Top.Mail.Ru
РБК Компании
Заморозили скидки: делитесь новостями бизнеса и читайте эксклюзивы на РБК
Успеть до 14.12
Заморозили скидки:
делитесь новостями бизнеса
и читайте эксклюзивы на РБК
Успеть до 14.12
Главная «ИТБ» 11 августа 2025

ИТБ запустила R&D-подразделение CRATU для охоты на киберугрозы

Лаборатория анализирует атаки в реальном времени и превращает их в детекты: готовые правила для SC SIEM и рекомендации для других платформ
ИТБ запустила R&D-подразделение CRATU для охоты на киберугрозы
Источник изображения: Личный архив компании

ООО «Инновационные Технологии в Бизнесе» объявило о создании CRATU (Cybersecurity Research of Attack Techniques and Unknowns) — исследовательского подразделения, которое в режиме близком к реальному времени анализирует кибератаки и преобразует выводы в прикладочные детекты для SIEM-систем.

Зачем рынку

CRATU фокусируется на прикладной безопасности: результат каждого исследования — набор конкретных шагов для обнаружения и блокировки угроз. Подразделение встроено в цикл разработки Security Capsule SIEM (SC SIEM), что позволяет выпускать готовые правила корреляции в течение часов, а не недель.

Как работает CRATU

  • анализ текущих кампаний и тактик на базе MITRE ATT&CK (тактики, техники, подтипы);
  • публикация оригинальных IOC (IP, домены, URL, хэши) без искажений;
  • рекомендации по настройке детектов в SIEM и примеры логов.

Что получают аудитории

  • Пользователи SC SIEM: готовые правила корреляции для мгновенного импорта.
  • Пользователи других SIEM: пошаговые рекомендации по адаптации детектов под используемую платформу.

Результаты первого месяца

  • 30 публикаций: от кейса NightEagle до Mystery ZIP;
  • 37 техник ATT&CK с примерами логов и ядрами правил;
  • 115 готовых правил корреляции для SC SIEM;
  • практические разборы инцидентов уровня NotPetya, SolarWinds, свежие техники Lazarus;
  • 87 профильных подписчиков за 30 дней.

Материалы CRATU публикуются в Telegram-канале подразделения; обратная связь и обсуждения открыты для специалистов. 

Интересное:

Новости отрасли:

Все новости:

Публикация компании

Достижения

Первая сертификация ПАКАБ в 2012Мы первыми сертифицировали отечественную SIEM-систему ПАКАБ — предшественника Security Capsule SIEM

Контакты

Адрес
198097, Россия, г. Санкт-Петербург, пр-кт Стачек, д. 48, корп. 2, оф. 202, БЦ «Империал»
Телефон

Социальные сети

ГлавноеЭкспертыДобавить
новость
КейсыМероприятия