Мы изучили десятки поставщиков разных графов и не нашли ни одного, который удовлетворял бы всем нашим требованиям. Например, нам нужны были полные коллекции исторических данных: домены, Passive DNS, Passive SSL, DNS-записи, открытые порты, запущенные сервисы на портах, файлы, взаимодействующие с доменными именами и IP-адресами. Мы не нашли их, поэтому начали создавать такие коллекции сами, включая все обновления в них с глубиной до 15 лет. Нас не устраивало ручное построение графа у других поставщиков, поэтому мы полностью автоматизировали свой граф. В ответ на огромный объём «мусорных связей» других продуктов, мы обучили нашу систему выявлять нерелевантные элементы по той же логике, как это делали наши эксперты руками. Задача нового инструмента — сетевого графа — хантинг, безошибочная атрибуция и глубокие исследование атакующих.
Дмитрий Волков, Технический директор, руководитель департамента Threat Intelligence компании Group-IB
Жесть, не одного комментария. Безопасность не хайповая тема. Наблюдаю за компанией Group-IB много лет. Темные лошадки конечно, но эта такой рынок, что поделать. Вообще молодцы, умудряются зарабатывать там, где трудно заработать. Люди все время ждут пока петух клюнет, только потом репу начинают чесать задумываясь о безопасности.