Конец информационной перегрузке: киберкомпания Vega запускает портал для управления угрозами в реальном времени
Компания представила публичную версию Threat Hub — системы, консолидирующей разведданные из различных источников. Платформа использует ИИ для фильтрации «шума» и генерации поисковых запросов, что позволяет сократить время реагирования команд безопасности.

В сфере кибербезопасности информационный перегруз стал серьезной проблемой. Команды информационной безопасности ежедневно сталкиваются с потоком отчетов, оповещений и индикаторов из сотен источников. В критические моменты сотрудники SecOps вынуждены тратить время на поиск данных и переключение между системами. Киберкомпания Vega представила публичную версию Threat Hub — портал, который консолидирует разведданные в лаконичной и практичной форме.
Платформа разработана исследовательской группой компании с целью превратить разведку угроз из теоретического ресурса в прикладной инструмент. Система агрегирует контент из авторитетных источников, таких как «Лаборатория Касперского» и Check Point, формируя сфокусированные резюме.
Функциональные возможности и фильтрация
Разработчики уделили особое внимание снижению «фонового шума». Портал оснащен инструментами целевой фильтрации, позволяющими искать информацию по конкретным секторам (например, индустрия чипов), хакерским группировкам или техникам из модели MITRE ATT&CK. Это позволяет специалистам SOC концентрироваться на данных, актуальных для их организации.
Ключевой особенностью системы является интеграция ИИ (искусственного интеллекта) в рабочий процесс. Платформа способна за считанные секунды генерировать персонализированные поисковые запросы (например, на языке KQL) на основе техник атак, описанных в отчетах. Это дает возможность исследователям мгновенно получать готовый код для внедрения в корпоративный стек технологий.
«Мы построили Threat Hub, чтобы вооружить команды SecOps практической информацией, а не маркетинговыми презентациями. Без рекламы, без ограничений доступа к индикаторам компрометации (IOC Gates) и без сложностей — просто качественная разведка и запросы на обнаружение, готовые к работе с первого момента», — заявил Даниэль Мессинг, Cyber Threat Intelligence Lead в Vega.
Мессинг подчеркнул, что разведка угроз бесполезна без возможности немедленного действия. Интеграция ИИ позволяет сократить разрыв между обнаружением новой техники атаки и фактической защитой, устраняя необходимость в ручном написании запросов и преодолении платных барьеров.





