних и крупных предприятий, которые сталкиваются с нехваткой квалифицированных специалистов по безопасности. Компании с небольшими SOC-командами или вовсе без них могут получить доступ к экспертизе мирового уровня. Также сервис будет интересен организациям в регулируемых отраслях, где требуется высокий уровень защиты данных и соответствие стандартам, таким как PCI DSS или GDPR. Тони Джандоменико подчеркнул, что решение масштабируется под потребности заказчика и может быть адаптировано для разных отраслей.
Что пока неизвестно о сервисе На данный момент Cisco Talos не раскрыла конкретные цены на сервис и дату глобального запуска. Также неясно, будет ли Threat Hunting интегрирован с существующими продуктами Cisco, такими как SecureX или Firepower, или же станет отдельным решением. Ожидается, что дополнительные детали появятся в ближайшие месяцы. Однако уже сейчас ясно, что сервис станет важным дополнением к портфелю кибербезопасности Cisco и поможет компаниям усилить свою защиту в условиях растущих угроз.
Как подготовиться к внедрению Threat Hunting Компаниям, заинтересованным в сервисе, стоит начать с оценки текущего состояния безопасности и выявления пробелов в обнаружении угроз. Важно также наладить сбор и хранение необходимых логов и телеметрии, чтобы аналитики Talos могли эффективно работать. Cisco рекомендует провести аудит существующих политик безопасности и определить критически важные активы, которые требуют приоритетной защиты. Внедрение сервиса не потребует значительных изменений в инфраструктуре, но может потребовать настройки интеграции с существующими решениями.
Заключение Запуск сервиса Threat Hunting от Cisco Talos знаменует собой важный шаг в развитии проактивной кибербезопасности. Для компаний, которые хотят быть на шаг впереди злоумышленников, этот сервис может стать эффективным инструментом. Остается дождаться официального анонса цен и даты запуска, но уже сейчас ясно, что спрос на такие решения будет расти. Если ваша организация сталкивается с нехваткой ресурсов для активного поиска угроз, стоит присмотреться к предложению Talos.